`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

IBM X-Force: атаки становятся направленными, фишинг и спам отступают

0 
 

Компания IBM опубликовала годовой отчет X-Force 2010 Trend and Risk Report. В 2010 г. в среднем каждую секунду фиксировалось 150 тыс событий безопасности, было задокументировано более 8 тыс новых уязвимостей (+27% по сравнению с 2009 г.). Главной тенденцией прошлого года стало то, что киберпреступники стали уделять больше внимания качеству атак, а не их количеству.

В середине 2010 г. был достигнут пик объема спама, к концу года трафик нежелательной почты упал до 70%, что, по мнению экспертов, связано как со сложностями прохождения спам-фильтров, так и с уменьшением прибыли от все возрастающего числа отправлений. В десятку лидеров по рассылке спама в 2010 г. вошли Великобритания, Германия, Украина и Румыния.

Сократился и масштаб фишинга - пиковый объем такого рода отправлений не достигал и четверти показателей, зафиксированных в два предыдущих года, а значительная их часть была нацелена на европейские банки. Это может означать смещение интереса к более прибыльным методам атаки, например ботнетам либо ATM скиммингу.

Примерно половина выявленных в 2010 г. уязвимостей пришлась на веб-приложения, большая часть из них – типа SQL-инъекций и XSS (межсайтовый скриптинг). Интересно, что большая часть атак с использованием этих «дыр» производится в летние месяцы. Как отмечает, IBM X-Force, для 44% выявленных уязвимостей разработчики до конца 2010 г. так и не выпустили заплатки.

2010 г ознаменовался ростом ботнетов и повышением их активности. С закрытием Waledac немедленно сократился трафик командного управления. С другой стороны, ботнет Zeus продолжил эволюционировать (существуют сотни, если не тысячи разных ботнетов Zeus) и оказал значительное влияние на активность этого рода вредоносных систем.

По мере вовлечения смартфонов в бизнес-процессы, эти устройства все чаще используются для проникновения в сети компаний. И хотя в прошлом году число подобных атак было невелико, X-Force отмечает рост числа выявленных уязвимостей и вредоносных программ, использующих эти «дыры» для доступа к смартфонам.

Стратегія охолодження ЦОД для епохи AI

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT