Symantec - דו"ח איומי האבטחה באינטרנט

  .
 

מגמות בתקיפה מקוונת

¯ 85%  מכל התקיפות המדווחות במשך 6 החודשים האחרונים סווגו כ-גישוש לפני תקיפה, כאשר יתר ה- 15% סווגו כצורות שונות של ניסיונות ניצול.

¯ במשך 6 החודשים האחרונים היו לחברות כ- 30 תקיפות בממוצע לשבוע, בהשוואה ל- 32 תקיפות לשבוע בחציון הקודם.

¯  חברות בתחום הכוח והאנרגיה מראות את השיעור הגבוה ביותר של פעילות תקיפתית והן של התרחשות מקרים חמורים.

¯   חברות בתחום הפיננסי חוו עלייה בנפח הכללי של אירועי תקיפה והתרחשות של אירועים חמורים.
ככול שגדל השימוש באינטרנט במדינה, גדל גם הפוטנציאל להסתכן. ניתן לראות זאת בעלייה במקרים בארצות כמו דרום קוריאה, בה דיווחי האירועים גדלו ב- 62% במשך התקופה של ששת החודשים האחרונים.

 

מגמות בפגיעות
¯ איומים בעלי חומרה גבוהה ובינונית גררו את הצמיחה של נקודות טורפה חדשות.

¯   הקלות היחסית בה פורצים יכולים לנצל נקודות טורפה חדשות נשארה בעינה למשך השנה שחלפה. כ- 60% מכל נקודות התורפה החדשות נוצלו בקלות הן בגלל שהנקודה לא הצריכה קוד או משום שהקוד היה זמין. למרות זאת, מתוך הנקודות שהצריכו קוד לפריצה רק ל- 23.7% היה קוד זמין ב- 2002, בהשוואה ל- 30% ב-2001.


מגמות בקודים זדוניים
¯ איומים מעורבים המשיכו להוות הסכנה המדווחת ביותר. אלה משלבים את המאפיינים של וירוסים, תולעים, סוסים טרויאניים וקודים זדוניים עם נקודות טורפה באינטרנט כדי להתחיל, להעביר ולהפיץ את התקיפה.
¯ 80%  מכל דיווחי תקיפה על ידי קודים זדוניים נגרמו רק על ידי שלושה איומים משולבים: Klez, Opaserv, ו- Bugbear. יותר מזה, 78% מכל הפעילות העוינת שהתגלתה על ידי Symantec  הייתה קשורה לאיומים