Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Социальная инженерия в 2009 году была популярнее атак на баги в программах

Bookmark and Share

Исследователи Barracuda Labs опубликовали ежегодный отчет за 2009 год, в котором зафиксировали изменения в поведении интернет-пользователей и сформировавшиеся в связи с этим направления атак.

Twitter

В 2009 году на Twitter был испытан целых арсенал средств нападения: фишинговые атаки, спам, сетевые черви, DDoS, компрометация записей DNS и дефейс. Каждый восьмой аккаунт на этом сервисе микроблогов был расценен как вредоносный или подозрительный, после чего забанен.

Сетевое вредоносное ПО

Смещение в сторону эксплоитов, нацеленных на людей, в минувшем году стало очевидным – 69% всех атак было совершено с помощью методов социальной инженерии и отравления поисковых запросов, в то время как программные бреши использовались лишь в 31% случаев.

Существенно возросла частота использования хакерского инструментария для осуществления эксплуатации уязвимостей онлайн. Такой инструментарий, зачастую написанный опытными программистами для продажи другим хакерам, позволяет внедрять порции вредоносного кода на законопослушные сайты и инфицировать их посетителей через бреши в браузерах. Средняя стоимость подобного рода хакерских утилит составляет от 300 до 1000 долларов, среди самых известных значатся LuckySploit, UniquePack, NucPack, Liberty, Fragus, Tornado, Fiesta, IcePack, FirePack, MPack, Eleonore и ряд других.

Вот первая пятерка уязвимостей, атаки на которые осуществлялись такими программами наиболее часто:

  • Бреши при обработке PDF
  • Сбои при работе с памятью в Microsoft Internet Explorer
  • Целочисленные переполнения буфера в Adobe Flash Player
  • Ошибки в элементах управления ActiveX Microsoft Video DirectShow
  • Ошибки в элементах управления ActiveX Microsoft Office Web Components

Электронная почта

Средства контроля Barracuda Labs проанализировали в 2009 году свыше семисот миллиардов писем. Из них 92,24% оказались спамом, 0,07% были инфицированы вредоносными программами, 1,12% имели подозрение на наличие инфекции и 6,57% были обычной корреспонденцией. Наиболее распространенными типами атак через электронные письма были рассылка троянов и фишинговые атаки.

С полной версией отчета можно ознакомиться здесь.



Теги: взлом , исследование , социальная инженерия





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Silent Hunter 5 кишит руткитами
Эксперты: огромный ботнет – это дешево
Исследователи продемонстрировали простоту создания мобильного ботнета
Киберпреступники за три месяца украли с банковских счетов 120 миллионов долларов
Хакеры выразили протест против нового метода DRM массовой DDoS-атакой на серверы Ubisoft
Хакеры атакуют банки с удвоенной ‘темной энергией’
Взломщики аккаунтов WoW перешли на использование атак `man-in-the-middle`
Из-за ботнетов Grum и Rustock уровень спама в Сети вырос на пять процентов
В США предъявлено обвинение мошенникам, скупавшим билеты через автоматизированные скрипты
Хакеры взломали сайты Консервативной партии Великобритании
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
11.03.2010 20:36:29
Ответить Ссылка
В общем, как и говорил Кевин Мидник, социальная инжененерия работает лучше
Avatartеstеr
11.03.2010 22:02:03
Ответить Ссылка
На страницу 18 документа источника написано:
Software Exploits 69%
Human Exploits 31%

При этом под Human Exploits подразумеваются такие вещи как выманивание денег антивирусами у пользователей (я удалюсь ели отправишь sms на номер) и отравление результатов поиска - т.е. вирус впрыскивает в браузер свою выдачу гугла/яндекса/..., а не не реальную.

А как как эти виды атак ни одним местом не являются социальной инженерией, то можно 31 процент смело считать за 15 процентов.

Вот и получается: 75 против 15. Т.е. социальная инженерия близко не была популярнее чем простой поиск багов. Списывать её никто не хочет, но заголовок поиска расходится с содержимым документа источника.
Avatartеstеr
11.03.2010 22:05:03
Ответить Ссылка
Поспешил. "Атаки на баги" - это и правда даже меньше чем 15%, поэтому социальная инженерия побеждает их. Но она не является доминирующей согласно документу-источнику.
UserГость
12.03.2010 2:10:23
Ответить Ссылка
Да успокойся ты со своими подсчетами. Никому это не интересно. ПРочитал - прими к сведению и все. от тебя ничего больше не требуется )))))




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z51442z
Для Авторов: edit Lock delete Lock



    Rambler's Top100