Revista si suplimente
MarketWatch
Inapoi Inainte

Technology >> Securitate >> Stiri si comunicate

Raportul Symantec :Un site social preferat de către români este responsabil de 98% din atacurile de tip phishing lansate din România

15 Aprilie 2008




Raportul Symantec evidenţiază redirecţionarea atacurilor informatice către site-uri în care utilizatorii au încredere




Symantec Corp. (Nasdaq: SYMC) a lansat Internet Security Threat Report, Volumul XIII, raport din care reiese redirecţionarea atacurilor informatice dinspre reţele spre Internet, iar utilizatorii online pot fi infectaţi prin simpla vizitare zilnică a site-urilor preferate. Raportul a fost realizat pe baza datelor comprehnesive colectate la nivel mondial , pentru a avea o imagine globală asupra atacurilor din Internet.
În trecut, pentru ca un atac să aibă succes, era nevoie ca utilizatorii să viziteze anumite site-uri infectate sau să activeze ataşamente de e-mail infectate. Astăzi, hackerii atacă site-uri legale, le compromit şi le folosec ca bază de distribuţie a atacurilor lor împotriva utilizatorilor casnici sau corporatişti. Symantec a observat faptul că aceştia atacă cu predilecţie pagini web în care utilizatorii au încredere, precum site-urile reţelelor sociale. „Astăzi, hackerii nu mai sunt interesaţi de calculatoare sau dispozitive, ci încearcă prin metode discrete să obţină informaţii confidenţiale despre utilizatori, pe care apoi, să le utilizeze în scopul obţinerii de câştiguri financiare ilicite,” a declarat Gabriel Tomescu, Country Manager, Symantec România. „Odată aceste informaţii obţinute ele sunt comercializate într-o economie subterană matură şi consolidată.”Infractorii online devin o problemă îngrijorătoare odată cu direcţionarea atacurilor către site-urile reţelelor sociale – privindu-le ca pe un borcan cu miere al informaţiilor personale confidenţiale.” Din acest punct de vedere, România deţine un record negativ, în sensul că în ultimele şase luni ale anului 2007 a fost gazda celor mai multe atacuri de tip phishing din Europa şi al treilea stat din lume după SUA şi China.
Majoritatea covârşitoare a acestor atacuri (98%) au fost realizate prin intermediul reţelelor sociale. Conform raportului realizat de Symantec, atacatorii sunt în căutarea datelor confidenţiale ce pot fi utilizate fraudulos în vederea obţinerii de foloase financiare. 68% dintre atacuri au vizat în mod direct obţinerea de informaţii confidenţiale, iar în 80% din cazuri companiile vizate de atacuri phishing aparţin sectorului financiar.
Cinci procente din totalul site-urilor de tip phishing au fost detectate în România, ceea ce face ca ţara noastră să se claseze a treia în lume (după China şi Statele Unite) şi prima în Europa în topul publicat de raportul Symantec. Phishing-ul nu este singura activitate ilegală desfăşurată din România, aceasta clasificându-se pe poziţii înalte şi în topurile altor activităţi ilicite precum fraudele financiare online. Se presupune că dezvoltarea activităţilor ilegale se datorează culturii pro-computere din ţară, încă de pe vremea când aceasta făcea parte din fostul bloc comunist. Ca urmare, românii sunt familiarizaşi cu tehnologia şi este posibil să-şi folosească cunoştinţele acumulate în activităţi ilegale.
Aceeaşi reţea socială ce a căzut victimă hackerilor în Statele Unite şi China a fost atacată şi infectată în România. Această reţea a fost utilizată în 98% dintre atacurile de tip phishing efectuate din România. Majoritatea ţintelor vizau companii cu sediul central în Statele Unite (7 din top 10), dintre care 3 au fost instituţii financiare. Mare Britanie (bancă) şi Italia (ISP) au fost alte ţinte preferate ale atacurilor phishing venite din România.
Instituţiile guvernamentale şi de educaţie, ce deţin baze de date impresionante cu informaţii personale confidenţiale, sunt ţinte preferate ale atacurilor informatice. Sectorul educaţiei deţine prima poziţie, fiind ţinta a 24% dintre atacurile ce vizau furtul de date, în timp ce sectorul guvernamental se situează pe poziţia a doua cu 20% dintre atacuri. Raportul Symantec Internet Security Threat Report (ISTR) Vol. XIII arată că 67% din atacurile informatice observate în zona EMEA au fost considerate o ameninţare serioasă pentru date confidenţiale, indiferent dacă acestea erau păstrate de către instituţii guvernamentale sau organizaţii private.
Nu în ultimul rând, raportul atrage atenţia asupra modului din ce în ce mai profesionist în care sunt administrate şi conduse reţelele şi economia subterană ce stau la baza atacurilor informatice. Această economie funcţionează conform celor mai moderne practici de piaţă, fiind sensibilă la echilibrul cerere şi ofertă, elemente ce influenţează politica de preţuri şi oferte disponiile. De exemplu, valoarea cărţilor de credit emise în UE este mai mare decât a cărţilor de credit emise în Statele Unite, ceea ce face ca cetăţenii europeni să fie preferaţi de către atacatori.
Statistici interesante
-În perioada monitorizată, Symantec a înregistrat 87.963 site-uri de phishing, cu 167% mai mult decât în perioada anterioară
-13% din bunurile promovate în economia subterană este reprezentată de informaţii despre cărţi de credit, în scădere de la 22% înregistrat în perioada anterioară
-60% dintre identităţile expuse provin din sectorul guvernamental, în creştere de la 12%
-Preţul unei identităţi complete în economia subterană este de 1 dolar.
-65% dintre cele 54.609 aplicaţii unice lansate către public au fost clasificate ca periculoase.
-Numai 4% dintre vulnerabilităţile site-urilor raportate în ultimele şase luni ale anului 2007 au fost reparate de către proprietarii acestora
Fără compromisuri de securitate
Pentru a evita neplăcerile cauzate de atacurile informatice şi a posibilelor pierderi financiare, utilizatorii atât cei individuali cât şi cei corporatişti va trebui să se asigure că folosesc concomitent mai multe niveluri de securitate ce includ antiviruşi, firewall, aplicaţii de management a vulnerabilităţilor şi de detectare a intruşilor. Deoarece hackerii pot infecta pagini web de încredere sau calculatoarele prietenilor şi rudelor, este indicat să nu se divulge informaţii confidenţiale sau să se activeze ataşamente (formatele cele mai întâlnite .vbs, .exe, .bat, .pif) decât în condiţiile în care există garanţii maxime de securitate şi încredere. Nu în ultimul rând, trebuie asigurată actualizarea periodică a sistemelor de securitate pentru a se elimina orice vulnerabilitate ce ar putea fi exploatată de către un atacator.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite