Kişiye Özel Online Saldırılar Artıyor..!

PC ve Teknoloji dünyasından son haberlere buradan ulaşabilirsiniz.
Cevapla
Kullanıcı avatarı
y@semin
Kilobyte2
Kilobyte2
Mesajlar: 330
Kayıt: 23 Ağu 2007, 00:37
Konum: İst.

Kişiye Özel Online Saldırılar Artıyor..!

Mesaj gönderen y@semin » 23 Eyl 2007, 23:27

IBM Internet Security Systems’in (ISS) ar-ge ve istihbarat birimi X-Force’un 2007 yarı yıl raporunda, kisiye özel online saldırıların arttıgı belirtildi.

IBM’in güvenlik raporunda, kötü niyetli yazılım hacminde büyüme, saldırı kiralamada artıs ve yakalanan güvenlik açıklarında azalma oldugu belirtildi. Saldırı kiralamanın yer altından çıktıgı, en popüler virüsün ise truva atı oldugu bildirildi. Raporda, internet ortamının yüzde 10’unun pornografi, suç, sapkın materyaller gibi istenmeyen içeriklerden olustugu ifade edildi...



Resim


X-Force raporunda, 6 ayda tanımlanan ve analiz edilen yeni kötü niyetli yazılım örnegi sayısının 210 binden fazla ve bu sayının, geçen yılın tamamında gözlemelenen kötü niyetli yazılım sayısından daha çok oldugu belirtildi.

2007’de saldırı hizmetleri endüstrisinin güçlenerek büyümeye devam ettigi bildirilen raporda, söyle denildi: “2006 yılı X-Force raporunda, saldırı hizmeti tedarikçilerinin, yer altı piyasasından aldıkları saldırı kodlarını korsanlara karsı kriptolayarak/sifreleyerek yüksek fiyatlarla spam dagıtıcılarına sattıklarına isaret ediliyordu. 2007 yılında ise tedarikçiler repertuvarlarına, saldırı kiralama hizmetini de eklediler. Artık saldırı kiralayarak daha düsük bir baslangıç yatırımı ile saldırı teknikleri test edilebiliyor ki; bu da yer altı piyasasını sanal saldırganlar için daha çekici bir seçenek haline getiriyor.”

Raporda, “Downloaders” adı verilen ve daha sonra çok daha zararlı yüklemelerin kapısını açmak üzere kendini bilgisayara yükleyen düsük tehdit etkili programların en yaygın kategori oldugu 2006 yılının aksine, bu yıl Truva atlarının (yasal gibi görünen ama aslında kötü niyetli yazılım olan dosyalar) yüzde 28’lik pay ile kötü niyetli yazılımların en hacimli kategorisini olusturdugu ifade edildi.

İmza tabanlı girislerin tespiti ve önlenmesini saglayan ürünlere karsılık ortaya çıkan kamuflaj kullanımının 2007 yılında da artmaya devam ettigi belirtilen raporda, geçen yıl tarayıcıları etkileyecek zararlı materyal içeren web sitelerinin yüzde 50’sinin saldırılarını kamufle ettikleri, bu yılın ilk yarısında ise bu oranın yüzde 80’e ulastıgı kaydedildi.


GÜVENLİK AÇIĞI

X-Force raporunda, 2006’nın ilk yarısı ile kıyaslandıgında bu yıl ortaya çıkarılan genel güvenlik açıgı sayısında az da olsa azalma gerçeklestigi ifade edilerek, bu yılın ilk 6 ayında yüzde 3,3 oranında bir azalma ile toplam 3 bin 273 yeni güvenlik açıgı yakalandıgı, bu durumun 1997 yılında olusturulan X-Force güvenlik açıkları veri tabanı tarihinde bir ilk oldugu vurgulandı.

Söz konusu genel azalma oranına ragmen, yüksek etkili güvenlik açıklarının yüzde 16’dan yüzde 21’e yükseldigi kaydedilen raporda, ilk kez spam mesajlarının boyutunda, özellikle görüntülü spam’larda azalma yasandıgı, ilk yarı yıldaki görüntü tabanlı spam oranının, 2006’nın ilk 6 ay oranı olan yüzde 30’a geriledigi, geçen yılın sonunda bu oranın yüzde 40’lardan fazla oldugu belirtildi.

X-Force raporunda yer alan bazı istatistikler söyle:
“İlk yarı yılın en yogun ayı, yakalanan 600 güvenlik açıgı ile Ocak oldu. İspanya, Güney Kore’nin yerini alarak en fazla yemleme e-postasının kaynagı oldu. 2006 yılında güvenlik açıklarının yüzde 88’i uzaktan gerçeklestirilmisken, bu oran bu yılın ilk yarısında yüzde 90’a çıktı. Saldırganın bilgisayara giris hakkı elde ettigi güvenlik açıkları ise yüzde 1’lik artıs göstererek yüzde 51,6’ya yükseldi. Hali hazırda internet ortamının yüzde 10’u pornografi, suç, sapkın materyaller gibi istenmeyen içeriklerden olusuyor.”

Raporda, X-Force’nin 2007’nin kalan yarısı ve 2008 için beklentilerinin, ortaya çıkan güvenlik açıklarındaki azalmanın devam edecegi, Truva atı gibi kisiye özel saldırılarda artıs gözlemlenecegi ve web tabanlı tehditlerde kullanılan kamuflaj kullanımının devam edecegi yönünde oldugu belirtildi.

Kaynak: NTVMSNBC



Cevapla