ارائه آمار از تهديدات شبکهيي و اينترنتي توسط شرکتهاي امنيتي در فصول مختلف امري عادي تلقي ميشود که ابلاغ آنها به شرکتها و سازمانهاي مورد تهديد واقع شده و ابلاغ همگاني آن ميتواند عاملي در جهت ايمنسازي نقاط ضعف باشد.
مرکز ماهر به شرکت امنيتي سوفوس در گزارشي به بررسي تهديدات امنيتي نيمه اول سال 2011 در زمينههاي مختلف پرداخته است که بخشهايي از اين گزارش به شرح زير است:
1. تهديدات وب: يک تهديد جديد در هر 4. 5 ثانيه
مجرمان سايبري از محبوبيت وب براي راهاندازي حملات مخرب سوء استفاده ميکنند. در نتيجه وب بزرگترين راه براي مجرمان سايبري است تا از طريق آن ابزارهاي مخرب خود را توزيع کنند.
در طول نيمه اول سال 2011، در هر روز به طور متوسط شاهد 19000 URL مخرب جديد بوديم که معادل يک URL مخرب در هر 4. 5 ثانيه است. بيش از 80 درصد از URLهاي مخربي که پيدا کردهايم، وب سايتهاي معتبري بودهاند که توسط مجرمان سايبري هک شدهاند.
ايالات متحده هنوز هم در صدر فهرست کشورهاي ميزبان بدافزارهاست، اگرچه درصد کل بدافزارها به ميزباني آمريکا در نيمه اول سال 2011، 1. 4 درصد نسبت به سال 2010 که 39. 39 درصد بود، کاهش يافته است. در حال حاضر فدارسيون روسيه در مکان دوم فهرست قرار گرفته است که اين مکان در سال گذشته به فرانسه تعلق داشت.
-آنتي ويروس تقلبي: ميليونها کلاهبرداري امنيتي
در سال 2010، آنتي ويروسهاي تقلبي يکي از مداومترين تهديدهاي آن سال بودند. در نيمه اول سال 2011، آنتي ويروسهاي تقلبي به عنوان يک تهديد باقي مانده و در حال حاضر اين حملات، فعالانه کاربران Mac را مورد هدف قرار دادهاند.
- آلودگي SEO: دروازهاي براي رفتارهاي مخرب
موتورهاي جستوجو دروازه وب هستند، به همين دليل مجرمان اينترنتي نتايج جستوجو را دستکاري کرده و صفحات خرابکار خود را در ميان آنجاي ميدهند. بهينهسازي موتور جستوجو يا SEO يک روش بازاريابي اينترنتي استاندارد است که توسط اکثر شرکتها به منظور جلب مشتري به سايتهاي خود از آن استفاده ميشود.
اما همين روش نيز ميتواند مورد سوءاستفاده قرار بگيرد. سوءاستفاده از SEO به عنوان آلودگي SEO يا Black Hat SEO شناخته ميشود.
مهاجمان با استفاده از تکنيکهاي آلودهسازي SEO سايتهاي خود را در ميان نتايج موتورهاي جستوجو به رتبههاي بالا آورده و کاربران را به سايتهاي خرابکار هدايت ميکنند.
حملات Black Hat SEO بسيار موثر است. يک تصوير از بدافزار برتري که در ابزارهاي وب مشتريان خود مسدود کردهايم، نشان ميدهد که Black Hat SEO در بيش از 30 درصد از اکتشافات اين بدافزار دخالت دارد.
2. سيستم عامل (OS): بدافزار Mac واقعي است
يک نظرسنجي از مردم در صفحه Sophos در فيس بوک انجام شد که آيا آنها در حال حاضر به خانواده و دوستانشان توصيه ميکنند تا نرمافزار آنتي ويروس را برروي سيستمهاي Mac خود نصب کنند. از 968 نفر که به اين نظرسنجي پاسخ داده بودند، 89 درصد پاسخ مثبت را انتخاب کرده بودند.
- ويندوز مايکروسافت: بدافزارها هنوز هم ويندوز XP را هدف قرار ميدهند
آخرين گزارش اطلاعاتي امنيتي مايکروسافت، افزايش حمله بدافزارها به ويندوز 7 را نشان ميدهد که در حال حاضر اين نسخه از ويندوز روي حدود يک چهارم از تمام کامپيوترهاي ويندوز نصب شده است. اگرچه در حملات بدافزارهاي جديد به ويندوز XP که حدود نيمي از کاربران ويندوز از آن استفاده ميکنند کاهش داشتهايم، ولي همچنان اکثر بدافزارهاي نوشته شده براي ويندوز تا امروز براي ويندوز XP بوده است.
3. تلفن همراه: رايانههاي کوچک در جيب شما
اخيرا سوفوس از متخصصان امنيت فنآوري اطلاعات از ميان کشورهاي متعدد در مورد استفاده از تلفن همراه و دسترسي به منابع سازماني نظرسنجي کرده است. از بيش از 240 پاسخ، همه به جز 6 درصد موافق استفاده از تلفن همراه براي دسترسي به منابع سازماني بودهاند. دسترسي بوسيله BlackBerry و سيستم عامل ويندوز تلفن همراه در بالاترين رتبه قرار دارند.
اين نظرسنجي همچنين نشان داد که بيش از 85 درصد از سازمانها در حال حاضر يک سياست استفاده قابل قبول (AUP) در داخل سازمان خود ايجاد کردهاند، با اين حال تنها 69 درصد از اين سازمانها سياستهاي خاص براي کاربران دستگاه تلفن همراه متعلق به شرکت را دارند. زمانيکه شما سياستي را براي دستگاه تلفن همراه متعلق به کارمند در نظر ميگيريد، اين عدد به 31 درصد کاهش مييابد.
4. شبکههاي اجتماعي: تهديدهاي گسترده، محدوديت دسترسي به اطلاعات شخصي
براي ديدن بسياري مسائل امنيتي ناشي از رويکرد شبکههاي اجتماعي، سوفوس به تازگي يک نظرسنجي رسانه اجتماعي را انجام داده است که آيا سازمان پاسخگو با رخدادهايي از قبيل هرزنامه، سرقت هويت يا بدافزار مواجه شده است. از تقريبا 2000 نفر که در اين نظرسنجي شرکت کردهاند، 71 درصد گزارش دادهاند که براي آنها يا يکي از همکارانشان روي سايت شبکه اجتماعي هرزنامه ارسال شده، 46 درصد سرقت هويت صورت گرفته و 45 درصد بدافزار فرستاده شده است. از ميان باقي پاسخ دهندگان، برخي قرباني اين رخدادها نشدهاند و برخي ديگر مطمئن نبودند.
در نظرسنجي اخير شبکههاي اجتماعي نيز از کاربران پرسيده شده که به نظر آنها کدام شبکه اجتماعي به عنوان بزرگترين خطر امنيتي محسوب ميشود. شبکه فيس بوک با 81 درصد آرا به عنوان بزرگترين خطر در رده اول قرار گرفت.
همچنين در نظرسنجي سال گذشته که براي اولين بار اين سوال مطرح ميشد، شبکه فيس بوک با 60 درصد آراء به عنوان پرخطرترين شبکه محسوب شد. در نظرسنجي امسال شبکه توييتر و ماي اسپيس هر کدام با 8 درصد آرا و شبکه linkedIn با 2 درصد آرا در ردههاي بعدي قرار گرفتند.
5. هرزنامه ايميل و سرقت هويت هدفدار:
گزارش اخير comScore نشان ميدهد که يک کاهش بزرگ 59 درصدي در استفاده از ايميل در بين افراد 12 تا 17 ساله و يک کاهش 34 درصدي براي رده سني 25 تا 34 سال وجود دارد.
در مقايسه با سه ماهه اول سال 2010 که 0. 27 درصد از پيوستهاي ايميل حاوي تهديد بودند، در سه ماهه اول سال 2011 تنها 0. 16 درصد اين پيوستها حاوي تهديد بودهاند. در حال حاضر کلاهبرداران ترجيحا به عنوان ابزار ارسال بدافزار، بيشتر از پيوستهاي HTML نسبت به فايلهاي اجرايي «. exe» استفاده کنند.
در نيمه اول سال 2011، ايالات متحده يکبار ديگر با توزيع حدود 13 درصد از ترافيک هرزنامههاي جهان در ميان کشورهاي بازپخش کننده هرزنامه در صدر جدول قرار گرفت. کشورهاي هند، روسيه، کره جنوبي و برزيل در طي شش ماه اول سال با مسدود کردن 6 درصد از هرزنامهها و با توجه به جمعيت زياد آنلاين اين کشورها، به طور واضحي از کمبود محافظت از سيستمها در مقابل بدافزارهاي هرزنامهاي رنج ميبرند.
در مقياس جهاني، آسيا در نيمه اول سال 2011 در توليد هرزنامه از اروپا پيش افتاده و نسبت به نيمه اول سال 2010 از 33 درصد به 40 درصد رشد داشته است. در حاليکه در اروپا در اين زمينه به 29 درصد کاهش يافته است.
6. رسانههاي قابلحمل: مراقب autorun ويندوز باشيد
بين ماههاي مارس و ميامسال، کاهش قابل ملاحظهاي در تعداد کامپيوترهاي آلوده شده به وسيله بدافزارهايي که از ويژگي autorun ويندوز سوء استفاده کرده بودند، وجود داشت. آلودگيهاي autorun حدود 59 درصد روي ماشينهاي xp و 74 درصد روي کامپيوترهاي ويستا کاهش يافتهاند.
با اين حال، يک مطالعه که اخيرا توسط وزارت امنيت داخلي ايالات متحده (DHS) انجام شده، دريافته است که بزرگترين خطر از رسانههاي قابل حمل از تصميمگيري ضعيف کاربران ناشي ميشود. با توجه به گزارش بلومبرگ، مطالعه DHS نشان ميدهد که کارمندان دولت در استفاده از درايوهاي thumb و سي ديها بيتوجهي ميکنند.
منبع:ايتنا ارسال توسط کاربر محترم سايت :hasantaleb