Nota: Se stai leggendo questo messaggio è perchè non vedi i nostri file css, oppure perchè non hai un browser "standards-compliant browser". Leggi l'aiuto.

Cerca
in
X-Force: gli attacchi si fanno in massa

Sicurezza

X-Force: gli attacchi si fanno in massa

Presentati da Ibm i risultati dell'X-Force Security Report.

Michele Nasi - www.ilsoftware.it

31 Luglio 2008

IBM ha pubblicato i risultati dell'IBM X-Force Security Report, un'indagine che descrive una preoccupante crescita a livello mondiale nella sofisticazione degli attacchi da parte dei criminali informatici. Secondo i dati resi noti, i "cybercriminati" stanno sempre più adottando nuove tecniche e strategie di automazione che consentono di sfruttare le vulnerabilità con una rapidità senza precedenti: il 94% di tutti gli exploit online correlati al browser si verifica entro 24 ore dalla divulgazione ufficiale delle vulnerabilità. Questi attacchi, noti come "zero-day exploit", circolano in Rete prima ancora che le persone sappiano di avere una vulnerabilità nel sistema che necessita di una patch.

Anche i plug-in per i browser, componenti software che consentono di estendere le funzionalità del programma, sono sempre più oggetto di attacco. Secondo l'indagine di IBM, il 78% degli exploit dei browser web ha avuto come bersaglio i plug-in dei browser Web nei primi 6 mesi del 2008.

Gli attacchi manuali singoli si stanno evolvendo in attacchi automatizzati massivi: i server web sono sempre più bersagliati. Le vulnerabilità che hanno portato all'iniezione di codice SQL nelle pagine web dinamiche sono passate dal 25% di tutte le vulnerabilità relative ad applicazioni su web server del 2007 al 41% del primo semestre 2008 ed hanno coinciso con un'ondata di attacchi automatizzati. L'obiettivo è quello di compromettere le informazioni memorizzate nei database conservati sui server Internet con lo scopo di arrivare a danneggiare il maggior numero di sistemi client.

Il maggior numero di vulnerabilità, nel corso di questa prima metà dell'anno, sono state rilevate nei prodotti di Apple. Seguono il CMS Joomla!, Microsoft, IBM e Sun. Microsoft sarebbe in testa, invece, nella classifica delle vulnerabilità per le quali sono apparsi in Rete codici exploit funzionanti, pubblicamente disponibili. A seguire, in questo caso, HP ed Apple.

Per quanto concerne il fenomeno spam, chi invia posta indesiderata sempre essersi posto alle spalle, in generale, tecniche complesse impiegate nel corso del 2007 (spam basato sulle immagini, spam di allegati di file,...): ora gli spammer usano semplici messaggi contenenti URL. Circa il 90% delle e-mail indesiderate è ormai di questo tipo.

Il resoconto di IBM X-Force è liberamente consultabile, in formato PDF, facendo riferimento a questo indirizzo.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

L'Ue vuole raddoppiare il commercio elettronico entro il 2015 L'Ue vuole raddoppiare il commercio elettronico entro il 2015 La Commissione europea ha proposto sedici azioni per definire entro la fine dell'anno il quadro del mercato ...

Pagamenti elettronici: al via una consultazione europea Pagamenti elettronici: al via una consultazione europea La Commissione chiede pareri per eliminare gli ostacoli ai pagamenti sicuri con carte, via Web e mobili...

Europarlamento24 Retail & Hospitality

Vino bio: nuove norme europee da quest’anno Vino bio: nuove norme europee da quest’anno A partire dalla vendemmia 2012 la dicitura “vino biologico” apparirà in etichetta, con il logo Ue. Lo ha ...

In cerca di risposte al grande interrogativo della sostenibilità In cerca di risposte al grande interrogativo della sostenibilità La Commissione europea ha aperto una consultazione su come produrre e consumare in modo più sostenibile....

Europarlamento24 Agroindustry, Food & Health

L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità Una ricerca europea di Epson rivela opportunità di crescita per il settore nonostante un aumento della ...

La gestione dei rifiuti può essere un business sano e un lavoro La gestione dei rifiuti può essere un business sano e un lavoro Secondo il Parlamento europeo può attrarre investimenti e creare occupazione. Chiesto un sistema a colori per ...

Europarlamento24 Building, Energy & Environment

L'Europa vuol reagire ai cyber attacchi potenziando Enisa L'Europa vuol reagire ai cyber attacchi potenziando Enisa Votato in Commissione Industria ricerca ed energia un progetto di legge per rafforzare le difese Internet. Per...

Acta è una questione di meccanismi più che di diritti Acta è una questione di meccanismi più che di diritti Lo sostiene il presidente della Commissione commercio internazionale del Parlamento europeo, Vital Moreira. ...

Europarlamento24 High Tech & Media

Focus

Neoluddismo: c’è un attacco ideologico alle reti La fotografia dei Distributed denial of service ci raffigura...

Al debutto Volunia, il social engine tricolore Debutta oggi l'iniziativa di Massimo Marchiori, professore ...

Agenda Digitale: la cabina di regia si riunisce giovedì Partono i lavori della cabina di regia, mentre si attendono ...

Sirmi: tre anni consecutivi di calo per l'It italiana Il 2009 horribilis, il 2010 difficile e ora un 2011 critico,...

Come scegli la tua energia? Vorresti capirne di più per far risparmiare la tua azienda ...

L'Italia, digitale per Decreto Il Decreto Semplificazioni approvato venerdì scorso ...

Acta: si dimette il relatore dell'accordo al Parlamento europeo Si infiamma il dibattito sull'accordo anticontraffazione: ...

White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
White paper I consigli per realizzare un cloud privato 20 pagine di approfondimento che guidano il lettore all'...
White paper Database, i motivi per adottare un'unica piattaforma Il white paper illustra i vantaggi nel breve e lungo termine dell'...
White paper Una guida pratica all'Application Grid Scopri come usare l'Application Grid per consolidare l'IT e migliorare...
White paper Il ruolo dell'IT in azienda Dedicato agli executive, il white paper in italiano spiega come l'IT ...
White paper Free cooling: fare economie all’interno dei data center Il tema del “green IT” è quantomai di moda. Il costo crescente dell’...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
I vantaggi della Business Analytics Una guida multimediale da leggere, sfogliare e ascoltare con idee, proposte e soluzioni
Le nuove opportunità per il trade Idee progetti e proposte da distributori e produttori
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari