Raport HP: mniej bezpiecznie w Internecie

Więcej ataków zorganizowanych i słabsza wykrywalność luk w systemach bezpieczeństwa – to tylko niektóre wnioski z raportu HP nt. cyberzagrożeń

Publikacja: 08.05.2012 17:45

Raport HP: mniej bezpiecznie w Internecie

Foto: Fotorzepa, Marek Obremski Marek Obremski Marek Obremski

HP opublikował we wtorek raport na temat największych zagrożeń związanych z bezpieczeństwem w Internecie w 2011 roku. Z dokumentu płyną mało optymistyczne wnioski: hakerzy są coraz bardziej skuteczni w działaniu, a liczba luk w systemach bezpieczeństwa wcale nie spada mimo malejących oficjalnych statystyk.

- Informacje uzyskane dzięki tym badaniom są wykorzystywane przy opracowywaniu rozwiązań HP służących do zabezpieczenia przedsiębiorstw. Staramy się w ten sposób prewencyjnie zmniejszać ryzyko – mówi Michael Callahan, wiceprezes ds. światowego marketingu produktów i rozwiązań, dział Enterprise Security Products, HP.

W pamięci wciąż żywe pozostają styczniowe ataki grupy Anonymous na polskie strony rządowe w proteście przeciw ACTA. Takie zdarzenia stają się coraz częstsze, zmienia się też stojąca za nimi motywacja: coraz większe znaczenie zyskują grupy „haktywistów" przeprowadzających zorganizowane ataki na dużą skalę. Do takich grup należy nie tylko Anonymous, ale też m.in. LulzSec. Badania pokazują również, że cyberprzestępcy stale doskonalą techniki przeprowadzania swoich ataków, wskutek czego próby włamań coraz częściej kończą się sukcesem.

Badania pokazują również, że spadająca liczba ujawnianych luk w zabezpieczeniach systemów informatycznych w firmach wcale nie odzwierciedla rzeczywistego stanu bezpieczeństwa – w 2011 roku luk tych wykryto o niemal 20 proc. mniej w porównaniu z 2010 rokiem, a tymczasem liczba ataków w drugim półroczu 2011 roku wzrosła ponaddwukrotnie.

Problem w tym, że rośnie liczba luk nieujawnionych. Hakerzy coraz częściej na czarnym rynku wymieniają się informacjami o dziurach w zabezpieczeniach. Coraz większe zagrożenie stanowią też komercyjne aplikacje używane przez wiele podmiotów, np. sklepy internetowe. Ten typ oprogramowania otworzył pole dla ukierunkowanych ataków, których wykrycie i wyeliminowanie wymaga dużej wiedzy. W takich aplikacjach wykryto aż 36 proc. wszystkich luk odnalezionych w ubiegłym roku, a aż 86 proc. programów komercyjnych okazało się być podatnymi na ataki typu „injection", polegające na uzyskaniu przez hakera dostępu za pośrednictwem serwisu do jego wewnętrznej bazy danych.

Reklama
Reklama

Bardzo duże zagrożenie stanowią również sprzedawane przez Internet gotowe zestawy narzędziowe (tzw. exploit toolkit) ułatwiające przeprowadzenie ataku z wykorzystaniem określonej luki. Takie zestawy umożliwiają hakerom dostęp do systemów informatycznych przedsiębiorstw i kradzież poufnych danych. Przykładem może tu być niezwykle popularny „Blackhole Exploit Kit", który pod koniec listopada 2011 roku miał 80-proc. skuteczność w infekowaniu atakowanych systemów.

HP opublikował we wtorek raport na temat największych zagrożeń związanych z bezpieczeństwem w Internecie w 2011 roku. Z dokumentu płyną mało optymistyczne wnioski: hakerzy są coraz bardziej skuteczni w działaniu, a liczba luk w systemach bezpieczeństwa wcale nie spada mimo malejących oficjalnych statystyk.

- Informacje uzyskane dzięki tym badaniom są wykorzystywane przy opracowywaniu rozwiązań HP służących do zabezpieczenia przedsiębiorstw. Staramy się w ten sposób prewencyjnie zmniejszać ryzyko – mówi Michael Callahan, wiceprezes ds. światowego marketingu produktów i rozwiązań, dział Enterprise Security Products, HP.

Reklama
Media
Magda Jethon: Radio Nowy Świat powstało z marzenia, a dziś to stabilna firma
Media
Donald Trump: Mamy nabywcę dla TikToka. Na sprzedaż musi zgodzić się Pekin
Media
Szefowa wyszukiwarek Google’a: AI stworzy wiele możliwości, ale trzeba być ostrożnym
Media
Donald Trump odsuwa termin sprzedaży TikToka. „Nie chce, by aplikacja zniknęła”
Media
Disney broni Dartha Vadera przed AI. „Midjourney to bezdenna studnia plagiatu”
Reklama
Reklama
Reklama
Reklama