Symantec публикуваха доклада си за киберзаплахите през 2012

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Symantec публикуваха доклада си за киберзаплахите през 2012

От компанията за информационна и интернет защита Symantec издадоха своя ежегоден доклад разглеждащ тенденциите в света на компютърната защита и заплахите за безопасността за изминалата година – Symantec Internet Security Threat Report (ISTR) 2013. В своите 58 страници, разработчиците от компанията разглеждат начина, по който се променя света на киберзаплахите, като се обобщава информация събрана и анализирана от 69 млн. засечени инцидента в 157 държави от целия свят. Тазгодишният доклад отчита увеличаването на таргетираните атаки върху дребния и среден бизнес и продължаващата еволюция на киберзаплахите от нов тип.

Таргетирани атаки, хактивизъм и кражба на информация

Таргетираните атаки са се увеличили с цели 42% през 2012г., което изведено като осреднено число означава, че всеки ден са провеждани по 116 таргетирани атаки, като се отчита сериозно увеличаване на случаите свързани с индустриален кибершпионаж и кражба на информация. Това, което се е променило, отбелязват специалистите от Symantec е промяната на целите. Дребният и среден бизнес заема голям дял от целите на тези атаки – трикратно увеличение сравнено с 2011г., като 31% от всички таргетирани атаки са били насочени към компании, които имат 250 или по-малко служители. Изглежда, че киберпрестъпниците намират изгода в прицелването в такива атаки, като не е за пренебрегване фактът, че нерядко по-малките компании не се отнасят толкова сериозно към обезпечаването на защитата на компютърните си системи за разлика от повечето големи компании. Най-атакуваният бизнес сектор според доклада през 2012 е било производството, като атаките към него съставляват 24% от всички регистрирани инциденти.
Един от най-важните нови методи за провеждането на целенасочени кибератаки през изминалата година се явяват watering hole* атаките, при които атакуващата страна компрометира защитата на уебсайт, който набелязаната жертва има голяма вероятност да посети и веднъж посетил го, набелязаната „мишена“ и компютърната му система падат жертва на малуер. Крайно успешната атака е популяризирана от т.нар. Elderwood Gang, които успяват да заразят 500 компании в рамките само на един ден.

Освен това антивирусните разработчици отчитат значително увеличение в кражбата на самоличности, които случаи наброяват внушителното число от 240 млн. инцидента. Най-често случаите на кражба на лични данни са регистрирани в сферите на образованието, здравеопазването и правителствените структури, като в повечето случаи става въпрос за атаки отвън, но броят на случаите, в които тези инциденти са причинени от вътрешни хора остава все така висок.

Уязвимости, експлойти и комплекти с инструменти за атака

Броят на т.нар. zero-day уязвимости (уязвимости, които се използват от кибермошениците и за които няма адекватен отговор, обновление, което да запушва уязвимостта) е нараснал до 14 през миналата година и общия брой на използваните уязвимости е достигнал 5291. Значителен ръст е отбелязан при засичането на използване на уязвимости в мобилните устройства – достигайки цифрата от 416 открити уязвимости.
Даже и злоумишленици без някакви особени технически познания успяват да станат успешни киберпрестъпници благодарение на по-широкото разпространение и достъпност на комплектите за експлоатиране на уязвимости (exploit kits), които използват вече открити уязвимости в браузърите и плъгините за тях, за да осъществяват атаките си. И в този смисъл, неъпдейтнатият софтуер на много машини продължава да е значителен проблем за сигурността на системите. Комплектът за експлоатиране на уязвимости Blackhole е виновен за 41% от всички уеб базирани атаки през 2012.

Социални мрежи и мобилни устройства

Социалните мрежи са нов източник за доставянето на спам, като фалшивите реклами и оферти представляват 56% от атаките в социалната мрежа, които регистрират от Symantec. За това обаче спомага много публикуваната лична информация в профилите на хората, а също така и склонноста на потребителите да споделят, колкото се може повече информация и връзки. Една нова тактика е създаването на фалшиви бутони „like“, чието натискане води до инсталиране на малуер или инсталирането на зловредни разширения за браузъра.
Ръстът при уязвимостите за мобилни платформи е също значителен, като например за iOS на Apple докладваните уязвимости през 2012г. са 387. За сравнение, уязвимостите, които са докладвани за Android са едва 13. Независимо от последното обаче, киберпрестъпниците отправят усилията си именно към Android. За това разбира се спомага големият пазарен дял, отворрената платформа и множеството възможности за разпространение на приложенията за Android. Или: от 163 докладвани уникални зловредни семпли, 158 са насочени именно към Android. Покачването на малуера насочен към мобилни платформи показва увеличение с 58% в сравнение с изминалата 2011г.

Спам, измами във виртуалното пространство (фишинг) и малуер

С разпространението на спама в социалните мрежи, ботнет мрежите влязоха по-сериозно в полезрението на властите и това доведе до затварянето на няколко сериозни мрежи. Разпространението на традиционният тип спам показва понижение от 75% от всички писма до 69% от всички електронни писма изпращани по света през изминалата година. Спамът свързан с предлагането на фармацевтични продукти отстъпва мястото на този свързан със съдържание за възрастни/секс/онлайн срещи като именно той съставлява 55% от всички електронни спам съобщения. Въпреки наблюдаваният спад в доставянето на спам поща, от Symantec отбелязват, че броят на изпращаният спам всеки ден е 30 млрд. писма.

Компанията регистрира малуер да присъства във всяко едно от 291 електронни писма, а от тези имейли 23% са писмата, в които се съдържа линк към зловреден сайт. Уеб базираните атаки, които биват отблъсквани всеки ден са 247 350 – увеличение от 30% в сравнение с 2011г. Миналата година е и регистриран и първия случай на целенасочена кампания за разпространение на малуер насочен към Мас-компютри с кампанията на Flashback, която изполлзва платформата на Java, за да зарази 600 000 Mac-системи. Повече подробности за заплахите през 2012г., тук.

____________________
* от англ., разг.: „място, на което се събират много хора и се предлагат напитки“, груб пр.: „кръчма, заведение“

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини