Haker atakuje w poniedziałek

Subskrybuj RSS A A A
11 maja 2010
Izabela Strońska

TAGI: hakerzy; włamania; bezpieczeństwo

Część hakerów traktuje nowe systemy bezpieczeństwa jak rzuconą im rękawicę. Atakowane są przede wszystkim profesjonalne i popularne serwisy.



Przeprowadzone pod koniec ubiegłego roku badania stanu bezpieczeństwa witryn rządowych ujawniły aż 431 błędów. Ponad 70% z nich cechuje niski stopień zagrożenia, ale aż 20% błędów dotyczy wysokiego poziomu ryzyka. Stan taki jest alarmujący. Wśród błędów, które zostały włączone w poczet podatności o wysokim lub bardzo wysokim stopniu niebezpieczeństwa, wyróżnia się przede wszystkim Cross Site Scripting oraz SQL/XPath Injection. Nie wszystkie jednak zagrożenia wynikają z błędów specjalistycznych - 7% podatności spowodowanych jest używaniem nieaktualnego oprogramowania.

Portale i bankomaty

W przekrojuKliknij, aby powiększyćW przekrojuCodziennym celem ataków stały się portale społecznościowe. Ze względu na ogromną liczbę użytkowników oraz wytworzoną atmosferę dużego zaufania, są one coraz bardziej łakomym kąskiem dla cyberprzestępców. Służą do pozyskiwania nowych danych, a także do sterowania siecią przejętych komputerów kontrolowanych przez złośliwe oprogramowanie. Nadal wykorzystywana jest technika drive-by, przy czym obecnie bardzo często korzysta się z odpowiednio preparowanych plików PDF. W 2008 r. wykryto 18 mln prób infekcji, w 2009, tylko od sierpnia do października - 17,4 mln.

Zagrożenia mają wymiar nie tylko stricte technologiczny, ale też społeczny, gdyż hakerzy coraz częściej wykorzystują ważne wydarzenia publiczne. Epidemia grypy A/H1N1, katastrofa lotu Air France, śmierć Michaela Jacksona, a ostatnio także katastrofa lotnicza pod Smoleńskiem to wątki, jakie cyberprzestępcy wykorzystywali do prób nakłonienia internautów do pobrania złośliwego oprogramowania lub phishingu. Metoda ta okazała się bardzo skuteczna, więc można spodziewać się jej kontynuacji.

Czynnik ludzki odgrywa ważną rolę w zakresie naruszenia integralności danych. Jak podaje instytut Ponemon, 88% wszystkich przypadków utraty danych w firmie następuje przez przypadek. Niebezpieczeństwo czai się też po drugiej stronie - 59% byłych pracowników przyznało się do wyniesienia danych firmowych przy okazji odejścia z pracy.

Niebezpieczeństwo łączy się nie tylko z komputerami osobistymi. W 2009 r. pojawiło się specjalistyczne oprogramowanie wykorzystujące luki w zabezpieczeniach bankomatów. To dowód na to, że twórcy dotarli do poufnych informacji dotyczących funkcjonowania zaatakowanych urządzeń i sposobów łamania ich zabezpieczeń. Według specjalistów, trend ten może rozszerzyć się na elektroniczne systemy do głosowania - i to zarówno te wykorzystywane w teleturniejach, jak i w wyborach.

Oceń artykuł

średnio: 0 liczba ocen: 0
« wstecz 1  2 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88