Car-tech

Verizon: porušení dat často způsobené konfiguračními chybami

Rainforest Rain Sounds for Sleeping and Relaxation | Relaxing Sounds for Sleep Disorders

Rainforest Rain Sounds for Sleeping and Relaxation | Relaxing Sounds for Sleep Disorders
Anonim

Společnost Verizon vydává výroční zprávu o porušování dat, ale letos měla přístup k statistikám souvisejícím s vyšetřováním prováděným tajnou službou USA, který společnost rozšířila rozsah své analýzy. Pro rok 2009 se to týkalo 141 případů, které zahrnovaly 143 milionů záznamů.

Verizon uvedl, že překvapivý a dokonce i šokující trend pokračuje: Existuje méně útoků zaměřených na slabé stránky softwaru než útoky zaměřené na slabiny konfigurace

V roce 2009 nedošlo k "jedinému potvrzenému intruzi, který by zneužil patchable zranitelnost," uvedla zpráva. Zjištění způsobilo, že Verizon se ptá, zda je zapotřebí, aby se patchingové režimy - třebaže je důležité - daly efektivněji dělat, vzhledem k trendu vývoje útoků.

"Zaznamenali jsme společnosti, které byly peklo odhodlány na to, až do konce týdne, ale ani měsíce nezačaly nahlédnout na své protokolové soubory, "uvedla zpráva. "Tento druh rovnováhy není zdravý, a proto pokračujeme v tom, že strategie patchingu by se měla zaměřit spíše na pokrytí a konzistenci než na rychlost."

V dalších zjištěních bylo asi 97 procent škodlivého softwaru zjištěno, že ukradli data v roce 2009 byl nějakým způsobem přizpůsoben. Malware byl například vylepšen, aby se vyhnul detekci pomocí bezpečnostního softwaru nebo byly přidány nové funkce, jako je šifrování odcizených informací. To není dobré pro společnosti, řekl Verizon. "Jako obránce je těžké se trochu odradit při zkoumání dat o malwaru," píše se ve zprávě. "Zdá se, že útočníci se ve všech oblastech zlepšují: dostanou se do systému, dělají to, co chtějí, zůstávají nezjištěni, nepřetržitě se přizpůsobují a vyvíjejí a shromažďují velký počet všech výše uvedených."

Organizované zločinecké gangy se ukázaly být hlavní síla v porušování údajů, společné sdílení zdrojů a odborných znalostí v podvody v oblasti platebních karet a další. Zatímco může být obtížné zjistit přesně zdroj útoků, protože hackeři často skryjí své stopy a pracují prostřednictvím vzdálených počítačů, které převzali, vyšetřovatelé a donucovací orgány stále mají hrubý názor na to, odkud hackeři operují další informace

"Nejvíce organizované zločinecké skupiny pocházejí z východní Evropy, zatímco neidentifikované osoby a osoby, které nejsou spřízněnými stranami, jsou často z východní Asie," píše se ve zprávě