Архив

Symantec выявила мотивы хакеров и вирусописателей

Более половины недавних существенных интернет-угроз были связаны с попытками получения персональной информации о пользователях. Этот факт свидетельствует о том, что главным мотивом киберпреступников была кража денег, сообщает сайт News.com со ссылкой на исследование компании Symantec.

C попытками сбора персональной информации связано 54 процента крупнейших вирусных инцидентов, зафиксированных с июля по декабрь прошлого года. В аналогичный период 2003 года этот показатель составил 36 процентов.

Компьютеры постоянно подвергаются все большему числу атак разными видами вредоносных программ, которые собирают кэшированные сведения о пользователях онлайновых финансовых служб. Эта тенденция ничуть не ослабевает, отмечают авторы исследования.

В отчете отмечен и рост фишинг-активности, которая в основном полагается на так называемую «социальную инженерию». По данным Symantec, в декабре с помощью ее программ еженедельно блокировалось более 33 миллионов фишинг-атак. В середине июля этот показатель находился на уровне 9 миллионов.

В качестве средств борьбы с хищениями персональной информации в интернете некоторые эксперты предлагают введение проверки подлинности электронных писем и специальных правил их отправления. Авторы доклада считают эту меру нерезультативной, поскольку киберпреступники никакие правила соблюдать не будут.

По мнению экспертов Symantec, современная технология борьбы с хищениями персональных данных находится в зачаточном состоянии. «В разработке находится ряд мер, направленных на то, чтобы стандартизировать подтверждение подлинности писем. Однако в данный момент определенного стандарта, интегрированного в технологию, не существует», — отмечается в докладе.

Symantec также отмечает рост числа брешей в веб-приложениях, которые позволяют хакерам обходить традиционные средства защиты, например, межсетевые экраны. С июля по декабрь прошлого года на долю веб-приложений пришло 48 процентов всех уязвимостей, обнаруженных в программном обеспечении. В первом полугодии прошлого года на доля брешей в веб-приложениях составляла 39 процентов.

Symantec выявила мотивы хакеров и вирусописателей

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике