В 2011 году количество вредоносных ссылок выросло на 345%
Компания IBM предоставила очередной отчет об информационных рисках 2011 года. В отчете говорится о том, что в прошлом году количество уязвимостей снизилось на 11%, составив 6601 обнаруженную уязвимость. Специалисты отмечают, что снизилось количество опасных и критических уязвимостей в веб-браузерах и программах просмотра и редактирования документов. Правда, отмечается очень большой рост количества вредоносных ссылок в Интернете.
Так, за период с 2010 по 2011 год количество таких ссылок увеличилось на 345%. Подобная тенденция может служить доказательством тому, что такая деятельность хакеров приносит хороший доход.
Веб-приложения являются одной из главной категорий угроз безопасности. Так, из всех обнаруженных уязвимостей, 49% связанны именно с веб-приложениями. Наиболее популярный тип атаки – XSS-атака, которая заключается во внедрении клиентского вредоносного скрипта.
Эксперты отмечают значительный рост случаев успешного фишинга. Большинство фишинговых атак в прошлом году производилось из Бразилии, США и Россию. Таким образом, лидеры 2010 года, включая Испанию, Италию и Южную Корею, были вытеснены названными выше странами. Наиболее распространенные модели фишинга «заточены» под воровство логинов и паролей. Плюс ко всему, хакеры стараются как можно больше конфиденциальной информации пользователей, маскируясь под государственные организации.
«Несмотря на постоянно меняющуюся ситуацию с угрозами информационной безопасности, поставщики решений улучшили свою работу по борьбе с уязвимостями. Совершенно очевидно, однако, что злоумышленников это не отпугнуло, поскольку использование вредоносных эксплоитов на веб-сайтах растет беспрецедентными темпами», — говорит Том Кросс (Tom Cross), руководитель отдела IBM X-Force Research.
Спонсоры WebMilk: Film2 - блог о кино, Catalogr - весь русский Web 2.0. |
Permalink |
Нет комментариев
Источник:WebMilk
Похожие новости
- Это ты на фото? SMS-RAT. Методы обфускации
- Опыт настройки МСЭ и кибербезопасности на промышленных объектах
- Технический долг в ИТ: главные причины и скрытые риски
- Spark_news: X5 разыгрывает один миллион рублей в честь своего 20-летия
- VPN режут, Штрафы за утечки растут, НО доступ к нашим телефонам продаётся как ни в чём не бывало
- На словах ты WAF простой: на что смотреть заказчику во время пилотного тестирования WAF-решений
- Telegram «вернул» стену
- Безопасность ИИ: как перестать бежать анализировать каждое новое ПО и перейти к системному подходу
- [Перевод] Как Cursor с Claude Opus снёс продакшен базу данных за 9 секунд
- Мерчандайзинг в интерфейсах: Как ваши привычки стали врагом номер один