Aktuality -> Analýzy - 21. 11. 2011

Trend Micro: Zpráva o hrozbách za 3Q

Google a Oracle překonaly Microsoft v počtu zranitelných míst

security200.jpgSpolečnost Google vystřídala Microsoft na první příčce žebříčku dodavatelů s nejvíce hlášenými slabinami, s celkovým počtem 82. Hlavní příčinou jsou stávající zranitelná místa stále populárnějšího prohlížeče Chrome. Na druhé příčce se umístila společnost Oracle s 63 slabinami. Microsoft klesl na třetí místo s 58. To vše uvádí zpráva Trend Micro o hrozbách za 3. čtvrtletí.

Kromě toho byli výzkumní pracovníci společnosti Trend Micro v oboru hrozeb svědky významného posunu od masových nákaz k cíleným útokům, zaměřeným zejména na velké podniky a vládní instituce. Při své práci odhalili jednu z nejvýznamnějších skupin cílených útoků ve 3. čtvrtletí – downloader LURID.

Tyto útoky, které byly společností Trend Micro klasifikovány jako pokročilé perzistentní hrozby (APT, Advanced Persistent Threats), si za svůj cíl vybraly významné společnosti a instituce ve více než 60 zemích, například v Rusku, v Kazachstánu a na Ukrajině. V průběhu delšího časového období spustili počítačoví piráti stojící za těmito útoky více než 300 malwarových kampaní, které měly získat důvěrná data a plně ovládnout nakažené uživatelské systémy. LURID byl úspěšný, protože byl již ze své povahy cílený. Díky zaměření na specifické geografické lokality a entity nakazil LURID nejméně 1465 systémů.

Během třetího čtvrtletí analytici Trend Micro narazili i na novou variantu DroidDreamLight s rozšířenými schopnostmi a rutinami. Ta se maskuje jako nástroje pro monitorování stavu baterie nebo výpis úloh či jako aplikace, které umožňují uživatelům zobrazit seznam oprávnění, která využívají nainstalované aplikace. „Kopie tohoto nového malwaru pro Android byly v jednom čínském obchodu s aplikacemi různých dodavatelů doslova všude,“ píše ve své zprávě Trend Micro.

Popularitu sociálních sítí čím dál častěji využívají i podvodníci, kteří se prostřednictvím škodlivých odkazů zde umístěných snaží nachytat uživatele.

Výzkumníci Trend Micro ve třetím čtvrtletí po měsících monitorování odhalili operaci SpyEye řízenou počítačovým pirátem z Ruska přezdívaným „Voják“ a jeho komplicem z Hollywoodu. Tato botnetová operace za šest měsíců vydělala přes 3,2 milionu amerických dolarů, se zaměřovala na velké podniky a vládní instituce ve Spojených státech, ale i na různé organizace v Kanadě, Velké Británii, Indii a Mexiku.

 
  

- PR -

Revoluce ve správě dokumentů:

elektronické spisové služby musí mít atest


Digitalizace české veřejné správy zažívá v roce 2025 jeden z nejvýznamnějších milníků poslední dekády. Zavedení povinnosti používat atestovaný systém elektronické spisové služby (eSSL) proměňuje nejen trh s řešeními pro správu dokumentů, ale především každodenní praxi tisíců organizací, které se bez tzv. spisovky neobejdou. Ačkoliv se v odborných diskusích často zdůrazňuje především splnění zákonných požadavků, realita je komplexnější.