Архив

Symantec выявила мотивы хакеров и вирусописателей

Более половины недавних существенных интернет-угроз были связаны с попытками получения персональной информации о пользователях. Этот факт свидетельствует о том, что главным мотивом киберпреступников была кража денег, сообщает сайт News.com со ссылкой на исследование компании Symantec.

C попытками сбора персональной информации связано 54 процента крупнейших вирусных инцидентов, зафиксированных с июля по декабрь прошлого года. В аналогичный период 2003 года этот показатель составил 36 процентов.

Компьютеры постоянно подвергаются все большему числу атак разными видами вредоносных программ, которые собирают кэшированные сведения о пользователях онлайновых финансовых служб. Эта тенденция ничуть не ослабевает, отмечают авторы исследования.

В отчете отмечен и рост фишинг-активности, которая в основном полагается на так называемую «социальную инженерию». По данным Symantec, в декабре с помощью ее программ еженедельно блокировалось более 33 миллионов фишинг-атак. В середине июля этот показатель находился на уровне 9 миллионов.

В качестве средств борьбы с хищениями персональной информации в интернете некоторые эксперты предлагают введение проверки подлинности электронных писем и специальных правил их отправления. Авторы доклада считают эту меру нерезультативной, поскольку киберпреступники никакие правила соблюдать не будут.

По мнению экспертов Symantec, современная технология борьбы с хищениями персональных данных находится в зачаточном состоянии. «В разработке находится ряд мер, направленных на то, чтобы стандартизировать подтверждение подлинности писем. Однако в данный момент определенного стандарта, интегрированного в технологию, не существует», — отмечается в докладе.

Symantec также отмечает рост числа брешей в веб-приложениях, которые позволяют хакерам обходить традиционные средства защиты, например, межсетевые экраны. С июля по декабрь прошлого года на долю веб-приложений пришло 48 процентов всех уязвимостей, обнаруженных в программном обеспечении. В первом полугодии прошлого года на доля брешей в веб-приложениях составляла 39 процентов.

Symantec выявила мотивы хакеров и вирусописателей

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике