Numărul de atacuri care folosesc exploit-uri Java a crescut până la 14,1 milioane pe an

java-logoNumărul de atacuri care folosesc exploit-uri Java, lansate în perioada septembrie 2012 – august 2013, a crescut până la 14,1 milioane – cu o treime mai mult faţă de perioada 2011-2012, potrivit studiului Java under attack – the evolution of exploits in 2012-2013, realizat de Kaspersky Lab.

Exploit-urile sunt programe malware care se folosesc de vulnerabilităţile din software-urile legitime pentru a pătrunde în computerele utilizatorilor. Faptul că ele funcționează pe ascuns le face cu atât mai periculoase. În cazul în care un computer utilizează versiuni vulnerabile ale unui software, simpla vizitare a unei pagini web infectate sau deschiderea unui fișier care conține cod malware este de ajuns pentru a declanșa un exploit. În mod obişnuit, cele mai frecvente ținte ale atacurilor au fost Oracle Java, Adobe Flash Player și Adobe Reader. Cu toate acestea, studiul Kaspersky Lab arată că, pe parcursul acestui an, Java a devenit tot mai mult ţinta preferată a infractorilor cibernetici.

Studiul are la bază datele colectate de la utilizatorii de produse Kaspersky Lab din întreaga lume, care au fost de acord să furnizeze informații pentru Kaspersky Security Network.

Dintre cele 14,1 milioane de atacuri care au folosit exploit-uri Java, cele mai multe au avut loc în a doua jumătate a perioadei de studiu – peste 8,540,000 de atacuri înregistrate s-au desfăşurat în perioada martie – august 2013, cu 52,7% mai mult faţă de primele șase luni.

Principalele descoperiri:

  • Pe o perioadă de 12 luni, produsele Kaspersky Lab au protejat peste 3,75 milioane de utilizatori de pe glob împotriva atacurilor ce foloseau exploit-uri Java.
  • Aproximativ 80% din utilizatorii atacaţi sunt concentraţi în 10 țări, iar primele trei din clasament sunt Statele Unite, Rusia și Germania.
  • Canada, SUA, Germania și Brazilia au înregistrat cea mai rapidă creștere a numărului de atacuri.
  • Aproximativ 50% din toate atacurile au fost lansate folosind doar şase familii de exploit-uri Java.
  • Pentru utilizatorii individuali, instalarea actualizărilor lansate recent este rareori o prioritate – fapt ce îi face pe aceştia să cadă în capcanele infractorilor cibernetici. Potrivit studiului, cei mai mulți utilizatori continuă să lucreze cu o versiune vulnerabilă de Java timp de șase săptămâni după ce o actualizare este lansată.
  • Pe o perioadă de un an, fiecare utilizator se confruntă, în medie, cu 3,72 de atacuri. Pe parcursul perioadei septembrie 2012 – februarie 2013, expunerea medie a fost de 3,29 atacuri per utilizator individual; în martie-august 2013, aceasta a fost de 4,15 atacuri per utilizator. În șase luni, marja de expunere a crescut cu 26,1%.
  • 1,210,000 de surse unice de atac au fost identificate în 95 de țări.

Numărul mare de atacuri lansate folosind exploit-uri Java nu este o surpriză: pe parcursul celor 12 luni de cercetare, Kaspersky Lab a identificat 161 de vulnerabilităţi în Java. În timp ce, în perioada septembrie 2011-august 2012, au fost publicate informații cu privire la 51 de vulnerabilităţi identificate. Șase dintre vulnerabilitățile recent detectate, evaluate ca fiind critice sau foarte periculoase, au fost folosite cel mai frecvent în atacurile lansate de infractorii cibernetici.

„Java este o victimă a propriei sale popularităţi”, a declarat Vyacheslav Zakorzhevsky, Head of the Vulnerability Research Group în cadrul Kaspersky Lab. “Infractorii cibernetici știu că este mai avantajos să îşi concentreze eforturile pe găsirea unei vulnerabilităţi în Java şi să atace apoi milioane de computere dintr-o singură lovitură, decât să creeze mai multe exploit-uri pentru diferite programe mai puțin cunoscute și să descopere că acestea afectează mai puţine computere”, a completat Vyacheslav Zakorzhevsky.

Pentru a se proteja împotriva pierderilor potenţiale ale unui atac maliţios, lansat cu ajutorul exploit-urilor Java, experții Kaspersky Lab recomandă atât utilizatorilor individuali, cât şi companiilor, să instaleze actualizările Java prompt şi să folosească soluții de securitate care pot bloca cu încredere atacurile bazate pe exploit-uri.

Raportul complet al studiului Kaspersky Lab este disponibil aici: http://media.kaspersky.com/pdf/Report_Java_under_attack_2012-2013.pdf.

The post Numărul de atacuri care folosesc exploit-uri Java a crescut până la 14,1 milioane pe an appeared first on ITMoldova.


Sursa
2013-12-09 11:51:37



Comenteaza





Ultimele 25 posturi adăugate

05:15:22LAPTE CU LITERE —» Leo Butnaru
16:50:14La întâlnire cu opera lui Constantin Brâncuși —» Biblioteca de Arte 'Tudor Arghezi'
15:03:28„Fii AgriCOOLtor!”: Cum transformă tinerii tradiția vinului moldovenesc într-o carieră de succes 🍷🍷 —» Sandu GRECU
14:38:17Companiile moldovenești pot accesa noi parteneriate de business în BENELUX. Înregistrările pentru Forumul de afaceri BENELUX-Republica Moldova sunt deschise până pe 4 iunie 💲 —» Sandu GRECU
07:14:03JURNALUL LUI ORFEU —» Leo Butnaru
16:31:29Marşul tăcerii pentru victimele pe bicicletă —» Curaj.TV | Media alternativă
13:18:48Șota Maharadze, gruzinul care i-a făcut campioni pe hînceșteni. Legătura cu Kvaratskhelia. Tată unic 🔥🔥🔥 —» Sandu GRECU
08:10:00Lilian Carp: Raportul Primăriei Chișinău confirmă distribuirea apartamentelor de la Apă-Canal către oameni de partid și conducerea întreprinderii 😡 —» Sandu GRECU
07:40:49DIN REVISTA TINERILOR —» Leo Butnaru
15:01:45Vino și joacă fotbal alături de copilul tău ⚽️🏆💥 —» Sandu GRECU
11:19:57Tradițiile au cucerit centrul Chișinăului. Corespondentele Curaj TV Ploiești , CristinaVîrtosu și Laurenția Costin au fost prezente cu camera de filmat la „Festivalul Tradițiilor” —» Curaj.TV | Media alternativă
11:19:57Tradițiile au cucerit centrul Chișinăului —» Curaj.TV | Media alternativă
00:54:00Prevenirea tentativelor de fraudă telefonică și importanța protejării datelor cu caracter personal ☎️ —» Sandu GRECU
18:30:06Studiul 5.0 privind impactul Investițiilor Străine Directe: Reziliență, consolidare și parcurs accelerat de integrare europeană a economiei Republicii Moldova 🚀 —» Sandu GRECU
08:34:01Festivalul Internațional Shakespeare de la Craiova —» Biblioteca de Arte 'Tudor Arghezi'
20:45:01Compania de consultanță și comunicare strategică, Parsec angajează - Specialist de comunicare și PR 💥 —» Sandu GRECU
20:14:32Agricultura 5.0 explorată de tineri la Târgul regional „Viitorul e AgriCOOL” de la Căușeni ☀️ —» Sandu GRECU
08:23:59Chateau Cristi lansează două vinuri noi —» Fine Wine
04:40:04DIN JURNAL 2023 —» Leo Butnaru
07:01:55DIN POEZIA LUMII —» Leo Butnaru
17:24:24🎊 15 ani de activitate ai S.A. „Loteria Națională a Moldovei" —» Sandu GRECU
12:58:44Am desemnat câștigătorul premiului de 6600 de lei oferit de Clubul Premier Football 💥🏆🔝 —» Sandu GRECU
09:07:43TÜV Austria își extinde prezența în Republica Moldova: Standarde internaționale pentru creșterea competitivității economice 💫 —» Sandu GRECU
13:45:50Efros la Londra, acasă la Borsetca. Agenție de impresariat împreună cu Plahotniuc. Banii din transferuri 🔥🔥🔥 —» Sandu GRECU
12:13:34Moldova, prezentă la CMB în Erevan —» Fine Wine