Bezpečnostní zpráva Trend Micro za první čtvrtletí 2013
Přehled hlavních bodů zprávy Trend Micro o hrozbách za první čtvrtletí:
Útoky zero-day - z nových útoků proti platformám Java společnosti Oracle a Flash Player, Acrobat a Reader společnosti Adobe jasně vyplývá, že zranitelnosti se objevují rychleji, než mohou být opraveny pomocí příslušných patchů, a že jsou rychle začleňovány do profesionálních útočných nástrojů typu Black Hole Exploit Kit.
„Samozřejmě Java je pro útočníky atraktivní i tím, že se jedná o univerzální platformu, ale hlavním důvodem, proč se na ni orientují, jsou její zranitelnosti a její všudypřítomnost,” vysvětlil Rik Ferguson, viceprezident Trend Micro pro bezpečnostní výzkum. „Určitě to nebude poslední zero-day zranitelnost v Javě a určitě to není konec rozsáhlého potenciálu, který v současné době Java kyberzločincům nabízí.”
Útoky na Jižní Koreu - vysoce cílené útoky, které byly v průběhu letošního března směrovány na Jižní Koreu, potvrzují, že v počítačovém zločinu již nejde výhradně o krádeže, ale že záměrem útoků je ochromit významné sítě prostřednictvím řady inovativních metod:
• multiplatformní zaměření, například kombinace UNIX a LINUX
• speciální protiopatření vůči instalovanému bezpečnostnímu softwaru
• převzetí kontroly nad správou softwarových oprav
„Vzhledem k charakteru útoků, ke kterým došlo v Jižní Koreji, je pravděpodobné, že hrozba vysoce destruktivních útoků bude i nadále trvat,” uvedl Tom Kellermann, viceprezident Trend Micro pro kybernetickou bezpečnost. „S každým čtvrtletím útoky nabývají na rozsahu a na cílenosti, a potenciální dopady sahají mnohem dál, než je ohrožení osobních dat.”