Symantec Internet Security Threat Report

Η ετήσια έκθεση Internet Security Threat Report αποκαλύπτει 81% αύξηση στις κακόβουλες επιθέσεις.


Η εταιρεία Symantec ανακοίνωσε τα ευρήματα της έκθεσης Internet Security Threat Report, Volume 17, η οποία καταδεικνύει ότι ενώ υπήρξε μείωση του αριθμού των ευπαθειών κατά 20%, ο αριθμός των κακόβουλων

επιθέσεων συνέχισε να εκτοξεύεται, παρουσιάζοντας αύξηση 81%. Επιπρόσθετα, η έκθεση τονίζει ότι οι εξελιγμένες στοχευμένες επιθέσεις επεκτείνονται σε οργανισμούς κάθε μεγέθους, ενώ τα data breaches αυξάνονται και οι επιτιθέμενοι στοχεύουν στη δημιουργία απειλών για φορητές συσκευές.


Οι κακόβουλες επιθέσεις συνεχίζουν να αναπτύσσονται με γρήγορους ρυθμούς
Η Symantec απέτρεψε περισσότερες από 5.5 δισεκατομύρρια κακόβουλες επιθέσεις το 2011, μία αύξηση της τάξης του 81% από το προηγούμενο έτος. Επίσης, ο αριθμός των νέων παραλλαγών malware αυξήθηκε σε 403 εκατομμύρια και ο αριθμός των Web επιθέσεων που απετράπησαν ανά ημέρα αυξήθηκε κατά 36%.


Την ίδια περίοδο τα επίπεδα του spam παρουσίασαν σημαντική πτώση και οι νέες ευπάθειες που ανακαλύφθηκαν παρουσίασαν μείωση 20% σε σχέση με τα περσινά επίπεδα. Αυτά τα στατιστικά στοιχεία, συγκρινόμενα με τη συνεχή άνοδο του malware, απεικονίζουν μία ενδιαφέρουσα εικόνα. Οι επιτιθέμενοι έχουν ενστερνιστεί τα εύκολα στη χρήση toolkits επιθέσεων, έτσι ώστε να είναι σε θέση να αξιοποιούν αποτελεσματικά τις υπάρχουσες ευπάθειες. Κινούμενοι πέρα από το παραδοσιακό spam, οι κυβερνοεγκληματίες στρέφονται στα δίκτυα κοινωνικής δικτύωσης για να λανσάρουν τις επιθέσεις τους. Η φύση αυτών των δικτύων κάνουν τους χρήστες να θεωρούν – λανθασμένα – ότι δεν βρίσκονται σε κίνδυνο και ότι οι επιτιθέμενοι χρησιμοποιούν τις συγκεκριμένες ιστοσελίδες για να βρουν νέα θύματα. Λόγω των social engineering τεχνικών και της viral φύσης των κοινωνικών δικτύων, είναι πιο εύκολο για τις απειλές να εξαπλωθούν από το ένα άτομο στο άλλο.


Εξελιγμένες στοχευμένες απειλές εκτείνονται σε οργανισμούς κάθε μεγέθους
Οι στοχευμένες επιθέσεις παραμένουν σε άνθηση, με τον αριθμό των καθημερινών στοχευμένων επιθέσεων να αυξάνονται από 77 την ημέρα σε 82 την ημέρα στο τέλος του 2011. Οι στοχευμένες επιθέσεις χρησιμοποιούν μεθόδους social engineering και προσαρμοσμένα malware για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητες πληροφορίες. Αυτές οι εξελιγμένες επιθέσεις εστιάζουν παραδοσιακά στον δημόσιο τομέα και τους κυβερνητικούς φορείς. Παρόλα αυτά το 2011 οι στοχευμένες απειλές είχαν ιδιαιτερότητες.


Οι στοχευμένες επιθέσεις δεν περιορίζονται πια σε μεγάλους οργανισμούς. Ποσοστό μεγαλύτερο του 50% των επιθέσεων έχουν στόχο οργανισμούς με λιγότερους από 2.500 υπαλλήλους και σχεδόν το 18% στοχεύουν επιχειρήσεις με λιγότερους από 250 υπαλλήλους. Οι συγκεκριμένοι οργανισμοί γίνονται αντικείμενα στοχοποίησης διότι πιθανόν να είναι μέρος μίας αλυσίδας ή βρίσκονται στο

Keywords
Τυχαία Θέματα