Войти в аккаунт
Хотите наслаждаться полной версией, а также получить неограниченный доступ ко всем материалам?

Microsoft опубликовал глобальный обзор ИТ-угроз

Microsoft опубликовал глобальный обзор ИТ-угроз

Microsoft сегодня опубликовала шестой выпуск отчета Security Intelligence Report, данный отчет публикуется корпорацией дважды в год и отражает ситуацию, связанную с ИТ-угрозами за последние 6 месяцев. Главный вывод сегодняшнего отчета заключается в следующем: в сети происходит взрывной рост шпионского программного обеспечения, а основная причина масштабных утечек данных - похищение носителей информации (жесткие диски, ноутбуки, компьютеры).

В корпорации утверждают, что во втором полугодии 2008 года в пиковые моменты доли спама в общем потоке электронных писем доходили до 97%. В спамовых письмах рекламировались, как правило, лекарственные препараты или товары общего пользования, частенько в спаме в качестве вложений фигурировали и злонамеренные коды.

В отчете также отмечается, что из каждой 1000 компьютеров, работающих в данный момент в разных странах, 8,6 машин были инфицированы тем или иным хакерским ПО. Исследователи замечают характерную тенденцию: злоумышленники все чаще используют для распространения вирусов электронные офисные документы и PDF-файлы. Несмотря на это, в компании говорят, что беспокоиться о столь высоких уровнях спама пользователям особо не следует, так как серверные системы фильтрации спама и детектирования вирусов научились неплохо обнаруживать нежелательные письма.

Эдвард Гибсон, консультант по ИТ-безопасности Microsoft говорит, что в во втором полугодии 2008 года хакеры предпочитали традиционные методы атаки при помощи спама, а не индивидуальные - при помощи уязвимостей в конкретном программном обеспечении. Первый подход исходит из того, что именно пользователь - слабое звено в цепи безопасности ИТ-систем.

"Чем выше пропускная способность сетей и мощнее компьютеры, тем больше спама за меньшее время злоумышленники могут разослать. Мощности, доступные спамерам сейчас, еще 3-4 года назад были для них совершенно недоступны", - говорит Гибсон.

Впрочем, далеко не все согласны с такими выводами корпорации. Так, по мнению ведущих антивирусных компаний, таких как Symantec или Лаборатория Касперского, во втором полугодии 2008 года уровень спама в общем потоке писем варьировался в диапазоне 80-85%. Более того, по мнению MessageLabs, под конец прошлого года даже произошло некоторое падение объемов спама из-за закрытия сети McColo и уменьшения пользовательской базы.

В отчете также рассматриваются и другие аспекты безопасности. По мнению Microsoft больше всего инфицированных компьютеров на конец 2008 года работало на территории России и Бразилии, чуть меньше - в Турции, Черногории и Сербии. При этом, в каждой из стран есть свои национальные особенности вредоносного программного обеспечения, сообщает CyberSecurity. Однако большая часть вирусов распространяется хакерами при помощи тех или иных методов социальной инженерии или, проще говоря, обманных уловок.

В Корее настоящим бичем стали вирусы семейства Win32/Virut and Win32/Parite, в Бразилии - разнообразный хакерских софт, нацеленный на системы онлайн-банкинга, в Китае - рекламные модули.

Составители отчета говорят, что чаще других злоумышленники атаковали операционные системы, веб-браузеры и офисные приложения, поэтому именно эти категории программ необходимо регулярно обновлять и защищать антивирусами. "Хакеры все чаще используют общепринятые файловые форматы для встраивания в них злонамеренного кода, чаще других атакам такого рода подвергались форматы Microsoft Office и Adobe Acrobat", говорится в отчете.

Особенно резкий всплеск хакерской активности был отмечен к формату PDF, что настораживает, учитывая его популярность. Однако, справедливости ради нужно заметить, что Adobe довольно оперативно закрывала дыры в софте и хакерам приходилось искать новые лазейки.

Еще одним опасным трендом Microsoft называет так называемые программы-шантажисты, которые вымогают с пользователей оплату за восстановление удаленных, либо зашифрованных файлов. По словам экспертов, пользователям ни в коем случае не нужно платить шантажистам, а лучше воспользоваться антивирусом или специальными бесплатными программами-дешифраторами, которые зачастую появляются на сайтах производителей антивирусов.

"Чтобы надежно защитить себя от вирусов и злоумышленников совет прост и он не меняется уже несколько лет - подходите ко всему загружаемому содержимому из интернета с умом, держите свежие антивирусы включенными и постоянно обновляйте программное обеспечение", - говорят эксперты.

А что же в России?

По данным Microsoft, в России ситуация с ИТ-безопасностью что называется на слабенькую троечку с минусом. При среднемировом коэффициенте зараженных машин в 8,6, у нас в стране этот показатель составляет 21,1. Примерно каждая третья инфекция на российском ПК - это сетевой червь, еще в 14,3% случаев - это троян-даунлоадер, скачиввающий из интернета ту или иную рекламу или порно-контент. На долю программ-похитителей информации приходится 11,9%. Меньше всего российские ПК под управлением Windows подвержены действиям эксплоитов (0,2%) и шпионского ПО (0,3%).

Образцы вредоносного кода, попавшие в ТОП-25 списка, обнаруживались в 81% случаев. Самыми распространенными в России вредоносными кодами стали Win32/Taterf, Win32/Renos, Win32/Zlob и Win32/Vundo.

Источник: www.pc.km.ru
{{ rating.votes_against }} {{ rating.rating }} {{ rating.votes_for }}

Комментировать

осталось 1800 символов
Свернуть комментарии

Все комментарии (18)

Ula

комментирует материал 09.04.2009 #

Вот именно, что пользователь - слабое звено. Ну сколько можно талдычить, что не надо открывать письма неизвестно от кого, а тем более - прикрепленные к ним вложения...

user avatar
Lopdog

отвечает Ula на комментарий 09.04.2009 #

А если известно от кого? Большинство-то этой гадости даже не со спамом приходит, а с зараженных компов друзей...

user avatar
Suxov

отвечает Lopdog на комментарий 09.04.2009 #

А у друзей оно откуда берется? В самом начале цепочки обязательно стоит идиот, который что-то не то открыл изи запустил. Или куда-то не туда зашел, а на антивирус пожабился.

user avatar
Ragnar

комментирует материал 09.04.2009 #

Пользуйтесь Маками - и будете плевать на все вирусы с высокой вышки.

Так что микрософт слабо отмазался, мол, у нас супер-дупер гениальный софт, это пользователь дурак...

user avatar
Ula

комментирует материал 09.04.2009 #

\"Чтобы надежно защитить себя от вирусов и злоумышленников совет прост и он не меняется уже несколько лет - подходите ко всему загружаемому содержимому из интернета с умом, держите свежие антивирусы включенными и постоянно обновляйте программное обеспечение\", - говорят эксперты.



Вот придумать бы безвредный вирь, который бы на рабочий стол это выводил громадными буквами.

user avatar
Sova

отвечает Ula на комментарий 09.04.2009 #

Что же, создатели вирусов, сами себе злобные враги?

Да и не всегда антивирус помогает. Даже свежайший.

user avatar
Lopdog

отвечает Sova на комментарий 09.04.2009 #

Зато антивирус очень хорошо помогает после обновления узнать, что ты что-то поймал и вычистить вирь с машины, не дожидаясь тяжелых травматических последствий.

user avatar
Sova

комментирует материал 09.04.2009 #

Мы, как всегда, впереди планеты всей по компьютерной безграмотности.

А еще айтишников ругаем...

user avatar
Ragnar

отвечает Sova на комментарий 09.04.2009 #

А какая связь между безграмотностью и руганью в адрес айтишников? Наоборот же - фиговые у нас айтишники, раз все так плохо с безопасностью.

user avatar
Elka

отвечает Ragnar на комментарий 09.04.2009 #

Айтишники у нас нормальные.

Народ у нас считает себя умнее этих самый айтишников - ну ни дать, ни взять, каждая девАчка-секретарша в душе Билл Гейтс... Только вот разгребать потом последствия художеств - айтишникам, а недовольный юзверь еще и орать будет, что все не так и не эдак.

user avatar
shurr

отвечает Elka на комментарий 10.04.2009 #

да уж, каждая блондинка кричит - зачем мне закрыли аську и скайп, почему у вас стоят такие жестокие фильтры на спам, почему закрыты сайты дом-2 и вконтакте ?)) Мне это все сильно надо для работы!

И вообще, я хочу чтоб у меня стояло 342 программы как у моей подруги, у нее правда комп в три раза мощнее моего, но я все равно хочу.

А ваши дурацкие антивирусы тормозят мне комп! И идут жаловаться начальнику, а начальник в приказном порядке приказывает ослабить вожжи.

Вот так все и начинается ))

user avatar
Nikol

комментирует материал 09.04.2009 #

Похоже, судя разнотыку в цифрах, верить отчету Майкрософт о безопасности можно примерно так же, как антикризисному отчету Путина.

user avatar
Sova

отвечает Nikol на комментарий 09.04.2009 #

Ну, не настолько уж велик разнотык. Можно и на статистическую погрешность списать.

Но майкрософту бы лучше уязвимости в своем софте позатыкать, а не петь песни, что все беды от глупого юзверя...

user avatar
Nikol

отвечает Sova на комментарий 09.04.2009 #

Ну а почему бы и не песни петь, если в основном именно юзверь и виноват? Хотя уязвимости продукта это, конечно же, не отменяет.

user avatar
Ragnar

комментирует материал 09.04.2009 #

О да, пользователи у нас... То антивирус отключат, потому что он орет благим матом и мешает на порно-сайт зайти, то еще чего не легче... Даже удивительно, что всего 21,1 коэффициент, а не 100!

user avatar
Sova

отвечает Ragnar на комментарий 09.04.2009 #

Зато наш пользователь способен сам переставить систему, воткнуть ХР на ноут, заточенный под висту, переставить дрова и весь софт - а забугорный для всего этого специалиста вызовет!

user avatar
×
Заявите о себе всем пользователям Макспарка!

Заказав эту услугу, Вас смогут все увидеть в блоке "Макспаркеры рекомендуют" - тем самым Вы быстро найдете новых друзей, единомышленников, читателей, партнеров.

Оплата данного размещения производится при помощи Ставок. Каждая купленная ставка позволяет на 1 час разместить рекламу в специальном блоке в правой колонке. В блок попадают три объявления с наибольшим количеством неизрасходованных ставок. По истечении периода в 1 час показа объявления, у него списывается 1 ставка.

Сейчас для мгновенного попадания в этот блок нужно купить 1 ставку.

Цена 10.00 MP
Цена 40.00 MP
Цена 70.00 MP
Цена 120.00 MP
Оплата

К оплате 10.00 MP. У вас на счете 0 MP. Пополнить счет

Войти как пользователь
email
{{ err }}
Password
{{ err }}
captcha
{{ err }}
Обычная pегистрация

Зарегистрированы в Newsland или Maxpark? Войти

email
{{ errors.email_error }}
password
{{ errors.password_error }}
password
{{ errors.confirm_password_error }}
{{ errors.first_name_error }}
{{ errors.last_name_error }}
{{ errors.sex_error }}
{{ errors.birth_date_error }}
{{ errors.agree_to_terms_error }}
Восстановление пароля
email
{{ errors.email }}
Восстановление пароля
Выбор аккаунта

Указанные регистрационные данные повторяются на сайтах Newsland.com и Maxpark.com