12px13px15px17px
Tarix:27/07/16

“Cisco”: Cinayətkarlar fırıldaqçılıq proqram təminatından daha çox istifadə edirlər

"Cisco" şirkəti 2016-cı ilin birinci yarısı üçün kibertəhlükəsizlik üzrə hesabat dərc edib. Sənədə görə, kiberhücumlarda cinayətkarlar daha çox zərərli fırıldaqçılıq proqram təminatından istifadə ediblər. Bu ilin birinci rübündə həm müəssisələr, həm də ayrı-ayrı istifadəçilərə qarşı yönəlmiş fırıldaqçılıq kampaniyaları daha aktiv və güclü olub.
 
"ICTnews" Elektron Xəbər Xidməti "SecurityLab" resursuna istinadən yazır ki, fırıldaqçılıq hücumlarında ən çox yayılmış "Adobe Flash" platformasında boşluqlardan istifadə üçün "exploite" kompüter proqram dəstidir. İnsidentlərin 80 faizində "Adobe Flash"də boşluqlardan uğurlu istifadə üçün "Nuclear" "exploite" proqramından istifadə olunub. Cinayətkarlar, həmçinin fırıldaqçılıq kampaniyalarında "JBoss" əlavələr serverində boşluqlardan yeni vektor kimi aktiv yararlanıblar.
 
Hesabata görə, 2015-ci ilin sentyabrından 2016-cı ilin martınadək tədqiqatçılar zərərli proqram aktivliyi ilə əlaqədar "HTTPS" trafikdə beşqat artım qeydə alıblar. Artım, əsasən, zərərli reklam bildirişlərinin yoluxdurulması və reklam proqram təminatının yayılmasında müşahidə edilib. Şifrlənmiş "HTTPS" bağlantılarından istifadə edən cinayətkarlar öz aktivliklərini gizlətməyə və hücumların həyata keçirilməsi üçün kifayət qədər vaxt qazanmağa çalışırlar.
 
Bildirilir ki, istifadəçilər yenilənmələri vaxtında quraşdırmamaqda davam edirlər ki, bu da cinayətkarlara "exploite" proqramlarından məlum boşluqlar üçün istifadəyə imkan verir. Köhnəlmiş proqram təminatından istifadə səbəbindən qurğuların çoxu müxtəlif növ hücumlar üçün boşluqlar yaradır. Nümunə kimi tədqiqatçılar boşluqların müddətini müəyyənləşdirmək üçün müxtəlif infrastrukturlarda istifadə edilən sadə "Cisco" qurğular dəstini götürüblər. Məlum olub ki, qurğuların 23 faizində 2011-ci ilə aid boşluqlar, 16 faizində isə ilk dəfə 2009-cu ildə aşkarlanan səhvlər var.
 
Məlumata görə, cinayətkarlar şəbəkə trafikinin şifrlənməsi üçün istifadə olunan "TLS" protokolundan aktiv yararlanmağa başlayıblar. Bu, İT mütəxəssisləri arasında narahatlıq doğurur, çünki paketlərin dərindən yoxlanılması effektsiz alətə çevrilir.
 
2015-ci ilin dekabrından 2016-cı ilin aprelinədək "Cisco"  təhlükələrin orta aşkarlanma vaxtını 13 saatadək azaltmağa nail olub. Lakin əksər şirkətlərdə nəzərdə tutulan norma 100-200 gün təşkil edir.
 
Nizam Nuriyev 




Baxış sayı: 253

© İstifadə edilərkən İctnews-a istinad olunmalıdır

Facebook Google Favorites.Live BobrDobr Delicious Twitter Propeller Diigo Yahoo Memori MoeMesto






18 Yanvar 2017

17 01 2017

17/01/17
Elektron Hökumət Təlim-Tədris Mərkəzi “Cisco Şəbəkə Akademiyası” statusunu əldə edib

Rabitə və Yüksək Texnologiyalar Nazirliyi Elektron Hökumət Təlim-Tədris Mərkəzi (EHTTM) informasiya 

17/01/17
Alimlər oda davamlı akkumulyator batareyası yaradıblar

Müasir litium-ion akkumulyatorlarının əsas çatışmazlıqlarından biri onların alışması və partlamasıdır. 

17/01/17
Avstraliya startapı düşüncənin gücü ilə uzaq məsafədən idarə olunan robot yaradıb

Avstraliyanın “Aubot” startapı dünyada düşüncənin gücü ilə uzaq məsafədən idarə olunan ilk kommersiya robotu hazı

17/01/17
Bu il yaddaş mikrosxemlərinə tələbat artacaq

2017-ci il ərzində dünyada “NAND flash” yaddaş mikrosxemlərinin tədarükündə çatışmazlıq müşahidə ediləcək. 

17/01/17
Bu sosial şəbəkənin proqramı şəkil üzrə diaqnoz qoyur

Amerikalı mütəxəssislər 5 yaşlı pasiyentdə nadir genetik xəstəlik diaqnozunu təsdiq etməyə nail olublar. 

17/01/17
“Samsung Galaxy S8” smartfonu 29 mart tarixində təqdim edilə bilər

Cənubi Koreya şirkəti “Galaxy S8” smartfonunu fevralın sonunda keçiriləcək “MWC” sərgisinə də gətirəcək

17/01/17
“Sharp” maye-kristal televizor ekranlarının istehsalını dayandıracaq

Bu, dünyada 65 düymlü displeylərə tələbatın artmasına səbəb ola bilər.

17/01/17
“BLITAB” şirkəti gözdən əlillər üçün ilk planşet yaradıb

“BLITAB” startapı tərəfindən hazırlanmış eyni adlı planşet gözdən əlil və zəif görən 

17/01/17
Yeni üsul eyni kompüterdə bir neçə brauzeri izləyəcək

ABŞ-ın Lihay və Vaşinqton universitetlərinin tədqiqatçılar qrupu bir kompüterdə quraşdırılan müxtəlif