جستجو در محصولات

گالری پروژه های افتر افکت
گالری پروژه های PSD
جستجو در محصولات


تبلیغ بانک ها در صفحات
ربات ساز تلگرام در صفحات
ایمن نیوز در صفحات
.. سیستم ارسال پیامک ..
خطرناك‌ترين تهديدهاي امنيتي 6 ماهه اول 2011
-(4 Body) 
خطرناك‌ترين تهديدهاي امنيتي 6 ماهه اول 2011
Visitor 328
Category: دنياي فن آوري
ارائه آمار از تهديدات شبکه‌يي و اينترنتي توسط شرکت‌هاي امنيتي در فصول مختلف امري عادي تلقي مي‌شود که ابلاغ آن‌ها به شرکت‌ها و سازمان‌هاي مورد تهديد واقع شده و ابلاغ همگاني آن مي‌تواند عاملي در جهت ايمن‌سازي نقاط ضعف باشد.
مرکز ماهر به شرکت امنيتي سوفوس در گزارشي به بررسي تهديدات امنيتي نيمه اول سال 2011 در زمينه‌هاي مختلف پرداخته است که بخش‌هايي از اين گزارش به شرح زير است:

1. تهديدات وب: يک تهديد جديد در هر 4. 5 ثانيه
 

مجرمان سايبري از محبوبيت وب براي راه‌اندازي حملات مخرب سوء استفاده مي‌کنند. در نتيجه وب بزرگ‌ترين راه براي مجرمان سايبري است تا از طريق آن ابزارهاي مخرب خود را توزيع کنند.
در طول نيمه اول سال 2011، در هر روز به طور متوسط شاهد 19000 URL مخرب جديد بوديم که معادل يک URL مخرب در هر 4. 5 ثانيه است. بيش از 80 درصد از URLهاي مخربي که پيدا کرده‌ايم، وب سايتهاي معتبري بوده‌اند که توسط مجرمان سايبري هک شده‌اند.
ايالات متحده هنوز هم در صدر فهرست کشورهاي ميزبان بدافزارهاست، اگرچه درصد کل بدافزار‌ها به ميزباني آمريکا در نيمه اول سال 2011، 1. 4 درصد نسبت به سال 2010 که 39. 39 درصد بود، کاهش يافته است. در حال حاضر فدارسيون روسيه در مکان دوم فهرست قرار گرفته است که اين مکان در سال گذشته به فرانسه تعلق داشت.

-آنتي ويروس تقلبي: ميليون‌ها کلاهبرداري امنيتي
 

در سال 2010، آنتي ويروس‌هاي تقلبي يکي از مداوم‌ترين تهديدهاي آن سال بودند. در نيمه اول سال 2011، آنتي ويروس‌هاي تقلبي به عنوان يک تهديد باقي مانده و در حال حاضر اين حملات، فعالانه کاربران Mac را مورد هدف قرار داده‌اند.

- آلودگي SEO: دروازه‌اي براي رفتارهاي مخرب
 

موتورهاي جست‌وجو دروازه وب هستند، به همين دليل مجرمان اينترنتي نتايج جست‌وجو را دستکاري کرده و صفحات خرابکار خود را در ميان آنجاي مي‌دهند. بهينه‌سازي موتور جست‌وجو يا SEO يک روش بازاريابي اينترنتي استاندارد است که توسط اکثر شرکت‌ها به منظور جلب مشتري به سايت‌هاي خود از آن استفاده مي‌شود.
اما همين روش نيز مي‌تواند مورد سوءاستفاده قرار بگيرد. سوءاستفاده از SEO به عنوان آلودگي SEO يا Black Hat SEO شناخته مي‌شود.
مهاجمان با استفاده از تکنيک‌هاي آلوده‌سازي SEO سايت‌هاي خود را در ميان نتايج موتورهاي جست‌وجو به رتبه‌هاي بالا آورده و کاربران را به سايت‌هاي خرابکار هدايت مي‌کنند.
حملات Black Hat SEO بسيار موثر است. يک تصوير از بدافزار برتري که در ابزارهاي وب مشتريان خود مسدود کرده‌ايم، نشان مي‌دهد که Black Hat SEO در بيش از 30 درصد از اکتشافات اين بدافزار دخالت دارد.

2. سيستم عامل (OS): بدافزار Mac واقعي است
 

يک نظرسنجي از مردم در صفحه Sophos در فيس بوک انجام شد که آيا آن‌ها در حال حاضر به خانواده و دوستانشان توصيه مي‌کنند تا نرم‌افزار آنتي ويروس را برروي سيستم‌هاي Mac‌ خود نصب کنند. از 968 نفر که به اين نظرسنجي پاسخ داده بودند، 89 درصد پاسخ مثبت را انتخاب کرده بودند.

- ويندوز مايکروسافت: بدافزار‌ها هنوز هم ويندوز XP را هدف قرار مي‌دهند
 

آخرين گزارش اطلاعاتي امنيتي مايکروسافت، افزايش حمله بدافزار‌ها به ويندوز 7 را نشان مي‌دهد که در حال حاضر اين نسخه از ويندوز روي حدود يک چهارم از تمام کامپيوترهاي ويندوز نصب شده است. اگرچه در حملات بدافزارهاي جديد به ويندوز XP که حدود نيمي از کاربران ويندوز از آن استفاده مي‌کنند کاهش داشته‌ايم، ولي هم‌چنان اکثر بدافزارهاي نوشته شده براي ويندوز تا امروز براي ويندوز XP بوده است.

3. تلفن همراه: رايانه‌هاي کوچک در جيب شما
 

اخيرا سوفوس از متخصصان امنيت فن‌آوري اطلاعات از ميان کشورهاي متعدد در مورد استفاده از تلفن همراه و دسترسي به منابع سازماني نظرسنجي کرده است. از بيش از 240 پاسخ، همه به جز 6 درصد موافق استفاده از تلفن همراه براي دسترسي به منابع سازماني بوده‌اند. دسترسي بوسيله BlackBerry و سيستم عامل ويندوز تلفن همراه در بالا‌ترين رتبه قرار دارند.
اين نظرسنجي هم‌چنين نشان داد که بيش از 85 درصد از سازمان‌ها در حال حاضر يک سياست استفاده قابل قبول (AUP) در داخل سازمان خود ايجاد کرده‌اند، با اين حال تنها 69 درصد از اين سازمان‌ها سياست‌هاي خاص براي کاربران دستگاه تلفن همراه متعلق به شرکت را دارند. زماني‌که شما سياستي را براي دستگاه تلفن همراه متعلق به کارمند در نظر مي‌گيريد، اين عدد به 31 درصد کاهش مي‌يابد.

4. شبکه‌هاي اجتماعي: تهديدهاي گسترده، محدوديت دسترسي به اطلاعات شخصي
 

براي ديدن بسياري مسائل امنيتي ناشي از رويکرد شبکه‌هاي اجتماعي، سوفوس به تازگي يک نظرسنجي رسانه اجتماعي را انجام داده است که آيا سازمان پاسخگو با رخدادهايي از قبيل هرزنامه، سرقت هويت يا بدافزار مواجه شده است. از تقريبا 2000 نفر که در اين نظرسنجي شرکت کرده‌اند، 71 درصد گزارش داده‌اند که براي آن‌ها يا يکي از همکارانشان روي سايت شبکه اجتماعي هرزنامه ارسال شده، 46 درصد سرقت هويت صورت گرفته و 45 درصد بدافزار فرستاده شده است. از ميان باقي پاسخ دهندگان، برخي قرباني اين رخداد‌ها نشده‌اند و برخي ديگر مطمئن نبودند.
در نظرسنجي اخير شبکه‌هاي اجتماعي نيز از کاربران پرسيده شده که به نظر آن‌ها کدام شبکه اجتماعي به عنوان بزرگ‌ترين خطر امنيتي محسوب مي‌شود. شبکه فيس بوک با 81 درصد آرا به عنوان بزرگ‌ترين خطر در رده اول قرار گرفت.
هم‌چنين در نظرسنجي سال گذشته که براي اولين بار اين سوال مطرح مي‌شد، شبکه فيس بوک با 60 درصد آراء به عنوان پرخطر‌ترين شبکه محسوب شد. در نظرسنجي امسال شبکه تويي‌تر و ماي اسپيس هر کدام با 8 درصد آرا و شبکه linkedIn با 2 درصد آرا در رده‌هاي بعدي قرار گرفتند.

5. هرزنامه اي‌ميل و سرقت هويت هدف‌دار:
 

گزارش اخير comScore نشان مي‌دهد که يک کاهش بزرگ 59 درصدي در استفاده از اي‌ميل در بين افراد 12 تا 17 ساله و يک کاهش 34 درصدي براي رده سني 25 تا 34 سال وجود دارد.
در مقايسه با سه ماهه اول سال 2010 که 0. 27 درصد از پيوست‌هاي ا‌ي‌ميل حاوي تهديد بودند‌، در سه ماهه اول سال 2011 تنها 0. 16 درصد اين پيوست‌ها حاوي تهديد بوده‌اند. در حال حاضر کلاهبرداران ترجيحا به عنوان ابزار ارسال بدافزار، بيشتر از پيوست‌هاي HTML نسبت به فايل‌هاي اجرايي «. exe» استفاده کنند.
در نيمه اول سال 2011، ايالات متحده يکبار ديگر با توزيع حدود 13 درصد از ترافيک هرزنامه‌هاي جهان در ميان کشورهاي بازپخش کننده هرزنامه در صدر جدول قرار گرفت. کشورهاي هند، روسيه، کره جنوبي و برزيل در طي شش ماه اول سال با مسدود کردن 6 درصد از هرزنامه‌ها و با توجه به جمعيت زياد آنلاين اين کشور‌ها، به طور واضحي از کمبود محافظت از سيستم‌ها در مقابل بدافزارهاي هرزنامه‌اي رنج مي‌برند.
در مقياس جهاني، آسيا در نيمه اول سال 2011 در توليد هرزنامه از اروپا پيش افتاده و نسبت به نيمه اول سال 2010 از 33 درصد به 40 درصد رشد داشته است. در حاليکه در اروپا در اين زمينه به 29 درصد کاهش يافته است.

6. رسانه‌هاي قابل‌حمل: مراقب autorun ويندوز باشيد
 

بين ماه‌هاي مارس و مي‌امسال، کاهش قابل ملاحظه‌اي در تعداد کامپيوترهاي آلوده شده به وسيله بدافزارهايي که از ويژگي autorun ويندوز سوء استفاده کرده بودند، وجود داشت. آلودگي‌هاي autorun حدود 59 درصد روي ماشين‌هاي xp و 74 درصد روي کامپيوترهاي ويستا کاهش يافته‌اند.
با اين‌ حال، يک مطالعه که اخيرا توسط وزارت امنيت داخلي ايالات متحده (DHS) انجام شده، دريافته است که بزرگ‌ترين خطر از رسانه‌هاي قابل حمل از تصميم‌گيري ضعيف کاربران ناشي مي‌شود. با توجه به گزارش بلومبرگ، مطالعه DHS نشان مي‌دهد که کارمندان دولت در استفاده از درايوهاي thumb و سي دي‌ها بي‌توجهي مي‌کنند.
منبع:ايتنا
ارسال توسط کاربر محترم سايت :hasantaleb
Add Comments
Name:
Email:
User Comments:
SecurityCode: Captcha ImageChange Image