Ера от нови рискове за сигурността


Ера от нови рискове за сигурността
Снимка:

646

Бизнесът и правителствата са изправени пред нови предизвикателства при оценяването и преодоляването на рискове пред ИТ сигурността. Налице е нарастващата сложност и тежест на атаките, както и произтичащите от тях рискове.

Това се посочва в нов доклан на HP за „Най-големите рискове за киберсигурността през 2011”.

Причините за хакерските атаки се променят непрекъснато, заради засилващото се присъствие на „хактивистки” групи, като например Anonymous и LulzSec, които осъществяват изключително добре подготвени атаки в отговор действия, които те възприемат за престъпни, пише в документа.

Освен промените в мотивацията, напредъкът в атакуващите техники повишиха нивата на „успех” при пробивите на сигурността.

Исторически погледнато, броят на уязвимостите, настъпили в рамките на една година, определят текущото състояние на индустрията на сигурността и помагат на компаниите да определят приоритетите си при защитите.

Според доклада, броят уязвимости вече не е валиден показател за общата картина на пробиви на сигурността. Докато новооткритите уязвимости в търговски приложения продължават да намаляват, голям брой уязвимости не са взети в предвид и съответно не са известни на повечето организации в.

За да защити организациите срещу широк спектър от атаки, HP създаде глобална мрежа за изследователи на сигурността, които търсят уязвимости, които не са били публично разкрити, каза Майкъл Калахан, вицепрезидент, Worldwide Product and Solution Marketing, Enterprise Security Products, HP.

Знанията, придобит от тази изследователска група, са приложени в решенията за корпоративна сигурност на HP като част от стремежа активно да се намали риска, допълни още той.

Промяна на уязвимата среда

Разкриването на нови уязвимости в търговски приложения бавно намалява от 2006 г. насам, спадайки с 20 % през 2011г. спрямо предходната година. Въпреки това, данните от доклада показват, че този спад не означава намаляване на риска.

Този спад се дължи на няколко фактора, включително появата на частния пазар за споделяне на уязвимости. Нещо повече, разпространението на специално създадени уеб приложения, като например уеб сайтовете на малките предприятия, създаде уникални условия за използване на уязвимости, което изисква стабилен опит, за да бъдат локализирани и за да бъдат взети мерки срещу тях.

Въпреки намаления брой на доклади за уязвимости, броят на атаките е нараснал повече от два пъти, както показва направеното измерване от HP TippingPoint Intrusion Prevention Systems (IPS) през втората половина на 2011 г., се обобщава в доклада.

Почти 24% от новите уязвимости, открити в търговски приложения през 2011 г., са с ниво на опасност от 8 до 10. Тези уязвимости могат да доведат до отдалечено изпълнение на кодове, което е най-опасният тип атака.

Близо 36% от всички уязвимости се съдържат в търговски уеб приложения.

Приблизително 86% от уеб приложенията са уязвими за инжекционните атаки, когато хакерите достигнат вътрешните бази данни чрез интернет страницата.

Поради високия процент на успеваемост, комплектите от инструменти за използване на уеб пространството продължават да бъдат изключително популярни през 2011 г. Този тип „пакети” за атаки се търгуват или продават онлайн, което дава възможност на хакерите да се доберат до корпоративните ИТ системи и да източат данни от изключителна важност. Така например, Blackhole Exploit Kit се използва от повечето кибер престъпници и достига до изключително високо ниво на инфекция, повече от 80 %, в края на Ноември 2011 г.

 

 

  • Етикети:

Още от Технологии


Помогнете на новините да достигнат до вас!


Радваме се, че си с нас тук и сега!

Посещавайки Expert.bg, ти подкрепяш свободата на словото.

Независимата журналистика има нужда от твоята помощ.

Всяко дарение ще бъде предназначено за неуморния екип на Expert.bg.

Банкова сметка

Име на получател: Уебграунд Груп АД

IBAN: BG16UBBS80021036497350

BIC: UBBSBGSF

Основание: Дарение за Expert.bg

Sportlive.bg
Реклама

Валути

BNB Logo
  • EUR
    1
    1.955
  • USD
    1
    1.85721
  • GBP
    1
    2.34512
  • JPY
    100
    1.22507
виж всички
Реклама

Най-четени новини


виж всички