Connect with us

technokrata

A legkomolyabb biztonsági fenyegetések

Dotkom

A legkomolyabb biztonsági fenyegetések

Az egyre képzettebb online bűnözőktől kiinduló, minden eddiginél kifinomultabb és célzottabb internetes támadásokra hívja fel a figyelmet a Cisco Éves Biztonsági Jelentése.

Figyelemreméltó tendenciák
2007-hez képest 6,77%-kal nőtt az ismertté vált sebezhetőségek száma a tavalyi évben, olvasható a Cisco napokban megjelent jelentésében. Ugyanakkor a virtualizációs technológiákban rejlő sebezhetőségek száma egy év alatt 35-ről 103-ra, azaz majdnem a háromszorosára nőtt. A támadások egyre inkább többrétegűek, áttételesen irányítottak és célzottak.

A Cisco szakemberei 90%-kal több olyan veszéllyel találkoztak, amelyek legitim weboldalakról származtak, ezek száma tehát 2007-hez képest közel megduplázódott. Jó hír viszont, hogy az e-mailen keresztül sikeresen terjedő rosszindulatú programok száma csökkenőben van. Az utóbbi két évben (2007–2008) az e-mailes csatolmányokra alapozott támadások száma 50%-kal csökkent az előző két évhez képest (2005–2006).

Konkrét webes veszélyforrások
Kéretlen levelek – A Cisco szerint naponta mintegy 200 milliárd kéretlen üzenet kel útra a világhálón, ami a világ teljes e-mail forgalmának közel 90%-át teszi ki. A kéretlen levelek legfőbb forrása az Egyesült Államok 17,2%-os részesedéssel. Szintén jelentős mennyiségű spam érkezik Törökországból (9,2%), Oroszországból (8%), Kanadából (4,7%), Brazíliából (4,1%), Indiából (3,5%), Lengyelországból (3,4%), Dél-Koreából (3,3%), valamint Németországból és az Egyesült Királyságból (mindkettő 2,9%-os részesedéssel).
Adathalászat – Míg a célzott, úgynevezett „spear-phising” az adathalászati tevékenységek körülbelül 1%-át képviseli, ennek aránya valószínűleg nőni fog, mivel a bűnözők személyre szabják a kéretlen leveleket, és maguk az üzenetek is sokkal hihetőbben hangzanak.
Botnetek – A botnetek az internetes bűncselekmények egész garmadájáért felelősek. 2008-ban számos legitim webhely fertőződött meg az IFrame módszert használó rosszindulatú programkódokkal, amelynek segítségével a hacker a gyanútlan felhasználó gépére átirányítás segítségével saját, rosszindulatú kódot küldhet.
Social engineering – Egyre jobban elszaporodik az úgynevezett „social engineering” módszer, amely az emberek bizalmának kihasználán alapul. Ennek módszere, hogy ráveszik az áldozatokat egy fájl vagy hivatkozás megnyitására. A Cisco előrejelzése szerint 2009-ben tovább nő a social engineering típusú támadások száma, mélysége és összetettsége.
Reputation hijacking – Egyre több internetes bűnöző használja kéretlen levelek küldésére a nagy, legitim webes e-mail szolgáltatók valós e-mail fiókjait. Ez az ún. „reputation hijacking” (a jó hírnévvel való visszaélés) minden eddigi módszernél sikeresebb, mivel a kéretlen levelek így nehezebben észlelhetők és blokkolhatók. A Cisco becslései szerint – noha 2008-ban a három legnagyobb webmail-szolgáltató elleni e-mailes, „reputation hijacking” típusú támadások alig 1%-át tették ki a világ teljes spammennyiségének -, a szolgáltatók levélforgalmát tekintve ez sokkal jelentősebb volumen: 7,6%.



Szólj hozzá!

További Dotkom

Technokrata a Face-en

Tesztek