Car-tech

Verizon: Pogreške u podacima često uzrokovane pogreškama konfiguracije

Android podešavanje - Usluga nedostupna - Izabrana mreža nedostupna

Android podešavanje - Usluga nedostupna - Izabrana mreža nedostupna
Anonim

Čini se da hakeri sve više računaju na probleme s konfiguracijom i programskim pogreškama, a ne softverskim ranjivostima, kako bi ukrali podatke iz računalnih sustava, navodi se u novoj studiji Verizon.

Verizon izdava godišnje izvješće o kršenjima podataka. pristup statistikama vezanim za istrage koju je izvršila US Secret Service, a tvrtka je rekla da je proširila opseg svoje analize. Za 2009, to je obuhvatilo 141 slučaj koji je uključivao 143 milijuna zapisa.

Verizon je rekao da je došlo do iznenađujućeg i "čak šokantnog" trenda: postoji manje napada koji se usredotočuju na softverske ranjivosti od napada koji se usredotočuju na slabosti u konfiguraciji ili neurednim kodiranje aplikacije.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

U 2009 nije bilo "jednostruke potvrđene upade koja je iskoristila prilagodljivu ranjivost", navodi se u izvješću. Ovo otkriće dovelo je do toga da Verizon postavlja pitanje je li zakrpe režima - iako važno - trebaju biti učinkovitije s obzirom na trend u kojem se napadaju.

"Primijetili smo tvrtke koje su pakao savijene za dobivanje patch x-a do kraja tjedna, ali u mjesecima nisu čak ni pogledali svoje zapisnike ", navodi se u izvješću. "Ova vrsta ravnoteže nije zdrava pa stoga nastavljamo s održavanjem takvih strategija zakrpavanja da se usredotočimo na pokrivenost i dosljednost, a ne na sirovu brzinu".

U ostalim nalazima, oko 97 posto zlonamjernog softvera pronašlo je ukradene podatke u 2009 je prilagođen na neki način. Na primjer, zlonamjerni softver je ugađan kako bi izbjegao detekciju sigurnosnim softverom ili su dodane nove značajke, poput enkripcije za ukradenim informacijama. To ne vrijedi za tvrtke, rekao je Verizon.

"Kao branitelj, teško je ne bi se malo obeshrabrilo pri ispitivanju podataka o zlonamjernom softveru", navodi se u izvješću. "Čini se da se napadači poboljšavaju u svim područjima: dobivanje na sustavu, čineći to učiniti ono što žele, ostati neotkriveni, kontinuirano prilagođavajući se i razvijajući, a bodovanje za sve gore navedeno."

Organizirane kriminalne skupine pokazale su se glavna sila u kršenjima podataka, udružujući svoje resurse i stručnost zajedno u prijevarama podataka o kreditnoj kartici i drugima. Iako može biti teško saznati točno izvor napada, budući da hakeri često skrivaju tragove, radeći putem udaljenih računala koja su preuzeli, istražitelji i agencije za provođenje zakona još uvijek imaju grubu predodžbu o tome gdje se hakeri koriste, koristeći

"Najčešće organizirane zločinačke skupine zaniječe iz Istočne Europe, dok su neidentificirane i nevezane osobe često iz Istočne Azije", navodi se u izvješću.

Pošaljite vijesti i komentare [email protected]