Společnosti se nechtěně stávají hlavní bezpečnostní hrozbou pro své klienty

Jiří Kocourek , 06. únor 2009 06:25 0 komentářů
Rubriky: Security

IBM
Společnost IBM představila výsledky své výroční zprávy X-Force Trendy a Rizika za rok 2008, jež zjistila, že velké organizace bezděčně vystavují své klienty riziku zločinných aktivit na internetu. Počet útoků využívajících oficiální a legitimní stránky společností jako základny k páchání zločinů na jejich uživatelích strmě vzrostl. V jistém smyslu tak lze říct, že tito kybernetičtí zločinci obracejí společnosti proti jejich vlastním klientům, a to ve snaze získat data klientů.

Ibm-center
IBM představila výsledky zprávy X-Force Trendy a Rizika


Aktuální verze zprávy X-Force identifikovala v roce 2008 dva hlavní trendy v útocích směřovaných na masy uživatelů internetu.

Za prvé, webové stránky se staly Achillovou patou zabezpečení podnikového IT. Útočníci se čím dál častěji zaměřují na webové aplikace a jejich prostřednictvím infikují počítače koncových uživatelů. Podniky na druhé straně používají standardní aplikace, jež se však vyznačují značnou zranitelností, anebo – což je ještě horší – vlastní, na míru šité aplikace, jež mohou mít vysoký počet nezjištěných zranitelných míst, která nelze účinně opravit. Více než polovina všech loni zjištěných a zveřejněných zranitelností se týkala webových aplikací a na plných 74 procent z nich nebyla vydána žádná oprava. Tudíž proti oné vysoké vlně útoků typu „SQL injection“ (tedy vsunutí kódu přes neošetřený vstup), jež se objevila počátkem roku 2008, dosud neexistuje účinné řešení. Ke konci roku 2008 se počet útoků oproti letním měsícům zvýšil 30krát.

Druhým významným trendem, který zpráva IBM X-Force odhalila, je to, že ačkoli útočníci se i nadále zaměřují na webové prohlížeče a ovladače ActiveX, které využívají k poškození koncových zařízení, obracejí stále častěji svou pozornost k novým typům zneužití, která jsou napojena na podvodné videoklipy (například ve formátu Flash) a dokumenty (například PDF). Jen ve čtvrtém čtvrtletí roku 2008 zaznamenali autoři zprávy IBM X-Force přes 50procentní nárůst infikovaných URL oproti roku 2007. Ke známým webovým stránkám se obracejí i spammeři s cílem rozšiřování dosahu svých aktivit. Technika hostování spamů na oblíbených blozích a zpravodajských serverech se ve druhé polovině roku 2008 více než zdvojnásobila.

Aktuální verze zprávy IBM X-Force mimo jiné ukazuje, že:

-- Rok 2008 se vyznačoval nejvyšším počtem odhalených zranitelností – bylo jich o 13,5 procenta více než v roce 2007.
-- Hlavními zdrojovými zeměmi spamu v roce 2008 bylo Rusko (12 procent), Spojené státy (9,6 procenta) a Turecko (7,8 procenta).
-- Phishing i nadále útočí na finanční instituce. Téměř 90 procent phishingových útoků bylo zacíleno na finanční instituce, nejvíce pak na ty sídlící v Severní Americe.


Komentáře


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
18. 02. WordCamp Praha 2017
RSS 

Zprávičky

Policie odložila prověřování IT na ministerstvu zemědělství

ČTK , 24. leden 2017 17:00

Policisté přestali zkoumat okolnosti, za jakých ministerstvo zemědělství nakupovalo v letech 2005 až...

Více 0 komentářů

Výrobce obrazovek LG Display vykázal ve čtvrtletí rekordní zisk

ČTK , 24. leden 2017 13:00

Jihokorejskému výrobci obrazovek LG Display vzrostl ve čtvrtém čtvrtletí provozní zisk na rekordních...

Více 0 komentářů

Čtvrtletní zisk Samsungu se díky čipům více než zdvojnásobil

ČTK , 24. leden 2017 11:00

Zisk jihokorejského výrobce elektroniky Samsung Electronics se ve čtvrtém čtvrtletí více než zdvojná...

Více 0 komentářů

Starší zprávičky

Rockaway získala minoritní podíl v Techloop.io

ČTK , 23. leden 2017 16:30

Investiční firma Rockaway Ventures získala minoritní podíl ve firmě Techloop.io, která zprostředkov...

Více 0 komentářů

Za vznícení mobilů Samsungu mohly baterie, firma odloží Galaxy S8

ČTK , 23. leden 2017 12:00

Za případy vznícení chytrých telefonů Galaxy Note 7 jihokorejské společnosti Samsung Electronics stá...

Více 0 komentářů

Foxconn zvažuje velkou investici do továrny v USA

ČTK , 23. leden 2017 08:29

Tchajwanská společnost Foxconn zvažuje, že investuje přes sedm miliard dolarů (zhruba 177 miliard Kč...

Více 0 komentářů

ČTÚ pohrozil O2 a Vodafonu odebráním licencí na LTE kvůli cenám

ČTK , 22. leden 2017 14:00

Český telekomunikační úřad (ČTÚ) znovu vyzval operátory O2 a Vodafone, aby do měsíce snížili velkoob...

Více 1 komentářů