Nota: Se stai leggendo questo messaggio è perchè non vedi i nostri file css, oppure perchè non hai un browser "standards-compliant browser". Leggi l'aiuto.

Cerca
in
Vulnerabilità: +36% nel primo semestre

Sicurezza

Vulnerabilità: +36% nel primo semestre

Secondo l'Ibm X-Force Report le minacce hanno raggiunto livelli record, ma per una su due le patch hanno tardato. Attenzione a JavaScript e Pdf. In calo il phishing.

27 Agosto 2010

Ibm ha presentato i risultati del suo X-Force 2010 Mid-Year Trend and Risk Report, da cui si evince un notevole aumento nella divulgazione delle vulnerabilità: il team X-Force Research and Development ha identificato 4.396 nuove vulnerabilità nel primo semestre del 2010, pari ad un aumento del 36% rispetto allo stesso periodo dell’anno precedente.
Per il 55% di tutte le vulnerabilità divulgate al termine del periodo non esistevano ancora patch.

Secondo il rapporto, le vulnerabilità delle applicazioni Web continuano a essere la minaccia principale e rappresentano più della metà di tutte le divulgazioni rese note. Queste vulnerabilità hanno sorpassato le altre minacce e rappresentano il 55% di tutte le divulgazioni.

I metodi per effettuare attacchi nascosti sono aumentati per frequenza e complessità e riguardano in particolare JavaScript. Gli autori degli attacchi impiegano strumenti nascosti per poter entrare nelle reti senza essere scoperti.
Ad esempio, JavaScript Obfuscation è una tecnica comunemente usata dai criminali informatici per nascondere i loro exploit all’interno di file di documenti e di pagine Web. Ibm ha identificato un aumento del 52% negli attacchi offuscati durante il primo semestre del 2010 rispetto allo stesso periodo del 2009.

Anche gli exploit sui pdf continuano ad aumentare. Il balzo più significativo associato agli attacchi ai pdf si è verificato in aprile, quando l’attività è stata del 37% superiore rispetto alla media del primo semestre.

L’attività di phishing è diminuita, ma gli istituti finanziari restano un obiettivo importante. La prima metà del 2010 ha registrato una diminuzione dell’82% rispetto al 2009, anno in cui si è avuto il picco della vulnerabilità.
Gli istituti finanziari sono ancora l’obiettivo principale, costituendo il 49% di tutte le e-mail di phishing.
Altri obiettivi sono i gestori di carte di credito, le organizzazioni governative, gli istituti di pagamento online e le società per le aste.

Secondo Ibm le tendenze principali a cui prestare particolare attenzione, sono il cloud computing e la virtualizzazione. I dati di X-Force mostrano che il 35% delle vulnerabilità che ha un impatto sui sistemi di virtualizzazione dei server influisce sull’hypervisor: questo significa che l’autore di un attacco con il controllo di un sistema virtuale può essere in grado di manipolare altri sistemi presenti sulla stessa macchina.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

L'Ue vuole raddoppiare il commercio elettronico entro il 2015 L'Ue vuole raddoppiare il commercio elettronico entro il 2015 La Commissione europea ha proposto sedici azioni per definire entro la fine dell'anno il quadro del mercato ...

Pagamenti elettronici: al via una consultazione europea Pagamenti elettronici: al via una consultazione europea La Commissione chiede pareri per eliminare gli ostacoli ai pagamenti sicuri con carte, via Web e mobili...

Europarlamento24 Retail & Hospitality

In cerca di risposte al grande interrogativo della sostenibilità In cerca di risposte al grande interrogativo della sostenibilità La Commissione europea ha aperto una consultazione su come produrre e consumare in modo più sostenibile....

Cinquant'anni di Politica agricola comune in Europa Cinquant'anni di Politica agricola comune in Europa La Commissione europea celebra uno dei pilastri dell'Unione. Paolo De Castro confermato alla guida della ...

Europarlamento24 Agroindustry, Food & Health

La gestione dei rifiuti può essere un business sano e un lavoro La gestione dei rifiuti può essere un business sano e un lavoro Secondo il Parlamento europeo può attrarre investimenti e creare occupazione. Chiesto un sistema a colori per ...

Stretta sui pesticidi in Europa Stretta sui pesticidi in Europa I prodotti per combattere parassiti dovranno essere preventivamente autorizzati per essere venduti nell'Ue. ...

Europarlamento24 Building, Energy & Environment

Acta è una questione di meccanismi più che di diritti Acta è una questione di meccanismi più che di diritti Lo sostiene il presidente della Commissione commercio internazionale del Parlamento europeo, Vital Moreira. ...

Data protection: in Europa non è ancora compiuta Data protection: in Europa non è ancora compiuta Dalla fotografia che l'Edps ha scattato a 58 enti e istituzioni europee si evidenzia un ritratto migliore ...

Europarlamento24 High Tech & Media



Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari