Symantec: počet nových kybernetických hrozeb v roce 2010 přesáhl číslo 286 milionů

Podle zprávy společnosti Symantec dramaticky vzrůstá počet i rafinovanost kybernetických hrozeb. Cílené útoky, hrozby na sociálních sítích, zabezpečení mobilních zařízení a nárůst útočných sad hrozí nejvíce.

Podle zprávy Internet Security Threat Report s pořadovým číslem 16 počet nových hrozeb v roce 2010 přesáhl číslo 286 milionů. Zpráva zachycuje i nové trendy v oblasti kybernetických hrozeb.

Podle zprávy dochází k dramatickému nárůstu počtu cílených útoků na firmy a zároveň jsou útoky stále důmyslnější. Pokračuje také nárůst útoků využívajících sociální sítě a mění se taktika útočníků, kteří se stále více, ve snaze prolomit se do tradičních počítačových systémů, zaměřují na zranitelnosti v Javě. Ze zprávy také vyplývá, že útočníci věnují výrazně větší pozornost mobilním zařízením.

Cílené útoky, jako jsou Hydraq a Stuxnet, znamenaly pro firmy v roce 2010 ještě větší nebezpečí. Útočníci pro proniknutí do počítačových systémů stále častěji využívali zranitelnosti nultého dne, což zvyšovalo pravděpodobnost úspěchu a znesnadňovalo jejich identifikaci. Například Stuxnet v tomto ohledu byl zcela unikátní, jelikož využíval hned čtyři různé zranitelnosti nultého dne.

Kyberzločinci se v roce 2010 zaměřili na nejrůznější společnosti obchodující s cennými papíry na burze, na nadnárodní korporace a vládní agentury, ale také překvapivě i na množství menších firem.
Cílené útoky se zaměřovaly na krádeže duševního vlastnictví nebo na způsobení hmotné škody, ale často bylo cílem i získání osobních údajů. Nabourání do sítě a narušení dat v průměru vyústilo v únik 260 000 identit v roce 2010, což je téměř čtyřnásobek, než způsobily jiné způsoby úniku.

Další hrozbu představovaly sociální sítě. Ty jsou stále populárnější, a proto není překvapením, že jsou atraktivní i pro počítačové zločince, kteří pro ně vytvořili velké množství škodlivého softwaru. Jedna z hlavních útočných technik používaných na stránkách sociálních sítí bylo zkracování URL.

Útočné sady zaměřené na Javu

Útočné sady, softwarové programy, které usnadňují nováčkům i odborníkům rozsáhlé útoky na počítače v síti, jsou stále rozšířenější. Tyto sady se nově více zaměřily na zranitelnosti v populárním systému Java, což v roce 2010 představovalo 17 % všech zranitelností v plug-inech v prohlížečích. Technologie Java je populární napříč platformami, a proto je atraktivním cílem pro útočníky.

Sada Phoenix byla zodpovědná za většinu webových útoků v roce 2010. Tato sada, stejně jako mnoho dalších, obsahuje exploit využívající zranitelnosti v Javě. Šestý nejčastější webový útok ve sledovaném období byl pokus o zneužití Java technologií.

Exit mobile version