Cisco: tysiące centrów danych hostujących witryny WWW służy cyberprzestępcom do inicjowania ataków na systemy IT

Cisco ostrzega w swoim corocznym raporcie dotyczącym bezpieczeństwa, że tysiące centrów danych funkcjonujących na całym świecie, świadczących usługi hostowania witryn WWW, nie jest wystarczająca zabezpieczona przed poczynaniami cyberprzestępców. Wykorzystują oni je jako punkty wypadowe do inicjowania różnego rodzaju ataków, w tym na komputery używane przez biznes, jak i przez instytucje rządowe.

Głównym powodem takiego stanu rzeczy jest według Cisco fakt, że centra nie zatrudniają wykwalifikowanych informatyków, którzy mogą kontrolować na bieżąco stan bezpieczeństwa centrów danych i reagować natychmiast na pojawiające się ciągle nowe zagrożenia. Cisco twierdzi, że sytuacja w tym obszarze pogorszyła się zdecydowanie w 2013 r.

Cyberprzestępcy włamują się do centrów danych i instalują na znajdujących się w nich serwerach szkodliwe oprogramowanie malware, które infekuje komputery użytkowników otwierających hostowane przez nie witryny. Serwery takie są również wykorzystywane do przeprowadzania zmasowanych ataków typu DDoS (Distributed Denial-of-Service), które potrafią sparaliżować pracę całego zaatakowanego systemu IT.

Zobacz również:

  • Niemcy rezygnują z 5G od Huawei. Wyznaczono datę
  • Akcje Intel spadają - winna rosnąca konkurencja w AI
  • Cyberobrona? Mamy w planach

Cisco twierdzi, że sytuacja jest alarmująca. Nigdy jeszcze na całym świecie nie było tylu centrów danych wykorzystywanych przez cyberprzestępców, jak obecnie. Diagnozę firmy Cisco potwierdza organizacja CSA (Cloud Security Alliance), która promuje technologie chmurowe i proponuje standardy zwiększające bezpieczeństwo takich środowisk obliczeniowych.

Organizacja CSA powołała ostatnio grupę roboczą noszącą nazwę Anti-Bot Working Group. Zajmie się ona problemem bezpieczeństwa, ze szczególnym uwzględnieniem centrów danych hostujących witryny, które nie są należycie zabezpieczone przez poczynaniami cyberprzestępców. Być może CSA zaproponuje nowe standardy rozwiązujące ten problem, względnie opracuje zalecenia Best Practices.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200