IBM X-Force определила основной вектор атак 2010 года

IBM X-Force определила основной вектор атак 2010 года

Специалисты в области безопасности компании IBM X-Force сообщают, что в прошлом году для достижения своих целей хакеры использовали в основном уязвимости в программном обеспечении, нежели спам рассылку или фишинговые атаки.  

Согласно отчету, наибольший риск для организаций составляют программные уязвимости, поскольку количество эксплуатирующих эти дефекты атак, по сравнению предыдущим отчетным периодом, возросло на 27%. Причем половина из них приходится на различные ошибки, допущенные в программном коде сайтов, а остальные - на мобильные приложения. Кроме того, отмечается, что злоумышленники все чаще прибегают к автоматизированным средствам для нанесения удара на целевое веб-приложение.

Наряду с этим эксперты отмечают некоторое безразличие разработчиков программного обеспечения к собственным продуктам – более 40% обнаруженных уязвимостей не были исправлены до конца года.

Что же касается корпоративных сетей, то пока хакеры уделяют им немного внимания. Но поскольку сотрудники компаний все чаще используют мобильные устройства для доступа к конфиденциальным данным, эксперты ожидают вскором времени настоящее «цунами атак на мобильные сети».

Несмотря на то, что у разработчиков программного обеспечения для мобильных устройств есть возможность удаленной блокировки и деинсталляции вредоносных приложений, исследователи отметили необходимость уделить больше внимания присутствующим уязвимостям.

Помимо этого специалисты зарегистрировали значительное снижение спам - рассылки и фишинговых атак. Снижение уровня спама специалисты связывают с тем, что в прошлом году правоохранительными органами было проведено несколько операций по задержанию киберпреступников управляющих крупными ботнетами, использующих пораженные компьютеры для рассылки спама. Тем не менее, отмечается, что фишеры в основном отдают предпочтение американскому пользователю, нежели европейскому. Согласно исследованию в Европе было зарегистрировано около 22% таких атак.

Microsoft прикрыла популярный способ бесплатно ускорить SSD в Windows 11

Пользователи Windows 11 в последние месяцы нашли приятный лайфхак: оказалось, что в системе можно вручную включить «родной» драйвер NVMe, который Microsoft изначально продвигала для Windows Server 2025. После такой настройки у многих заметно росла производительность SSD, особенно в случайных операциях чтения и записи. Но теперь, похоже, эту лазейку закрывают.

Суть трюка была в том, что Windows Server 2025 получила нативную поддержку NVMe, при которой система перестаёт обращаться с современными SSD как с более старыми накопителями через лишний слой совместимости.

Microsoft заявляла, что такой подход может дать прирост до 80% по IOPS и снизить нагрузку на CPU. Энтузиасты быстро выяснили, что нужные компоненты уже есть и в Windows 11 24H2 и 25H2, их оставалось только активировать через реестр.

После перезагрузки система начинала корректнее работать с NVMe-накопителем, а в тестах у части пользователей особенно хорошо росли именно случайные скорости. Причём заметнее всего эффект нередко проявлялся на не самых мощных системах и более доступных SSD, где лишние накладные расходы ощущаются сильнее. О таком приросте писали сразу несколько профильных изданий и участников форумов.

Теперь ситуация меняется. По сообщениям с форумов My Digital Life, в свежих тестовых сборках Windows 11 Microsoft отключила старый способ активации через реестр: система просто игнорирует эти ключи. Официально компания пока не объяснила, почему так сделала, но со стороны это выглядит как аккуратное сворачивание неофициального метода.

Впрочем, полностью тема не закрыта. Пользователи уже нашли обходной путь через ViVeTool, который позволяет принудительно включить нужную функцию по ID даже после блокировки реестрового трюка.

RSS: Новости на портале Anti-Malware.ru