סימנטק: משתמשים ביתיים הופכים למטרה מועדפת בהתקפות מחשב, לרבות גניבת זהות ותרמיות כספיות

כך עולה מדו"ח החברה על איומי אבטחת אינטרנט למחצית 2006 * "התוקפים רואים במשתמשי הקצה את החוליה החלשה בשרשרת האבטחה"

חברת סימנטק פרסמה היום (ב') דו"ח איומי אבטחת האינטרנט למחצית הראשונה של 2006. הדו"ח החדש מצביע על כך שמשתמשים ביתיים הופכים למטרה מועדפת בהתקפות מחשב, לרבות גניבת זהות, תרמיות או פשעים אחרים הנעשים ממניעים כספיים.

דו"ח איומי אבטחת האינטרנט של סימנטק מסקר את ששת החודשים הראשונים של 2006. הדו"ח מספק ניתוחים של התקפות מבוססות רשת, סוקר את נקודות התורפה הידועות ומדגיש את סיכוני הקוד הזדוני וסיכונים אחרים.

לפי הדו"ח, התוקפים משתמשים בטכניקות המסייעות להם להתחמק מזיהוי על מנת להרוויח זמן לגניבת מידע, לחטיפת המחשב למטרות שיווק, לאספקת גישה מרחוק או לפגיעות אחרות במידע חסוי למטרות רווח.

הדו"ח של סימנטק מציין כי 86% מכלל ההתקפות הן על משתמשים ביתיים. המגזר השני בפגיעותו הוא מגזר השירותים הפיננסיים.

סימנטק זיהתה מספר גדל והולך של התקפות המופנות כלפי יישומי לקוח. תולעי האינטרנט הגדולות והנרחבות פינו את מקומן להתקפות קטנות וממוקדות יותר המתמקדות בתרמיות, גניבת נתונים ופעילות פלילית.

אריה דנון, מנכ"ל סימנטק באזור הים התיכון, אמר היום: "התוקפים מתייחסים למשתמשי הקצה כאל החוליה החלשה ביותר בשרשרת האבטחה ותוקפים אותם במטרה להשיג רווח כספי".

בעוד יצרני התוכנה והארגונים מסתגלים בהצלחה לסביבת האיומים המשתנה על ידי יישום של נהלי אבטחה מומלצים ואסטרטגיות הגנה מעמיקות, התוקפים מאמצים טכניקות חדשות כגון שימוש בקוד זדוני על דפדפני אינטרנט, על לקוחות דואר אלקטרוני ועל יישומים שולחניים אחרים. נקודות התורפה של יישומי אינטרנט מהוות 69% מכלל נקודות התורפה שתיעדה סימנטק במחצית הראשונה של 2006.

גם נקודות תורפה בדפדפני אינטרנט התרבו מאוד עם 47 נקודות תורפה שתועדו בדפדפני מוזילה (לעומת 17 בתקופת הדיווח הקודמת), 38 באינטרנט אקספלורר של מיקרוסופט (לעומת 25) ו-12 באפל סאפארי (לעומת 6).

הדו"ח מלמד כי במהלך תקופת הדיווח, 18% מדוגמאות הקוד הזדוני הייחודיות שאיתרה סימנטק היו חדשות לגמרי, עובדה המעידה שהתוקפים פעילים יותר בהתחמקות מזיהוי על ידי תוכנות אנטי-וירוס המבוססות על חתימות ומערכות של איתור/מניעת חדירה.

גם תוקפי הפישינג (phishers) מנסים לעקוף את טכנולוגיות הסינון על ידי יצירת הודעות אקראיות והפצתן באופן נרחב ובלתי מבוקר. בחצי השנה הראשונה של 2006 אותרו 157,477 הודעות פישינג ייחודיות, גידול של 81% בהשוואה לתקופת הדיווח הקודמת.

במקביל, הודעות ספאם היוו 54% מסך כל תעבורת הדואר האלקטרוני שנבדקה, גידול קל לעומת 50% בתקופה הקודמת.

הרחבה - היום במוסף "שוק ההון", במהדורה המודפסת