Този месец хакерската групировка Shadow Brokers публикува част от инструментите на АНС, използвани от американските шпиони срещу компютри по цял свят. Хакерите се опитаха да монетизират усилията си от кражбата, предлагайки задигнатата от Агенцията за национална сигурност на САЩ информация на аукцион, но вероятно заради абсурдната цена от 999 998.371 биткойна (равни на $1 235 250 7987.78), така и никой не пожела да ги закупи. Или поне това е официалната версия. Това накара SB да публикуват част от хакерските оръжия на АНС, сред които може би и доказателство, че АНС може да стоят зад създаването на Stuxnet.
На фона на тези събития, компанията за информационна сигурност Kaspersky Lab реши да хвърли поглед над използваните в последните години зловредни програми, атакуващи компютрите ни чрез експлоатиране на дупки в софтуера. Едно от най-необичайните открития тук е, че в последните две години, киберпрестъпниците атакуват дупка в Windows, която е запушена още преди шест години от Microsoft, а експлойт вариантите за нея отдавна присъстват в антивирусните дефиниции на почти всички програми за защита. Става дума за CVE-2010-2568, бъг, използван от Stuxnet. Близо една трета или 27% от потребителите на продукти на компанията през 2015г. са били атакувани именно чрез нея, а за миналата година, това число е 24.7%. Conficker, заплаха, възползваща се от уязвимост в Windows и запушена от Microsoft още през 2008г., остава все така жизнена, предават ArsTechnca, цитирайки пълния доклад на Kaspersky, който се очаква да бъде публикуван тези дни. Сред другите уязвимости, атакувани най-много в последните години остават такава, която е запушена преди пет години (CVE-2012-0158), както и експлойт за проблем в Java, който е адресиран през 2012г. (CVE-2012-1723 ).
Най-силно атакуваните платформи посредством програми, експлоатиращи проблеми в тях са Windows на първо място, Adobe Flash, MS Office, Java и Internet Explorer.
Вероятно горните данни ви показват защо не просто е добре, а е задължително да поддържате своя софтуер винаги обновен до последна версия. Това е и съвета, който дават Kaspersky в края на обобщаващия доклад от изследването.
Винаги поддържайте операционната си система и софтуера към нея обновен и включете възможността за автоматично обновяване, ако има подобна характеристика. Използвайте решение за сигурност, което предлага възможност за предпазване от експлоатиране или което има поведенчески блокатор. Вижте дали компанията, доставяща ви програмата за сигурност предлага многослойна защита. Ако администрирате група компютри използвайте специализиран софтуер за управление на механизмите по обновяване, провеждайте чест одит и оценка на системите, за които се грижите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















