Большинство компаний используют небезопасное устаревшее ПО
По данным экспертов Positive Technologies (PDF) за II квартал 2017 года, хакеры для проведения атак на веб-приложения активно используют недавно обнаруженные уязвимости: минимальный срок между публикацией информации о найденной ошибке безопасности и попыткой атаки с ее использованием составляет три дня.
Топ-10 атак на веб-приложения
Использование устаревшего программного обеспечения значительно облегчает работу злоумышленников, они легко могут найти в открытом доступе не только данные об уязвимостях, но и готовые эксплойты к ним.
В ходе анализа защищенности различных корпоративных информационных систем в 2016 году в 91% случаев исследователи Positive Technologies обнаруживали устаревшие уязвимые версии ПО.
По статистике, среднее число атак на веб-приложения одной организации варьировалось от 300 до 800 в день и не опускалось ниже 140. Максимальное число атак на одну компанию за день составило 35135.
Итоги исследования свидетельствуют о стабильно высоком уровне активности хакеров, несмотря на то что, как и в I квартале, отмечается некоторое снижение общего числа атак на веб-приложения по сравнению с результатами прошедшего года. Среди зафиксированных событий преобладают попытки получить доступ к чувствительной информации и атаки на пользователей веб-приложений. Сохраняется интерес киберпреступников к сайтам ИТ-компаний, и по мнению специалистов он будет сохраняться и в дальнейшем. Более того, стоит ожидать увеличения числа атак в связи с публикацией информации о новых уязвимостях в популярных CMS.
Как правило, значительная часть атак направлена на сайты государственных учреждений, потому, что сайты госорганов имеют высокий уровень доверия пользователей, среди которых большая часть людей, не обладает знаниями о безопасности в интернете. В связи с этим они часто являются целью для атаки «Межсайтовое выполнение сценариев» (самой популярной во II квартале), которая может привести к заражению компьютера пользователя вредоносным ПО.
Кража конфиденциальной информации является основным мотивом нарушителей и в сфере здравоохранения: более половины атак были направлены на получение доступа к данным.
Источник: Positive Technologies
Александр Григорьев ЦСО "Крокус"