יבמ פירסמה את הדו"ח המסכם של איומי האבטחה לשנת 2011, המצביע על שיפורים מפתיעים בשורת היבטים של אבטחת האינטרנט.

 

צוות X-Force, של יבמ, המנטר את אירועי האבטחה בעולם האינטרנט ואיומי הרשת, מדווח על צמצום במספר המקרים של שימוש לרעה בנקודות תורפה ביישומים, ניצול פרצות קוד ודואר זבל. בעקבות המגמות האלה, מעלה הדו"ח השערה לפיה פורצי מחשבים נאלצים לגבש טקטיקות חדשות המתמקדות בפרצות בסביבת טכנולוגיות מידע ארגונית מוגדרת, ובפריצה לסביבות טכנולוגיות חדשות דוגמת עולם הרשתות החברתיות ומכשירים ניידים.

 

לפי הדו"ח החדש של יבמ, במהלך 2011 נרשמה ירידה של 50% בכמויות דואר הזבל בהשוואה ל- 2010. הצגה עקבית יותר של טלאי אבטחה על ידי יצרני תוכנה, הובילה למצב שבו רק 36% מהפרצות והנקודות הבעייתיות המוכרות בענף נותרו בסוף 2011 ללא תיקון תוכנה הולם – לעומת 43% בסוף 2010. איכות גבוהה יותר של קוד ביישומי תוכנה הובילה לקיצוץ מחצית מנקודות הפגיעה ביישומי אינטרנט מהסוג המוכר כ- Cross Site Scripting כלומר קוד זדוני החוצה ועובר באתרים, בהשוואה למצב הרשת לפני ארבע שנים.

 

על רקע השיפורים האלה, נראה כי פורצי מחשבים מפתחים ומחדדים את הטכניקות שלהם. אנשי יבמ מצביע על עלייה בשכיחות סוגי התקפה חדשים ובכלל זה ניצול פרצות במכשירים ניידים, ניחוש אוטומטי של סיסמאות, והתקפות של אתרים מתחזים המוכרות כתרמיות phishing. העלייה בשכיחות ההתקפות בהן מתבצעת הזרקה אוטומטית של פקודות אל גרעין מערכת ההפעלה של שרתים, עשויה להיות תגובה להצלחת המאמצים לסגור ולבלום פרצות אחרות ביישומי אינטרנט.

תגובות לכתבה

הוסיפו תגובה

אין לשלוח תגובות הכוללות מידע המפר את תנאי השימוש