HP: Webové útoky na podnikové sítě a data rostou

22. 5. 2011
Doba čtení: 2 minuty

Sdílet

Společnost HP zveřejnila zprávu 2010 Top Cyber Security Risks Report, která upozorňuje na výrazný nárůst organizovaného kybernetického zločinu namířeného proti datovým centrům a sítím. Poraďte firmám se zabezpečením.

HP: Webové útoky na datacentra a sítě rostouPřestože v roce 2010 bylo zaznamenáno více útoků, počet odhalených bezpečnostních chyb se podle zprávy 2010 Top Cyber Security Risks Report držel na relativně stabilní úrovni.

Ze výzkumu vyplývá, že většina útoků je sice namířena proti známým a opraveným bezpečnostním chybám, avšak mnohé prominentní útoky zneužívají nově zjištěné chyby předtím, než výrobci vydají opravy.

Riziko obou typů útoků mohou podniky a státní úřady omezit lepšími bezpečnostními postupy a udržováním aktuálních verzí bezpečnostních systémů.

Zjistili jsme, že namísto investování prostředků do odhalování nových slabin se útočníci soustředí na aktuálně neopravené slabiny webových aplikací, sociálních sítí a rozhraní webu 2.0,“ uvedl v tiskovém oznámení Mike Dausin, manažer Advanced Security Intelligence v HP DVLabs.

Sady pro webové útoky na prodej

Klíčovým zjištěním nové zprávy je dramatický nárůst sad nástrojů pro webové útoky. S hotovými soustavami útoků se na internetu obchoduje.

Umožňují útočníkům přistupovat k podnikovým IT systémům a krást citlivá data. Sady nástrojů pro webové útoky jsou podle zprávy čím dál používanější zbraní, neboť se s nimi snadno zachází a mají vysokou úspěšnost. Slabiny webových aplikací představují polovinu všech bezpečnostních chyb a způsobují podnikům velké problémy.

Cyber25 Early

Hlavní příčinou slabin webových aplikací jsou podle zprávy zásuvné moduly třetích stran pro systémy správy obsahu. Nejčastěji napadanými redakčními systémy jsou podle zprávy aplikace blogů a online diskuzních fór, jako jsou Wordpress, Joomla a Drupal.

Celou zprávu naleznete zde.

Zdroj: HP

Čtěte dále

Anect začíná novou etapu, do vedení se staví Filip Winkelhofer
Anect začíná novou etapu, do vedení se staví Filip Winkelhofer
Energie v pohybu: První společná akce ALSO a Huawei spojila technologie, udržitelnost a pohyb
Energie v pohybu: První společná akce ALSO a Huawei spojila technologie, udržitelnost a pohyb
Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
René Pospíšil (IS4 security): Úspěšná dekáda Bitdefenderu
René Pospíšil (IS4 security): Úspěšná dekáda Bitdefenderu
Úprava dat v tabulkách TOP 100 ICT společností 2025
Úprava dat v tabulkách TOP 100 ICT společností 2025
Algotech znovu na nákupech, vstupuje do firmy Expinit
Algotech znovu na nákupech, vstupuje do firmy Expinit