Mennyit érnek a víruskeresők?
A Microsoft a legfrissebb biztonsági tanulmányával arra is választ adott, hogy mekkora kockázatot vállal az, aki nem gondoskodik a számítógépének vírusvédelméről.A Microsoft rendszeresen készít biztonsági jelentéseket (SIR - Security Intelligence Report), és az egyes védelmi területek elemzésével ad átfogó képet az adott időszak biztonsági trendjeire vonatkozóan. A napokban megjelent legfrissebb tanulmánya külön kitért arra, hogy a számítógépek milyen szintű védelemmel vannak ellátva a különféle fenyegetettségekkel szemben. Kiderült, hogy a rendszerek 75 százalékán található víruskereső alkalmazás. Az ideális az lenne, ha ennél jóval több számítógépen lenne antivírus szoftver, de a Microsoft szerint a 75 százalék is jobb arány, mint amire eredetileg számított.
A biztonsági kutatók egy érdekes megállapítást tettek, amivel a vírusvédelmi megoldások hasznát, szükségességét igyekeztek alátámasztani. Arra a következtetésre jutottak, hogy a naprakész víruskereső nélkül használt számítógépek átlagosan 5,5-szer nagyobb valószínűséggel fertőződnek meg, mint azok a rendszerek, amelyeket megfelelően frissített antivírus alkalmazás oltalmaz.
A fertőzések alakulása az egyes Windows verziók szerint - Forrás: Microsoft
"Az emberek tisztában vannak azzal, hogy a betörések ellen be kell zárniuk a házuk ajtaját. Mindez az informatikai biztonság terén sincs másként. Naprakész víruskereső nélküli webböngészés során nyitva hagyjuk az ajtót a kiberbűnözők előtt. Az új kutatási eredményeink közzétételével mindenkit arra igyekszünk buzdítani, hogy győződjön meg a számítógépén alkalmazott vírusvédelem állapotáról" - nyilatkozta Tim Rains, a Trustworthy Computing igazgatója.
A Microsoft biztonsági megoldásai 2012 negyedik negyedévében összesen 3 millió számítógépen találtak és távolítottak el fertőzött e-mail csatolmányokat. Emellett 7 millió alkalommal ismertek fel olyan kulcsgeneráló (keygen) programokat, amelyek valamilyen vírust hordoztak. Ezért a cég külön felhívta a figyelmet a nem legális forrásból származó szoftverek, filmek, játékok kapcsán felmerülő kockázatokra. Hasonlóan tette mindezt, ahogy például nemrégen az AVG is, amely szintén a nem hivatalos helyről beszerzett játékprogramok és kiegészítők veszélyeire világított rá.
A vírusok toplistája - Forrás: Microsoft
Jó hírek a sebezhetőségek frontján
A Microsoft a szoftveres sérülékenységek kapcsán viszonylag jó hírekkel szolgált. A felmérései szerint ugyanis a tavalyi év második felében 7,8 százalékkal csökkent a biztonsági rések száma. Ugyanakkor a sebezhetőségek esetében nem kizárólag azok számossága a meghatározó, hanem a veszélyességi kategóriák szerinti alakulásuk is. Ennek kapcsán szintén kedvező fejlemények voltak megfigyelhetőek, hiszen a legveszélyesebb hibák száma 25 százalékkal esett vissza. A legtöbb biztonsági rés továbbra is az alkalmazásokat sújtja. Érdekes megemlíteni, hogy a webböngészőkben feltárt sérülékenységek mennyisége 2012 második félévében elérte, majd meghaladta az operációs rendszerekben kimutatott biztonsági rendellenességek számát.
Forrás: Microsoft
Spamhelyzet
Az elmúlt évben a kéretlen elektronikus levelek szempontjából az augusztus volt a legmozgalmasabb, amikor a Microsoft az Exchange Online Protection szolgáltatása révén több mint 30 milliárd spamet szűrt ki. Majd a spammerek némileg visszavettek a tempóból, hogy aztán az év végi hajrában ismét elemükben lehessenek. A legtöbb kéretlen küldemény gyógyszerek kapcsán került a postafiókokba vagy lett a spamszűrők áldozata. Emellett sok 419-es csalást szolgáló e-mail valamint rengeteg tőzsdei és egyéb reklámlevél terjedt.
A spamek mennyiségének alakulása - Forrás: Microsoft
Az adathalászati trendek kapcsán érdemes kiemelni, hogy az adattolvajok egyre inkább a közösségi oldalakon keresztül igyekeznek begyűjteni a számukra érdekes bizalmas információkat. Emellett a banki ügyfelek adatait sem kímélik. A célkeresztbe állított szolgáltatások között megtalálhatjuk az online játékokat valamint az elektronikus kereskedelmet is.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
-
A Fortinet számos hibajavítást adott ki a hálózatbiztonság megoldásaihoz.
-
A Citrix a virtualizációs megoldásaihoz egy biztonsági frissítést tett elérhetővé.
-
Az SAP kiadta a novemberi biztonsági frissítéseit.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.