0 |
По данным последнего отчета компании Symantec, за прошедший год зарегистрировано рекордное число новых угроз, 286 млн, выявлено и задокументировано 6253 новых уязвимостей. При этом вторжения стали более сложными и направленными. Среди основных трендов также использование социальных сетей в качестве платформ для распространения атак, изменение тактики проведения вторжений, с использованием уязвимостей zero-day (как это делает например Stuxnet).
В 2010 г. были проведены целевые атаки на крупные компании и государственные структуры, при этом зачастую сначала находилась потенциальная жертва (для чего необходима значительная подготовительная работа), затем через этого пользователя происходило проникновение в сеть.
Мобильные атаки значительно, на 42%, участились в прошлом году, и по прогнозу Symantec, их число будет существенно расти. В 2010 г. Для вторжений использовались преимущественно троянские программы, выдаваемые за легальные приложения. За 2010 г. компания задокументировала 163 уязвимости мобильных платформ.
В среднем через одну уязвимость киберпреступники получали доступ к 260 тыс записей персональных пользователей. Как показывает мониторинг хакерских форумов, инструменты проведения атак становятся все более доступными, так бот-сети (обычно используются для рассылки спама и DDoS атак) можно арендовать всего за $15 за 10 тыс ботов. Рекордными темпами (на 93%) растет и число веб-атак, использующих для организации вторжений готовые пакеты инструментов или сервисы, преимущественно эксплуатирующие бреши в Java (на них приходится около 17% всех уязвимостей браузеров и плагинов).
Стратегія охолодження ЦОД для епохи AI
0 |