Raport ABW: z bezpieczeństwem online w Polsce nie jest dobrze

W IV kwartale 2009 r. Polska uplasowała się wysoko na liście krajów będących zagrożeniem dla bezpieczeństwa w Internecie. Spowodowane to było dużą liczbą stron phishingowych umieszczonych na polskich serwerach. Łatwym celem dla hakerów były też strony rządowe, w których znaleziono poważne błędy - wynika z raportu Agencji Bezpieczeństwa Wewnętrznego.
Szesnastostronicowy raport ABW obejmujący ostatnie trzy miesiące ubiegłego roku wskazuje na duże zagrożenie dla bezpieczeństwa w Internecie, jakim jest Polska. Niechlubne trzecie miejsce zapewniły mu liczne strony o charakterze phishingowym, które zostały umieszczone na polskich serwerach. Często, co podkreśla raport, strony tego rodzaju stały się elementem różnych serwisów bez wiedzy ich właścicieli. Powodem są ułatwiające włamanie słabe zabezpieczenia serwisów.

Można się spodziewać, że stron wyłudzających dane umieszczanych w polskiej przestrzeni adresowej będzie coraz więcej, bowiem zdaniem autorów raportu jest to tendencja, która się umacnia.

Raport mówi o nowej fali ataków phishingowych, których celem była usługa Outlook Web Access. Osoby, które z niej korzystały były nakłaniane do modyfikacji swoich ustawień na specjalnie spreparowanej stronie. W efekcie instalowały u siebie konia trojańskiego, zbierającego informacje o loginach i hasłach.

Ataki odnotowane przez systemem wczesnego ostrzegania o zagrożeniach w sieci Internet o nazwie ARAKIS-GOV, najczęściej pochodziły z serwerów chińskich, amerykańskich, tureckich, tajwańskich jak też z serwerów o nieustalonej lokalizacji.

Błędy na stronach rządowych

Pod lupę wzięto też zabezpieczenia witryn rządowych. Okazało się, że 16 serwisów, które przebadano zawiera aż 431 błędów, z czego aż 81 z nich określono jako błędy o bardzo wysokim i wysokim poziomie zagrożenia. Najwięcej wśród nich było błędów Cross Site Scripting a także SQL/XPath Injection.

Raport można pobrać ze strony Agencji Bezpieczeństwa Wewnętrznego (format PDF).

Więcej informacji na temat zagrożeń można znaleźć na stronie Rządowego Zespołu Reagowania na Incydenty Komputerowe CERT.GOV.PL.Zamieszczane są tu także biuletyny bezpieczeństwa producentów sprzętu i oprogramowania.
Tagi: ABW, bezpieczeństwo, cert, phishing, raport
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (4)

~wychowany na bondzie

21-01-2010 13:26

ciiiiiiiiii

~ffg

21-01-2010 10:35

@1984 he, he... Wiesz, ludzie w moim wieku mają nabytą nieufność do korespondencji i telefonów. Ale młode pokolenie niech się uczy - "to nie jest rozmowa na telefon..." ;-)

~zxcvbnm

21-01-2010 09:26

...w Internecie, jakim jest Polska. Nie za bardzo rozumiem o co chodziło autorowi, być może o to, że Polska jest internetem!?!?!?

~1984

20-01-2010 23:06

ważna wiadomość dla wszystkich mających telefony komórkowe. wasze rozmowy telefoniczne są nagrywane (do 6 miesięcy) bez żadnej zgody sadu. wasze telefony można zdalnie włączyć by służyły jako podsłuch. witajcie w totalnej inwigilacji.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »