Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Microsoft: преступники предпочитают старые эксплоиты - угроза 0day уязвимостей сильно преувеличена

Bookmark and Share

Преступники зевают глядя на то, как возбуждаются средства массовой информации по всему миру после объявления о каждой новой уязвимости нулевого дня.

Представляя одиннадцатый выпуск своего отчета Security Intelligence Report на конференции RSA в Европе 11 октября, Microsoft указала на то, что лишь один процент атак, идентифицированных в ее отчете, использовал уязвимости нулевого дня.

В отчете делается вывод о том, что большинство зловредов распространяется через взаимодействие с пользователем. Если коротко, то они заставляют пользователя просто кликнуть на вредоносною ссылку или приложение. При этом больше трети зловредов используют Win32/Autorun на таких медиа-устройствах, как USB.

Более того, в ходе исследования выяснилось, что 90% инфекций эксплуатировали уязвимости, патчи для которых были доступны уже в течение года и более. Эта информация совпадает с данными австралийского агентства Defence Signals Directorate, которое в июле назвало патчи для операционных систем и приложений двумя из четырех наиболее важных способов уменьшения эффективности атак, доступных IT менеджеру.

Учитывая распространенное мнение, что мир находится посреди "зловредного" апокалипсиса, интересно, что доклад вскрыл и обнадеживающие тенденции касательно первой половины этого года. "Количество уязвимостей средней и высокой степени тяжести, обнаруженных в первой половине 2011, снизилось на 6,8%, а во второй половине 2010 – на 4,4%", говорится в отчете. В то время как "уязвимости низкой сложности, которые проще всего подвергнуть действию эксплойтов, снизились на 42,1% за предыдущие 12 месяцев".

Эксплойты JAVA, включая те, которые используют уязвимости JRE, JVM и JDK, преобладают, тогда как уязвимость CV-2010-2568 (которую использует семейство Stuxnet) показала рост среди эксплойтов, действующих на уровне операционной системы. В ходе подготовки отчета был также исследован почти миллион эксплойтов, использующих формат документов Acrobat и Adobe Reader, практически все из которых оказались связаны с семейством эксплойтов Win32/Pdfjsc.

Винни Галотто, генеральный директор Microsoft Malware Protection Center, сказал на конференции RSA, что данные в отчете "напоминают нам, что нельзя забывать об основах".

"Такие методы, как эксплуатирование старых уязвимостей, злоупотребление Win32/Autorun, взлом паролей и социальная инженерия до сих пор остаются выгодны преступникам".

Фишеры, похоже, тоже меняют тактику и перемещаются с финансовых сайтов на социальные сети, которые вместе, согласно отчету, набрали 83,8% всех просмотров вредоносных страниц в апреле.

"В общем и целом, показы, нацеленные на социальные сети, составили 48,3% от всех просмотров в первой половине 2011. За ними следуют те, целью которых были финансовые организации. У них 35%", говорится в отчете.



Теги: Microsoft , взлом , исследование , эксплоит





СВЯЗАННЫЕ СТАТЬИ
Microsoft: преступники предпочитают старые эксплоиты - угроза 0day уязвимостей сильно преувеличена
СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Замедление работы сайта Нью-Йоркской фондовой биржи – возможно дело рук Anonymous
Топ DDoS атак 2011 года
Межсайтовый скриптинг на сайте American Express
62% пользователей не знают о том, что их почтовые аккаунты взломаны
Задержан подозреваемый во взломе Twitter-а тайского премьер-министра
Взломы Facebook и Twitter "друзьями" растут в среде подростков и молодежи
Уязвимость в Apache подвергает опасности файрволы, роутеры
XSS-атаки могут длиться вечно
LinuxFoundation.org, Linux.com и Kernel.org возвращаются в строй
Телекоммуникационные компании переоценивают свою защищенность
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
14.10.2011 10:21:49
Ответить Ссылка
0day рулит!




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z57317z
Для Авторов: edit Lock delete Lock



    Rambler's Top100