0 |
Компания IBM опубликовала годовой отчет X-Force 2010 Trend and Risk Report. В 2010 г. в среднем каждую секунду фиксировалось 150 тыс событий безопасности, было задокументировано более 8 тыс новых уязвимостей (+27% по сравнению с 2009 г.). Главной тенденцией прошлого года стало то, что киберпреступники стали уделять больше внимания качеству атак, а не их количеству.
В середине 2010 г. был достигнут пик объема спама, к концу года трафик нежелательной почты упал до 70%, что, по мнению экспертов, связано как со сложностями прохождения спам-фильтров, так и с уменьшением прибыли от все возрастающего числа отправлений. В десятку лидеров по рассылке спама в 2010 г. вошли Великобритания, Германия, Украина и Румыния.
Сократился и масштаб фишинга - пиковый объем такого рода отправлений не достигал и четверти показателей, зафиксированных в два предыдущих года, а значительная их часть была нацелена на европейские банки. Это может означать смещение интереса к более прибыльным методам атаки, например ботнетам либо ATM скиммингу.
Примерно половина выявленных в 2010 г. уязвимостей пришлась на веб-приложения, большая часть из них – типа SQL-инъекций и XSS (межсайтовый скриптинг). Интересно, что большая часть атак с использованием этих «дыр» производится в летние месяцы. Как отмечает, IBM X-Force, для 44% выявленных уязвимостей разработчики до конца 2010 г. так и не выпустили заплатки.
2010 г ознаменовался ростом ботнетов и повышением их активности. С закрытием Waledac немедленно сократился трафик командного управления. С другой стороны, ботнет Zeus продолжил эволюционировать (существуют сотни, если не тысячи разных ботнетов Zeus) и оказал значительное влияние на активность этого рода вредоносных систем.
По мере вовлечения смартфонов в бизнес-процессы, эти устройства все чаще используются для проникновения в сети компаний. И хотя в прошлом году число подобных атак было невелико, X-Force отмечает рост числа выявленных уязвимостей и вредоносных программ, использующих эти «дыры» для доступа к смартфонам.
Стратегія охолодження ЦОД для епохи AI
0 |