Więcej ataków na komputery osobiste
TAGI: bepieczeństwo punktów końcowych
Według raportu przygotowanego przez Zscaler, dostawcę "security-as-a-service", napastnicy dzisiaj, zamiast atakować serwery pocztowe czy webowe, są bardziej skłonni zająć się systemami użytkowników końcowych, aby następnie wykorzystać je do uzyskania dostępu do poufnych danych.
Raport "State of the Web -- Q4 2009", oparty na najnowszych badaniach ruchu przechodzącego przez globalną sieć Zscaler, odnotowuje także problemy z botnetami, politykami dostępu do internetu w przedsiębiorstwach i wykorzystania przeglądarki Internet Explorer 6. Studium analizuje wolumen ruchu WWW obejmujący kilka tysięcy transakcji na sekundę i setki miliardów transakcji webowych.
Zscaler zauważa, że napastnicy coraz częściej zagnieżdżają JavaScript lub złośliwe iframe przeznaczone do ściągania treści ze swoich serwerów, po czym zawartość ta jest interpretowana w przeglądarce użytkownika. Taka złośliwa zawartość atakuje następnie użytkownika końcowego za pośrednictwem luk przeglądarki lub słabych punktów aplikacji klienckich, jak np. Adobe Acrobat Reader. Wprowadzone tą drogą malware może wtedy skorzystać z referencje ofiary i uzyskać dostęp do poufnych danych.
Raport odnotowuje także znaczącą skalę użytkowania przeglądarki Internet Explorer 6, chociaż pojawiły się już dwie kolejne jej wersje, lepiej zabezpieczone. Wersja 6 nie zawiera np. list złośliwych URL i ośrodków phishingu.
Poważny problem nadal stanowią botnety oraz "darknety", wykorzystujące nieprzydzieloną przestrzeń adresów IP i infekujące hosty w sieci, co może doprowadzić do ujawniania informacji wewnętrznej. Ponadto napastnicy mogą wyprowadzać z takich miejsc ataki phishingu, jak np. z niedawno odkrytego fałszywego portalu społecznościowego coolxd.com.
Oceń artykuł
Komentarze (0)
Najpopularniejsze
- Ministerstwo Cyfryzacji ma już swoją...
- Microsoft: Kinect dla Windows jeszcze w tym...
- Jakie skutki będzie miało wprowadzenie ACTA
- 5 zmian, które mogą zaważyć na...
- Boni powołał członków Rady Informatyzacji
- Koniec ery nieograniczonego dostępu do...
- Kolejne aresztowania w związku z aferą w...
- ATCA zostało wdrożone w sieci 3G Polkomtela...
- Rejestr Usług Medycznych, czyli największa...
- Nokia w trzy miesiące straciła miliard euro
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88





