Комментарии участников:
По мере того как продажи планшетных компьютеров и смартфонов продолжают обгонять продажи ПК, с каждым годом они будут нести всё больше конфиденциальной информации. Сотрудники приносят собственные смартфоны и планшеты и подключают их к корпоративным системам ещё до того, как организация успела внедрить средства защиты и управления данными устройствами. Это может привести к увеличению числа утечек данных, поскольку при отсутствии должной защиты утеря мобильных устройств представляет риск для хранимой на них информации. Недавнее исследование компании Symantec показывает, что 50% потерянных телефонов не будут возвращены владельцам и в 96% случаев (в том числе и на возвращённых) произойдет утечка данных.источник: symantec.comисточник: symantec.comисточник: symantec.com
В 2011 году число мобильных уязвимостей выросло на 93%. В то же время замечен рост угроз для системы Android. С ростом числа уязвимостей для мобильных устройств злоумышленники не только приспосабливают существующие вредоносные программы для мобильных устройств, но и создают специализированное вредоносное ПО, использующее все возможности мобильной платформы. В 2011 году мобильные вирусы впервые представили реальную угрозу для бизнеса и индивидуальных пользователей. Эти угрозы предназначены для сбора данных, передачи контента и отслеживания пользователей.
источник: symantec.comисточник: symantec.comисточник: symantec.com
Согласно их недавнему отчёту об интернет безопасности, сайты религиозной или идеологической тематики имеют в среднем в три раза большее число «угроз», чем сайты, предоставляющие контент для взрослых.
В отчёте сказано: «Интересно отметить, что сайты предоставляющие взрослый/порнографический контент не входят в топ пятёрку, но всё же в десятке. Мы полагаем, что причиной тому служит то, что владельцы порнографических вебсайтов уже зарабатывают на интернете и, как следствие, крайне заинтересованы в сохранении их сайтов свободными от вредоносного ПО; это не хорошо для ведения бизнеса».
Масштабные DDoS атаки на сайты российских СМИ
4-6 мая сайты многих российских СМИ были недоступны из-за DDoS атак. Жертвами атак стали сайты телеканала «Дождь», интернет-издания Slon.ru, радиостанции «Эхо Москвы», издания «Коммерсантъ», газеты «Большой город».
«DDoS-атака на сайт издательского дома началась с раннего утра и продолжалась целый день. IT-специалисты включили системы защиты и фильтрации и веб-ресурс заработал. Однако хакеры увеличили мощность атаки и сумели положить интернет-канал, по которому работает сайт. Преимущественно атака происходит с азиатских ip-адресов. В течение всего дня характер нападения менялся, одновременно с этим были предприняты попытки атаковать корпоративную почту и телефонную связь. В настоящий момент сайт kommersant.ru доступен»,- говорится в публикации «Коммерсанта».
«DDoS-атака на сайт издательского дома началась с раннего утра и продолжалась целый день. IT-специалисты включили системы защиты и фильтрации и веб-ресурс заработал. Однако хакеры увеличили мощность атаки и сумели положить интернет-канал, по которому работает сайт. Преимущественно атака происходит с азиатских ip-адресов. В течение всего дня характер нападения менялся, одновременно с этим были предприняты попытки атаковать корпоративную почту и телефонную связь. В настоящий момент сайт kommersant.ru доступен»,- говорится в публикации «Коммерсанта».
Согласно данным компании Highload Lab, опубликованным в блоге на habrahabr, атака на сайт «Эха Москвы» осуществлялась с помощью 3 ботнетов:
«Первый из них, размером 20 000 машин, осуществляет классический HTTP Flood – частые запросы к корневой странице сайта.
Днем к нему подключилась вторая сеть из 45 000 зараженных компьютеров. Она осуществляет атаки двух видов: UDP Flood мощностью более 1 Гбит и HTTP Flood, при котором боты каждые 1,5-2 секунды запрашивают произвольную страницу.
Размер третьего ботнета всего 250 машин. Атаки нацелены на исчерпание ресурсов веб-сервера (TCP Payload Flood).
Большинство зараженных компьютеров расположено в Азии (Китай, Индия, Индонезия, Таиланд, Филиппины, Корея, Иран, Ирак) и Африке (Египет, Алжир, Судан)».
По состоянию на 19:50 (6 мая) в атаке принимало участие 89 000 компьютеров.