Mennyit érnek a víruskeresők?
A Microsoft a legfrissebb biztonsági tanulmányával arra is választ adott, hogy mekkora kockázatot vállal az, aki nem gondoskodik a számítógépének vírusvédelméről.
A Microsoft rendszeresen készít biztonsági jelentéseket (SIR - Security Intelligence Report), és az egyes védelmi területek elemzésével ad átfogó képet az adott időszak biztonsági trendjeire vonatkozóan. A napokban megjelent legfrissebb tanulmánya külön kitért arra, hogy a számítógépek milyen szintű védelemmel vannak ellátva a különféle fenyegetettségekkel szemben. Kiderült, hogy a rendszerek 75 százalékán található víruskereső alkalmazás. Az ideális az lenne, ha ennél jóval több számítógépen lenne antivírus szoftver, de a Microsoft szerint a 75 százalék is jobb arány, mint amire eredetileg számított.
A biztonsági kutatók egy érdekes megállapítást tettek, amivel a vírusvédelmi megoldások hasznát, szükségességét igyekeztek alátámasztani. Arra a következtetésre jutottak, hogy a naprakész víruskereső nélkül használt számítógépek átlagosan 5,5-szer nagyobb valószínűséggel fertőződnek meg, mint azok a rendszerek, amelyeket megfelelően frissített antivírus alkalmazás oltalmaz.

A fertőzések alakulása az egyes Windows verziók szerint - Forrás: Microsoft
"Az emberek tisztában vannak azzal, hogy a betörések ellen be kell zárniuk a házuk ajtaját. Mindez az informatikai biztonság terén sincs másként. Naprakész víruskereső nélküli webböngészés során nyitva hagyjuk az ajtót a kiberbűnözők előtt. Az új kutatási eredményeink közzétételével mindenkit arra igyekszünk buzdítani, hogy győződjön meg a számítógépén alkalmazott vírusvédelem állapotáról" - nyilatkozta Tim Rains, a Trustworthy Computing igazgatója.
A Microsoft biztonsági megoldásai 2012 negyedik negyedévében összesen 3 millió számítógépen találtak és távolítottak el fertőzött e-mail csatolmányokat. Emellett 7 millió alkalommal ismertek fel olyan kulcsgeneráló (keygen) programokat, amelyek valamilyen vírust hordoztak. Ezért a cég külön felhívta a figyelmet a nem legális forrásból származó szoftverek, filmek, játékok kapcsán felmerülő kockázatokra. Hasonlóan tette mindezt, ahogy például nemrégen az AVG is, amely szintén a nem hivatalos helyről beszerzett játékprogramok és kiegészítők veszélyeire világított rá.

A vírusok toplistája - Forrás: Microsoft
Jó hírek a sebezhetőségek frontján
A Microsoft a szoftveres sérülékenységek kapcsán viszonylag jó hírekkel szolgált. A felmérései szerint ugyanis a tavalyi év második felében 7,8 százalékkal csökkent a biztonsági rések száma. Ugyanakkor a sebezhetőségek esetében nem kizárólag azok számossága a meghatározó, hanem a veszélyességi kategóriák szerinti alakulásuk is. Ennek kapcsán szintén kedvező fejlemények voltak megfigyelhetőek, hiszen a legveszélyesebb hibák száma 25 százalékkal esett vissza. A legtöbb biztonsági rés továbbra is az alkalmazásokat sújtja. Érdekes megemlíteni, hogy a webböngészőkben feltárt sérülékenységek mennyisége 2012 második félévében elérte, majd meghaladta az operációs rendszerekben kimutatott biztonsági rendellenességek számát.

Forrás: Microsoft
Spamhelyzet
Az elmúlt évben a kéretlen elektronikus levelek szempontjából az augusztus volt a legmozgalmasabb, amikor a Microsoft az Exchange Online Protection szolgáltatása révén több mint 30 milliárd spamet szűrt ki. Majd a spammerek némileg visszavettek a tempóból, hogy aztán az év végi hajrában ismét elemükben lehessenek. A legtöbb kéretlen küldemény gyógyszerek kapcsán került a postafiókokba vagy lett a spamszűrők áldozata. Emellett sok 419-es csalást szolgáló e-mail valamint rengeteg tőzsdei és egyéb reklámlevél terjedt.

A spamek mennyiségének alakulása - Forrás: Microsoft
Az adathalászati trendek kapcsán érdemes kiemelni, hogy az adattolvajok egyre inkább a közösségi oldalakon keresztül igyekeznek begyűjteni a számukra érdekes bizalmas információkat. Emellett a banki ügyfelek adatait sem kímélik. A célkeresztbe állított szolgáltatások között megtalálhatjuk az online játékokat valamint az elektronikus kereskedelmet is.
-
A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.
-
A Trend Micro Apex One platform magas veszélyességű hibák miatt kapott frissítést.
-
Újabb, magas veszélyességű sebezhetőségekre derült fény a Google Chrome-ban.
-
Veszélyes sebezhetőségekről számolt be Broadcom a VMware Aria Operations kapcsán.
-
A Firefox legújabb kiadásai 37 sebezhetőséget szüntetnek meg a böngészőben.
-
A MongoDB egy biztonsági hibajavítást kapott.
-
Az Apache Tomcathez három hibajavítás vált elérhetővé.
-
A Splunk Enterprise-hoz egy biztonsági hibajavítás vált elérhetővé.
-
A Tenable Security Centerhez jelentős biztonsági frissítés érkezett.
-
A Notepad++ sebezhetősége jogosultsági szint emelésre ad lehetőséget.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









