Więcej ataków na komputery osobiste

Według raportu przygotowanego przez Zscaler, dostawcę "security-as-a-service", napastnicy dzisiaj, zamiast atakować serwery pocztowe czy webowe, są bardziej skłonni zająć się systemami użytkowników końcowych, aby następnie wykorzystać je do uzyskania dostępu do poufnych danych.
Raport "State of the Web -- Q4 2009", oparty na najnowszych badaniach ruchu przechodzącego przez globalną sieć Zscaler, odnotowuje także problemy z botnetami, politykami dostępu do internetu w przedsiębiorstwach i wykorzystania przeglądarki Internet Explorer 6. Studium analizuje wolumen ruchu WWW obejmujący kilka tysięcy transakcji na sekundę i setki miliardów transakcji webowych.

Zscaler zauważa, że napastnicy coraz częściej zagnieżdżają JavaScript lub złośliwe iframe przeznaczone do ściągania treści ze swoich serwerów, po czym zawartość ta jest interpretowana w przeglądarce użytkownika. Taka złośliwa zawartość atakuje następnie użytkownika końcowego za pośrednictwem luk przeglądarki lub słabych punktów aplikacji klienckich, jak np. Adobe Acrobat Reader. Wprowadzone tą drogą malware może wtedy skorzystać z referencje ofiary i uzyskać dostęp do poufnych danych.

Raport odnotowuje także znaczącą skalę użytkowania przeglądarki Internet Explorer 6, chociaż pojawiły się już dwie kolejne jej wersje, lepiej zabezpieczone. Wersja 6 nie zawiera np. list złośliwych URL i ośrodków phishingu.

Poważny problem nadal stanowią botnety oraz "darknety", wykorzystujące nieprzydzieloną przestrzeń adresów IP i infekujące hosty w sieci, co może doprowadzić do ujawniania informacji wewnętrznej. Ponadto napastnicy mogą wyprowadzać z takich miejsc ataki phishingu, jak np. z niedawno odkrytego fałszywego portalu społecznościowego coolxd.com.
Tagi: bepieczeństwo punktów końcowych
Oryginalny tekst został opublikowany na www.networld.pl
Ocena:
Twoja ocena:

Komentarze

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »