`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Эксперты сообщили о четырехкратном росте атак через рекламные сети

0 
 
Эксперты сообщили о четырехкратном росте атак через рекламные сети

Cyphort Labs опубликовала доклад «The Rise of Malvertising», посвященный рассмотрению практик, используемых киберпреступниками для внедрения объявлений с вредоносной начинкой в легальные сети, распространяющие онлайновую рекламу. Аналитики Cyphort установили, что число случаев злонамеренной рекламы (malvertising) за прошлый год возросло более, чем в четыре раза – на 325%.

Рекламная сеть доставляет такие «нафаршированные» объявления на популярные веб-страницы, откуда они попадают к посетителям этих сайтов. Инфицирование пользовательских компьютеров обычно происходит через уязвимости в защите Adobe Flash, причем атака начинается, как правило, сразу же после успешной загрузки рекламы.

Для того, чтобы оценить масштабы проблемы специалисты компании случайным образом переходили на некоторые из 100 тыс. наиболее часто посещаемых доменов и подсчитывали количество тех из них, с которых во время визита поступала инфицированная реклама. Эта произвольная выборка не давала полной картины, так как посетитель видит только малую часть представленной на сайте рекламы, тем не менее, результаты демонстрируют беспокоящее наблюдателей явное усиление активности хакеров в рекламных сетях.

Наибольший скачок был отмечен в августе, он был приурочен к крупной эпидемии, распространявшейся в сети Doubleclick компании Google. Даже в пике, доля инфицированных сайтов была меньше половины процента (407 из 100 тыс.), но тенденция неизменно сохраняет возрастающий характер. В этом месяце Джерлм Сегура (Jerome Segura) из MalwareBytes обнаружил инфекцию в рекламной сети Yahoo! и отдельной сети сайта знакомств PlentyOfFish, сделанные им выводы совпадают с заключениями экспертов Cyphort.

В феврале хакеры изменили тактику: обновления их популярного инструментария Angler позволили основной массе вредоносной рекламы исчезнуть с радаров Cyphort. Однако, если взломы Yahoo! и PlentyOfFish могут служить индикатором, проблема никуда не делась и приобретает все большую актуальность.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT