 +9
  +920 лют. 2013 16:23

Согласно статистике «Лаборатории Касперского», за прошедшие три месяца количество атак на украинских пользователей Интернета выросло на 5 процентов (составив 50%), а каждый четвертый съемный носитель – инфицирован.
Кроме того, в рейтинг наиболее уязвимого программного обеспечения попали программы, которые ежедневно используются миллионами. Среди них Adobe, Java, Winamp, Opera и Google Picasa.
Об этом, а также о таргетированных атаках, уязвимостях нулевого дня и о технологиях разоблачения кибершпионской сети Red October, рассказал Владимир Заполянский, заместитель руководителя глобального центра исследований и аналитики «Лаборатории Касперского», на конференции IDC IT Security Roadshow 20 февраля в Киеве.
«Сегодня эксплойты являются наиболее распространенным методом проникновения вредоносного кода в компьютер пользователя. Они используются как для целевых, так и для крупномасштабных атак через эксплойты, таких, например, как Blackhole. При этом использование традиционных сигнатурных методов для защиты не является достаточным, поскольку они способны блокировать только известные угрозы, – рассказал Владимир Заполянский.
В последнее время мы все чаще слышим о сложных целевых атаках, а такие названия, как Stuxnet, Duqu, Flame и Gauss, уже стали известны многим. 14 января «Лаборатория Касперского» объявила об обнаружении еще одной кибер-угрозы – Red October.
«На этот раз речь шла не только о целевой атаке, а о сети для кибер-шпионажа за дипломатическими и правительственными структурами, научно-исследовательскими институтами, промышленными предприятиями и военными ведомствами различных стран, – отметил Заполянский. – Расследование показало, что существенная часть вредоносного кода была заблокирована технологией «Автоматическая защита от эксплойтов» еще до того, как появилась информация об этой кибер-угрозе. Данная технология «Лаборатории Касперского» – это один из ключевых компонентов для защиты от неизвестных угроз, в том числе уязвимостей нулевого дня».
Данные получены с разрешения участников сети Kaspersky Security Network (KSN), объединяющей миллионы пользователей продуктов «Лаборатории Касперского» по всему миру. KSN автоматически собирает информацию о попытках заражения или загрузке и работе подозрительных файлов на компьютере пользователя. Информация собирается с согласия пользователя и является конфиденциальной. Впоследствии эта информация передаётся для анализа на центральные серверы «Лаборатории Касперского».