На долю ресторанов и других учреждений питания пришлось около 60 процентов
всех проникновений в прошлом году и большинство этих атак стали возможны из-за
программного обеспечения сторонних разработчиков, согласно только что
опубликованному докладу.
Доклад Global Security Report
компании Trustwave, который приводит информацию о проникновениях, расследуемых
подразделением SpiderLabs в 2010 году, также показал, что около трети всех
проникновений – скорее всего дело рук одной и той же организованной
преступной группы. Около 32 процентов атак – из Российской Федерации и 24
процента атак непонятного происхождения.
Также наблюдается резкий подъем количества атак с использованием вредоносного
ПО: около 76 процентов этих атак были проведены с использованием крадущих
информацию программ.
Согласно отчету, количество атак поднялось на 23 процента с 2009 года.
"С вирусов начинается проблема, потом происходит проникновение. Мы видим
применение вредоносного ПО в некоторых или во всех компонентах атаки", - говорит
Перкоко, глава SpiderLabs.
Но это всё те же приемы и софт с немного измененным кодом, говорит он.
Trustwave выяснила, что в 2009 году гостиничная индустрия была самой
взламываемой, тогда как в 2008 её место занимала индустрия пищевой
промышленности. Сфера розничной торговли сейчас на втором месте – 18 процентов
атак за прошлый год, а гостиничная индустрия имеет 10 процентов. Почему такие
изменения в этом году? "Преступники находят что-то, что действует и
уничтожают это так быстро, как только могут", - говорит Перкоко. Они могут
проникнуть, например, в кофейню и затем найти похожие магазины с такими же
операционными системами и другими характеристиками. "Они определяют "отпечатки"
ОС, а потом создают программы, которые ищут такие системы в других учреждениях",
- говорит он.
Тем временем 88 процентов проникновений случилось из-за ненадежного кода или
недолжного уровня безопасности в обращении с дополнениями сторонних
производителей. И 66 процентов проникновений показывает, что большее
количество информации было украдено в ходе её передачи, а не хранения.