Aktuality -> Komunikace a sítě - 13. 4. 2005

Přehled virových ohrožení počítačů za 1. čtvrtletí 2005

Za relativně klidné období označuje první čtvrtletí 2005 centrum WTC (World Tracking Center) společnosti Trend Micro sledující celosvětový výskyt malwaru a graywaru. První letošní virovou výstrahu mají na svědomí tvůrci mailových červů BAGLE koncem ledna 2005. Spolu s dalším útokem , který se uskutečnil v průběhu čtvrtletí, stoupl celkový počet ataků BAGLE na sedmnáct. Tento vysoký počet se dá přičíst neutuchajícímu souboji mezi jednotlivými skupinami autorů malwaru, jehož výsledkem bylo 22 z celkových třiceti útoků.

Vedle opakovaného výskytu červů BAGLE stojí za pozornost nový nástup červů využívajících instantní messengery přímým zasíláním svých kopií na všechny dostupné kontakty nebo posíláním zpráv obsahujících odkazy na stránky, které tyto kopie obsahují. Novými verzemi červů BROPIA, KELVIR a FATSO určenými pro instantní messengery byly způsobeny celkem tři ze šesti globálních útoků. Návrat na scénu přichystali i původci virů MYDOOM. Varianta WORM_MYDOOM.M využívá ke svému šíření obvyklou cestu přílohy k e-mailu, který se vydává za upozornění o nedoručené zprávě.

 
  

- PR -

Alert fatigue: proč SOC týmy přehlížejí útoky navzdory tisícům upozornění

SOC analytik přichází ráno do práce a během několika minut na něj čekají stovky nových bezpečnostních upozornění. Firewall, SIEM, EDR, cloudové bezpečnostní služby i nástroje pro správu identit nepřetržitě monitorují infrastrukturu a generují další a další alerty. Většina z nich nepředstavuje skutečný incident. Přesto je někdo musí prověřit.