Raport CERT Polska za rok 2006

Raport CERT Polska za rok 200609.02.2007 13:33

CERT Polskaco roku przygotowuje i udostępnia statystyki dotycząceprzypadków naruszenia bezpieczeństwa teleinformatycznego w polskichzasobach internetowych , które zostały zgłoszone do zespołu. Jużdostępny jest raport szczegółowo omawiający incydenty związane znaruszaniem bezpieczeństwa w polskich zasobach internetowych za rok2006. Wśród najważniejszych zmian w strukturze incydentów w roku 2006 wstosunku do 2005 należy miedzy innymi zmnieszenia skali tzw.skanowań portów z 51,4% do 27,1%. Jak informuje CERT Są dwie główneprzyczyny takiego stanu rzeczy. Po pierwsze, nie pojawiły się w2006 roku luki, dzięki którym możliwe było łatwe i masowepozyskiwanie nowych członków tzw. botnetów. Po drugie, botnety"ustabilizowały" się i nie są nastawione tylko i wyłącznie naposzukiwanie nowych członków, a ich główna działalność polega narozsyłaniu spamu, hostowaniu stron phishingowych itp. Aż ośmiokrotnie zmalał odsetek incydentów dotyczących robakówsieciowych - z 18,4% do 2,3%. Trzykrotnie natomiast wzrósł odsetekzgłaszanych serwerów rozsyłających spam - z 10,9% do 35,3%,oczywiście ilość spamu również wzrosła. Należy podkreślić, żewiększość z tych maszyn jest wykorzystywana przez osoby z zewnątrz,a ich właściciele nie zdają sobie spraw, że są narzędziem w rękuspamera. CERT odnotował czterokrotny wzrost incydentów dotyczącychphishingu, z 3,1% do 12,5%, jak zaznacza CERT wśród zgłoszeń byłyprzypadki podszywania się pod polskie banki. CERT spodziewa siędlaszego wzrostu tego zjawiska, przy czym jak zaznacza, wprowadzaneprzez banki nowe zabezpieczenia (np.: kody sms) i stosowane dośćwysokie standardy bezpieczeństwa praktycznie uniemożliwiajądokonanie jakiejkolwiek operacji, nawet przy przejęciu loginu ihasła do konta. Odsetek ataków DDoS był stosunkowo niewielki, przy czym odnotowanokilka "spektakularnych" ataków skierowanych na duże serwisy. Zapocieszający można uznać fakt, iż po raz pierwszy CERT nieodnotował wzrostu ilości incydentów (rok 2005: 2516 incydentów, rok2006: 2427), najprawdopodobniej jednak fakt ten jest wynikiem brakuw 2006 roku nowego, znaczącego robaka sieciowego. Wszystkich zainteresowanych tematyką bezpieczeństwa zapraszamy dolektury pełnej treści raportu Analiza incydentównaruszających bezpieczeństwo teleinformatyczne zgłaszanych dozespołu CERT Polska w roku 2006 (plik PDF, 340 kB).

Źródło artykułu:www.dobreprogramy.pl
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Udostępnij:
Wybrane dla Ciebie
Komentarze (3)