Пресс-релизы. Иные события В ОТЧЕТЕ ОБ УГРОЗАХ ИНТЕРНЕТ-БЕЗОПАСНОСТИ SYMANTEC ПРОСЛЕЖИВАЕТСЯ ТЕНДЕНЦИЯ УВЕЛИЧЕНИЯ АТАК, НАПРАВЛЕННЫХ ПРОТИВ ИНДИВИДУАЛЬНЫХ ПОЛЬЗОВАТЕЛЕЙ
Заголовок: В ОТЧЕТЕ ОБ УГРОЗАХ ИНТЕРНЕТ-БЕЗОПАСНОСТИ SYMANTEC ПРОСЛЕЖИВАЕТСЯ
ТЕНДЕНЦИЯ УВЕЛИЧЕНИЯ АТАК, НАПРАВЛЕННЫХ ПРОТИВ ИНДИВИДУАЛЬНЫХ ПОЛЬЗОВАТЕЛЕЙ
Компания: Symantec
Все большее количество угроз связано с получением прибыли и преступными намерениями
Москва - 19 сентября 2005 года - Корпорация Symantec Corp. опубликовала восьмой
том "Отчета об угрозах Интернет-безопасности", один из наиболее полных источников
об угрозах Интернет-безопасности в мире. В полугодовом отчете, содержащем данные
за первые шесть месяцев с 1 января по 30 июня 2005 года, представлены новые методы
использования вредоносного кода с целью извлечения прибыли. В соответствии с
данными отчета, 64% наиболее распространенных вредоносных программ, зарегистрированных
сенсорами Symantec, призваны
осуществлять рассылку спама. Кроме того, сенсоры Symantec определили атаки, организованные
с помощью троянских программ, которые загружают и устанавливают программное обеспечение
(adware), открывающее новые окна и отображающее рекламные сообщений в веб-браузере
пользователей.
Помимо этого, появилась возможность приобрести или взять в аренду сети бот-модулей
или бот-программы, разработанные специально под заказ. Сенсоры Symantec ежедневно
регистрируют в среднем 10 352 активных бот-модулей, организуемых в сети, что
более чем на 140 процентов выше по сравнению с аналогичным показателем в предыдущем
отчете, составившим 4 348. Для получения более высокой прибыли, организаторы
атак разрабатывают все более изощренные и сложноуловимые программы, которые внедряются
в бот-модули, и в ряде
случаев отключают антивирусную защиту, брандмауэры и прочие меры обеспечения
безопасности.
Данные отчета также указывают на учащающиеся случаи компрометации конфиденциальной
информации. Такие угрозы могут повлечь существенные финансовые потери, особенно
в случае компрометации информации о кредитных картах или данных о банковских
операциях. Более того, эти данные вызывают еще большие опасения в связи с тем,
что все большую популярность получает Интернет-банкинг и онлайновые покупки.
За первую половину 2005 года, около 74 процентов из 50 вредоносных программ,
по отчетам Symantec, приходилось на такой
вредоносный код, который компрометирует конфиденциальную информацию. Это на 54
процента выше показателя предыдущего полугодия.
"Организаторы атак постепенно отходят от практики крупных, многоцелевых атак,
направленных против всего периметра сети, и постепенно переходят на более локализованные
атаки, направленные против приложений, находящихся на веб-узлах или против клиентских
приложений, -- говорит Артур Вон (Arthur Wong), вице-президент подразделений
Symantec Security Response and Managed Security Services. - Поскольку характер
угроз постепенно изменяется, пользователям необходимо быть более внимательными,
своевременно устанавливать
надлежащие патчи и принимать другие меры обеспечения безопасности".
Все большее распространение получают модульные вредоносные коды - изначально
обладающие минимальной функциональностью, после заражения системы они загружают
дополнительные модули с дополнительной функциональностью. Увеличение использования
модульного вредоносного кода указывает на то, что организаторы атак стремятся
избежать определения атак и пытаются компрометировать систему, открывая ее изнутри
или обеспечивая возможность загрузить дополнительный вредоносный код на атакуемую
систему с определенных веб-сайтов.
Отчет также указывает на продолжение широкого распространения фишинговых атак.
Количество фишинговых сообщений выросло в среднем с 2,99 миллионов сообщений
в день до 5,70 миллиона сообщений в день. Одно из каждых 125 почтовых сообщений,
просканированных противоспамной системой Symantec Brightmail AntiSpam было попыткой
фишинга. По сравнению с последней половиной 2004 года этот показатель удвоился.
Фильтры системы Symantec Brightmail AntiSpam, призванные предотвратить мошенничество,
каждую неделю блокируют в
среднем более 40 миллионов сообщений с попытками организации фишинговых атак.
На начало января фильтры Symantec еженедельно блокировали приблизительно 21 миллион
сообщений.
Контактная информация:
------------------------------
Контактное лицо: Аверьянова Алеся
Pr-менеджер
E-mail: averyanova@skcomm.ru
Телефон: +7 095 974-22-62