Symantec: JelentĂ©s az internetes veszĂ©lyekrĆl
2003. februĂĄr 12.
A jelentĂ©s kifejezetten a tapasztalati adatok elemzĂ©sĂ©n alapul. A Symantec teljes technikai Ă©s szolgĂĄltatĂĄsi kĂnĂĄlatĂĄt felhasznĂĄlva ezek az adatok Ă©s elemzĂ©sek az informĂĄciĂłvĂ©delem teljes skĂĄlĂĄjĂĄt, a sĂ©rĂŒlĂ©kenysĂ©gek Ă©s a rosszindulatĂș programkĂłdok elemzĂ©sĂ©t, valamint a hĂĄlĂłzat felĆl Ă©rkezĆ szĂĄmĂtĂłgĂ©pes tĂĄmadĂĄsokat is tartalmazzĂĄk. Ennek a tudĂĄsnak a közzĂ©tĂ©telĂ©vel a Symantec az informĂĄciĂłbiztonsĂĄggal foglalkozĂł közössĂ©g tagjai szĂĄmĂĄra mĂłdot ad arra, hogy felmĂ©rhessĂ©k cĂ©gĂŒk, az iparĂĄg Ă©s az egĂ©sz internetes közössĂ©g jelenlegi Ă©s a jövĆbeni vĂ©delmi stratĂ©giĂĄjĂĄt.
A szĂĄmĂtĂłgĂ©pes tĂĄmadĂĄsok, az informatikai termĂ©kek sebezhetĆ pontjai Ă©s az ĂșjszerƱ rosszindulatĂș programokra valĂł ĂĄltalĂĄnos Ă©rzĂ©kenysĂ©g formĂĄjĂĄban megjelenĆ veszĂ©lyek az elmĂșlt hat hĂłnapban jelentĆsek maradtak Ă©s tovĂĄbbra is folyamatosan jelentkeztek. TovĂĄbb nĆtt azon cĂ©gek veszĂ©lyeztetettsĂ©ge, amelyek nem tettĂ©k meg a megfelelĆ ellenintĂ©zkedĂ©seket. Ezeket a tapasztalatokat az alĂĄbbi alcĂmek alatt talĂĄlhatĂł megĂĄllapĂtĂĄsok tĂĄmasztjĂĄk alĂĄ: A szĂĄmĂtĂłgĂ©pes tĂĄmadĂĄsok; A sĂ©rĂŒlĂ©kenysĂ©gek; A rosszindulatĂș programok.
A szĂĄmĂtĂłgĂ©pes tĂĄmadĂĄsok
Az elmĂșlt 6 hĂłnap sorĂĄn a szĂĄmĂtĂłgĂ©pes tĂĄmadĂĄsok mennyisĂ©ge - a fĂ©rgek Ă©s az összetett veszĂ©lyek ĂĄltal kivĂĄltottak kivĂ©telĂ©vel - 6%-kal csökkent az azt megelĆzĆ 6 hĂłnaphoz kĂ©pest.
- Hetente ĂĄtlagosan 30 tĂĄmadĂĄst Ă©szleltek a cĂ©gek az elmĂșlt 6 hĂłnap sorĂĄn. Ez az Ă©rtĂ©k a megelĆzĆ fĂ©l Ă©vben 32 volt.
- Ennek a tevĂ©kenysĂ©gnek a 85%-a tĂĄmadĂĄs elĆtti "puhatolĂłzĂĄsnak" bizonyult, a fennmaradĂł 15% valamely sĂ©rĂŒlĂ©kenysĂ©g megkĂsĂ©relt vagy sikeres kihasznĂĄlĂĄsa volt.
- A tĂĄmadĂĄsok szĂĄmĂĄnak az elmĂșlt hat hĂłnap sorĂĄn tapasztalt csökkenĂ©se ellenĂ©re a tĂĄmadĂĄsok ĂĄtlagos mennyisĂ©ge az elmĂșlt 6 hĂłnapban is 20%-kal magasabb volt, mint 2001 azonos idĆszakĂĄban.
A kritikus esemĂ©nyek elĆfordulĂĄsi gyakorisĂĄga az utĂłbbi hat hĂłnapban kis mĂ©rtĂ©kben csökkent az azt megelĆzĆ hat hĂłnaphoz kĂ©pest.
- A mintĂĄban szereplĆ cĂ©gek 21%-a legalĂĄbb egy komoly tĂĄmadĂĄst szenvedett el az elmĂșlt 6 hĂłnap sorĂĄn. Ez az Ă©rtĂ©k a megelĆzĆ fĂ©l Ă©vben 23% volt.
- A kritikus esemĂ©nyek jelenlegi elĆfordulĂĄsi gyakorisĂĄga jĂłval alacsonyabb, mint ahogy az 2001 azonos hat hĂłnapja sorĂĄn tapasztalhatĂł volt.
A tĂĄmadĂĄsok bizonyos idĆszakokban mĂĄs-mĂĄs mintĂĄt követtek.
- A tĂĄmadĂĄsok mennyisĂ©ge Ă©s sĂșlyossĂĄga a hĂ©t többi napjĂĄhoz kĂ©pest szombaton Ă©s vasĂĄrnap szĂĄmottevĆen alacsonyabb volt. Ez megfelelt az elĆzĆ hat hĂłnap tapasztalatainak.
- A tĂĄmadĂĄsok ingadozĂĄsa inkĂĄbb a tĂĄmadĂł rendszerek földrajzi helyĂ©n Ă©rvĂ©nyes helyi idĆvel hozhatĂł összefĂŒggĂ©sbe, semmint a megtĂĄmadottĂ©val.
- Az internetre kapcsolĂłdĂł szervezetek ĂĄltal Ă©szlelt tĂĄmadĂĄsok Ă©szlelhetĆen a greenwichi idĆ szerinti (GMT) 12 Ă©s 21 Ăłra között csĂșcsosodtak ki, fĂŒggetlenĂŒl az egyes hĂĄlĂłzatok helyĂ©tĆl Ă©s az ottani helyi idĆtĆl. Ez több, nagy kapacitĂĄsĂș helyi tĂĄmadĂĄsforrĂĄs hozzĂĄvetĆlegesen egyidejƱ csĂșcstevĂ©kenysĂ©ge következmĂ©nyĂ©nek tƱnik.
A vĂĄllalatokat Ă©rt tĂĄmadĂĄsok relatĂv sĂșlyossĂĄga Ă©s mennyisĂ©ge tovĂĄbbra is a tevĂ©kenysĂ©gi kör, a mĂ©ret Ă©s a Symantec ĂŒgyfelekĂ©nt eltöltött Ă©vek fĂŒggvĂ©nye.
- Tovåbbra is az energiaipari cégek tapasztaltåk a legtöbb tåmadåst és kritikus eseményt.
- A nonprofit Ă©s a pĂ©nzĂŒgyi szolgĂĄltatĂĄsi szektorban is több tĂĄmadĂĄs Ă©s kritikus esemĂ©ny fordult elĆ.
- A nagyobb cĂ©gek (az alkalmazottak szĂĄmĂĄt tekintve) szintĂ©n több Ă©s sĂșlyosabb tĂĄmadĂĄst tapasztaltak.
- AzoknĂĄl a cĂ©geknĂ©l, ahol a vĂ©delem felĂŒgyelete hosszabb ideje mƱködik, csökken a veszĂ©lyeztetettsĂ©g. A vĂ©delmet 12 hĂłnapnĂĄl rövidebb ideje felĂŒgyelĆ cĂ©geknĂ©l a sĂșlyosabb tĂĄmadĂĄsok arĂĄnya 29%, az ezt 12 hĂłnapnĂĄl rĂ©gebben alkalmazĂłknĂĄl 17%.
A tĂĄmadĂĄsok kiindulĂĄsi orszĂĄg szerinti eloszlĂĄsa az elmĂșlt 18 hĂłnapban viszonylag ĂĄllandĂł volt, de nĂ©hĂĄny esetben az aktivitĂĄs jelentĆs ingadozĂĄsa is megfigyelhetĆ volt. (A tĂĄmadĂĄsok "valĂłdi" forrĂĄsĂĄnak kinyomozĂĄsa mĂłdfelett nehĂ©z. A tĂĄmadĂłk több rendszeren Ă©s orszĂĄgon ĂĄtugorva juthatnak el a megcĂ©lzott rendszerhez. Ennek következtĂ©ben a jelen megĂĄllapĂtĂĄsokban hivatkozott adatok csak a cĂ©lba Ă©rĂ©st közvetlenĂŒl megelĆzĆ utolsĂł ugrĂĄsra vonatkoznak.)
- A tĂz legaktĂvabban tĂĄmadĂł orszĂĄg szĂĄmlĂĄjĂĄra ĂrhatĂł az elmĂșlt hat hĂłnap tĂĄmadĂĄsainak 80%-a. Az EgyesĂŒlt Ăllamok tovĂĄbbra is a legnagyobb rĂ©szese ezeknek, innen eredt az összes tĂĄmadĂĄs 35,4%-a.
- A DĂ©l-KoreĂĄbĂłl szĂĄrmazĂł tĂĄmadĂĄsok szĂĄma az elmĂșlt hat hĂłnap sorĂĄn 62%-kal nĆtt, ezzel ez az orszĂĄg az összes tĂĄmadĂĄst tekintve a mĂĄsodik helyre kerĂŒlt. A tĂzezer internetezĆre vetĂtett tĂĄmadĂĄsokat tekintve az elsĆ csoportbeli orszĂĄgok között a vezetĆ helyen ĂĄll. (A tĂzezer internetezĆre esĆ tĂĄmadĂĄsok kiĂ©rtĂ©kelĂ©sekor az orszĂĄgokat kĂ©t csoportba sorolta a Symantec. Az elsĆ csoporthoz tartozĂł orszĂĄgokhoz az egymilliĂł internetezĆnĂ©l többel rendelkezĆ orszĂĄgok tartoznak, a mĂĄsodikba a szĂĄzezernĂ©l több, de egymilliĂłt meg nem haladĂł szĂĄmĂș internetezĆvel rendelkezĆk. Ez a besorolĂĄs kĂŒlönvĂĄlasztja a viszonylag jĂł infrastruktĂșrĂĄjĂș orszĂĄgokat a fejlĆdĆben levĆ internetes infrastruktĂșrĂĄjĂșaktĂłl.) Ennek a tendenciĂĄnak az egyik oka feltehetĆleg DĂ©l-Korea gyorsan növekvĆ magĂĄnfelhasznĂĄlĂłi cĂ©lĂș szĂ©lessĂĄvĂș infrastruktĂșrĂĄja. Ha nem alkalmaznak szĂ©les körben vĂ©delmet, a szĂ©lessĂĄvĂș elĂ©rĂ©s elterjedĂ©sĂ©vel mĂĄs orszĂĄgokban is nĆhet az Ćket Ă©rintĆ Ă©s a tĆlĂŒk kiindulĂł rosszindulatĂș tevĂ©kenysĂ©g.
- Egyes kelet-eurĂłpai orszĂĄgokban a tĂzezer felhasznĂĄlĂłra vetĂtett tĂĄmadĂĄsok szĂĄma magas. Az elsĆ csoport orszĂĄgai közĂŒl LengyelorszĂĄg Ă©s a Cseh KöztĂĄrsasĂĄg ĂĄll a mĂĄsodik Ă©s harmadik helyen, mĂg RomĂĄnia LettorszĂĄg, LitvĂĄnia Ă©s SzlovĂĄkia mind a mĂĄsodik csoport orszĂĄgai közt szerepel.
Az elmĂșlt fĂ©l Ă©v sorĂĄn a Symantec nem tapasztalta a szĂĄmĂtĂłgĂ©pes terrorizmus bizonyĂthatĂł jelĂ©t.
- A szĂĄmĂtĂłgĂ©pes terrorizmus miatt figyelemmel kĂsĂ©rt orszĂĄgok jegyzĂ©kĂ©n szereplĆ orszĂĄgokbĂłl Ă©rkezĆ tĂĄmadĂĄsok az összes kĂĄros tevĂ©kenysĂ©g kevesebb mint egy szĂĄzalĂ©kĂĄt tettĂ©k ki.
Az esemĂ©nyekre több mint 50%-ban a belsĆ visszaĂ©lĂ©sek miatt kellett reagĂĄlni.
- A tĂșlsĂșlyban levĆ kĂŒlsĆ tĂĄmadĂĄsok mellett az ĂŒgyfelek Ășgy Ă©rtĂ©keltĂ©k, hogy a belsĆ visszaĂ©lĂ©sek okozta kĂĄr is kĂŒlönösen nagy volt.
- Az elkövetĂ©s viszonylag egyszerƱ mĂłdja Ă©s a sajĂĄt becslĂ©sen alapulĂł magas kĂĄrĂ©rtĂ©k arra figyelmeztet, hogy rendkĂvĂŒl fontos a belsĆ veszĂ©lyek elleni vĂ©dekezĂ©s.
A sĂ©rĂŒlĂ©kenysĂ©gek
A Symantec 2524 Ășj sĂ©rĂŒlĂ©kenysĂ©get dokumentĂĄlt az elmĂșlt hat hĂłnapban, amely a 2001. Ă©vihez kĂ©pest 81,5%-os növekedĂ©st jelent.
- Ătlagosan napi hĂ©t Ășj sĂ©rĂŒlĂ©kenysĂ©get jegyeztek fel a Symantec elemzĆi az elmĂșlt Ă©v sorĂĄn.
- A növekedĂ©s lehetsĂ©ges okakĂ©nt a gyĂĄrtĂłi felelĆssĂ©g kizĂĄrĂĄsĂĄra valĂł törekvĂ©s, a szoftverhibĂĄk kihasznĂĄlĂĄsĂĄnak egyes Ășj mĂłdszerei Ă©s a sĂ©rĂŒlĂ©kenysĂ©geket kutatĂłk irĂĄnt megnövekedett sajtóérdeklĆdĂ©s emlĂthetĆ.
Az Ășj sĂ©rĂŒlĂ©kenysĂ©gek szĂĄmĂĄnak növekedĂ©se a közepesen vagy nagyon veszĂ©lyes sĂ©rĂŒlĂ©kenysĂ©gek szĂĄmĂĄnak meredek emelkedĂ©sĂ©re vezethetĆ vissza.
- A 2002-ben leĂrt közepesen vagy nagyon veszĂ©lyes sĂ©rĂŒlĂ©kenysĂ©gek szĂĄma 84,7%-kal volt magasabb a 2001. Ă©vinĂ©l. ĂsszehasonlĂtĂĄskĂ©ppen: a kevĂ©ssĂ© veszĂ©lyes sĂ©rĂŒlĂ©kenysĂ©gek szĂĄma csupĂĄn 24%-kal nĆtt 2001-hez kĂ©pest.
- Ezt a tendenciĂĄt lĂĄthatĂłlag leginkĂĄbb a kĂvĂŒlrĆl tĂĄmadhatĂł webes alkalmazĂĄsok gyors kifejlesztĂ©se Ă©s alkalmazĂĄsba vĂ©tele erĆsĂti.
Az elmĂșlt nĂ©hĂĄny Ă©v alatt semmi sem vĂĄltozott azon a tĂ©ren, hogy az Ășj sĂ©rĂŒlĂ©kenysĂ©geket viszonylag könnyen kihasznĂĄlhatjĂĄk a tĂĄmadĂłk.
- Az Ășj sĂ©rĂŒlĂ©kenysĂ©gek körĂŒlbelĂŒl 60%-a könnyen kihasznĂĄlhatĂł, mert vagy egyĂĄltalĂĄn nincs szĂŒksĂ©g a kihasznĂĄlĂĄsĂĄhoz megfelelĆ programra, vagy azĂ©rt, mert az szĂ©les körben hozzĂĄfĂ©rhetĆ.
- Mindamellett a kihasznĂĄlĂĄsukhoz kĂŒlön programot igĂ©nylĆ sĂ©rĂŒlĂ©kenysĂ©gek csupĂĄn 23,7%-ĂĄhoz ĂĄll jelenleg rendelkezĂ©sre ilyen program, szemben a 2001. Ă©vi 30%-kal.
A 2002-ben felbukkant sĂ©rĂŒlĂ©kenysĂ©gek alapjĂĄn szĂĄmos, igen kĂĄros jövĆbeni veszĂ©ly jelentkezett, amelyeket mĂ©g csak Ă©ppen elkezdtek alkalmazni a tĂĄmadĂłk Ă©s a rosszindulatĂș programok ĂrĂłi.
- Az ismert összetett veszĂ©lyek csak egy töredĂ©kĂ©t hasznĂĄljĂĄk ki az eddig leĂrt sĂ©rĂŒlĂ©kenysĂ©geknek. MĂg a korĂĄbbi összetett veszĂ©lyek sikeresen hasznĂĄljĂĄk ki a mĂĄr hĂłnapok Ăłta ismert sebezhetĆ pontokat, Ășgy tƱnik, hogy a mostanĂĄban felfedezett sĂ©rĂŒlĂ©kenysĂ©gek jĂł rĂ©sze tovĂĄbbra is a jövĆbeni tĂĄmadĂĄsok jelentĆs mĂ©rtĂ©kben kihasznĂĄlhatĂł cĂ©lpontja marad.
- SzĂĄmos elterjedten hasznĂĄlt, nyĂlt forrĂĄskĂłdĂș alkalmazĂĄst lĂĄttak el trĂłjai cĂ©lra "hĂĄtsĂł ajtĂłval" a mĂșlt Ă©v sorĂĄn. A tĂĄmadĂĄsok a nagy forgalmĂș terjesztĆ webhelyekre irĂĄnyultak, amelyek jelentĆs erĆfeszĂtĂ©seket tettek sajĂĄt vĂ©delmĂŒk Ă©rdekĂ©ben. Ez figyelmeztetĂ©sĂŒl szolgĂĄlhat nem csak mĂĄs, nyĂlt forrĂĄskĂłdĂș projektek, hanem a kereskedelmi szoftverek gyĂĄrtĂłi szĂĄmĂĄra is. Az egyedi rendszerek megtĂĄmadĂĄsa helyett a tĂĄmadĂłk nyĂltan keresik az olyan lehetĆsĂ©geket, amelyekkel rövid idĆ alatt nagyszĂĄmĂș rendszert befolyĂĄsolhatnak.
- A webes felhasznĂĄlĂłi programok sebezhetĆ pontjaira, kĂŒlönösen azokra, amelyek a Microsoft Internet ExplorerĂ©re hatnak, idĂ©n kĂŒlönösen oda kell figyelni. A mĂșlt Ă©vben ezeknek a sebezhetĆ pontoknak a szĂĄma Ă©s veszĂ©lyessĂ©ge nagymĂ©rtĂ©kben nĆtt.
A rosszindulatĂș programok
Az internetes közössĂ©g szĂĄmĂĄra a legnagyobb kockĂĄzatot tovĂĄbbra is az összetett veszĂ©lyek jelentik. (Az összetett veszĂ©lyek a vĂrusok, a fĂ©rgek, a trĂłjaiak Ă©s a rosszindulatĂș programok tulajdonsĂĄgait a szerverek Ă©s az internetes sĂ©rĂŒlĂ©kenysĂ©gek kihasznĂĄlĂĄsĂĄval ötvözve indĂtjĂĄk, viszik ĂĄt Ă©s terjesztik el a tĂĄmadĂĄst. Az összetett veszĂ©lyek többfĂ©le mĂłdszert Ă©s eljĂĄrĂĄst hasznĂĄlva gyakran igen gyorsan terjednek, Ă©s szĂ©les körben okoznak kĂĄrokat.)
- HĂĄrom összetett veszĂ©ly (a Klez, a Bugbear Ă©s az Opaserv) tette ki a Symantec Security Response-hoz az elmĂșlt hat hĂłnap sorĂĄn beĂ©rkezett rosszindulatĂș programrĂ©szletek közel 80%-ĂĄt.
- A Symantec ĂŒgyfĂ©lköre ĂĄltal Ă©szlelt szĂĄmĂtĂłgĂ©pes tĂĄmadĂĄsok nagy rĂ©szĂ©t csupĂĄn nĂ©hĂĄny rĂ©gi Ă©s Ășj összetett kĂĄrokozĂł, pĂ©ldĂĄul a Bugbear, a Nimda Ă©s a Code Red okozta.
- A mostani rosszindulatĂș programok, pĂ©ldĂĄul a Bugbear tovĂĄbbra is sikeresen hasznĂĄljĂĄk ki az olyan sebezhetĆ pontokat, amelyek mĂĄr legalĂĄbb egy hĂłnapja ismertek, Ăgy az internetes közössĂ©g egĂ©sze tovĂĄbbra is nagyon sebezhetĆnek tƱnik az Ășj összetett veszĂ©lyekkel szemben, amelyek terjedĂ©sĂŒkhöz az ismert sebezhetĆ pontokat hasznĂĄljĂĄk ki.
A fertĆzĂ©s hordozĂłi (a sĂ©rĂŒlĂ©kenysĂ©g kiaknĂĄzĂĄsĂĄnak mĂłdszerei) Ă©s magĂĄnak a bajt okozĂłnak a cĂ©lpontjai is megvĂĄltoztak az elmĂșlt hat hĂłnap sorĂĄn.
- Az öntöbbszörözĆ tömeglevĂ©lkĂŒldĆk szĂĄma meredeken emelkedett. Az elmĂșlt hat hĂłnap sorĂĄn leggyakrabban jelzett ötven veszĂ©ly közĂŒl nyolc öntöbbszörözĆ tömeglevĂ©lkĂŒldĆ volt, mĂg 2001-ben csupĂĄn egy ilyen volt az ötven között.
- A bizalmas felhasznĂĄlĂłi informĂĄciĂłk ellopĂĄsĂĄra szakosodott rosszindulatĂș programok az elmĂșlt Ă©v sorĂĄn jelentĆsen elszaporodtak. Az ĂŒzleti titkok, a kĂ©nyes pĂ©nzĂŒgyi informĂĄciĂłk Ă©s mĂĄs magĂĄnjellegƱ adatok nyilvĂĄnossĂĄgra kerĂŒlĂ©sĂ©nek lehetĆsĂ©ge nagysĂĄgrendekkel megnövelheti a kĂĄr lehetsĂ©ges mĂ©rtĂ©kĂ©t.
A tömeges felhasznĂĄlĂĄs piacĂĄra most belĂ©pĆ technikai eljĂĄrĂĄsok igen kedvezĆ lehetĆsĂ©get jelentenek a rosszindulatĂș programĂrĂłknak.
- A közvetlen ĂŒzenetkĂŒldĆ Ă©s az egyenrangĂș hĂĄlĂłzati (P2P) alkalmazĂĄsok nagy piaci tĂ©rhĂłdĂtĂĄsa Ă©s növekvĆ jogtalan hasznĂĄlata ezeket a programokat a jövĆ Ă¶sszetett veszĂ©lyeinek fertĆzĂ©sközvetĂtĆivĂ© teszi.
- A mobileszközöktĆl 2003-ban Ă©s 2004-ben erĆsebb piaci tĂ©rhĂłdĂtĂĄst vĂĄrnak. Ezek az eszközök gyakorta meglehetĆsen gyenge vĂ©delemmel kerĂŒlnek hasznĂĄlatba, ezĂĄltal a jövĆ rosszindulatĂș programjainak nagyon hatĂ©kony terjesztĆi lehetnek.
KapcsolĂłdĂł cikkek
- Amire 2004 óta nem volt példa: 3-as veszélyeztetettségi fokozat a neten
- VeszĂ©lyes hiba a Symantec vĂrusirtĂłiban
- Jó tanåcsok a kémszoftverek ellen
- JelentĆsen nĆttek a vĂrustĂĄmadĂĄsok az elektronikus kereskedelemben
- Olcsóbb Norton Antivirus Thaiföldön
- FelbukkanĂł veszĂ©lyforrĂĄsok tovĂĄbbfejlesztett elĆrejelzĂ©se a Symantec-nĂ©l
- Még több tåmadås érheti majd a windowsos rendszereket 2004-ben
- Egyre hamarabb jelennek meg a hibĂĄkra Ă©pĂŒlĆ vĂrusok
- EgyelĆre nincs MSBlaster II fĂ©reg
- Ăj Windows vĂrus a lĂĄthatĂĄron?