Ботнеты останутся основным оружием хакеров еще на пару лет

Ботнеты останутся основным оружием хакеров еще на пару лет

За последние годы жертвами хакерских атак стали очень многие крупные компании и правительства. Лишь с начала этого года громкие нападения были совершены в отношении Google, Минобороны США и военных ведомств других стран, а также многих энергетических и транспортных компаний. Несмотря на то, что объекты атак меняются, базовые методы хакеров остаются неизменными уже на протяжении нескольких лет. Фактически, методы злоумышленников, используемые сегодня, были отработаны еще пару лет назад, говорится в отчете компании Gartner.



Можно констатировать, что из всей массы хакерских атак лишь единицы являются действительно сложными и по-настоящему чрезвычайно опасными, говорит аналитик Gartner Джон Пескатор. "Вместо полной модификации методов атак, злоумышленники пытаются модифицировать ранее созданные платформы под новые нужды", - отмечает он.

Так, за последние несколько месяцев появились ботнеты, ориентированные на атаку социальных сетей и облачных сервисов. "Мы фактически не фиксируем ничего нового, речь можно вести только о незначительной модификации механизмов доставки злонамеренного контента. Судя по всему, механизм ботнетов пока полностью удовлетворяет хакеров", - полагает аналитик.

Согласно данным Gartner, устойчивость ботнетов автоматически "ставит на паузу" работу с другими методами, например эксплоитами для гипервизоров или сервисно-ориентированных архитектур. "Что мы пока видим, так это атаки на социальные сети и иную ботнет-подобную активность. Многие из этих механизмов сейчас активно модифицируются для атак на корпоративный сектор. Я думаю, что еще как минимум два года мы будем видеть дальнейшее развитие механизма ботнетов, прежде чем появится нечто совершенно новое", - говорит он.

По прогнозам Gartner, изменение методов доставки вредоносного контента можно будет ожидать примерно к середине 2013 года. Тогда, скорее всего, это будут некие атаки, использующие гибридные облачные среды, где будут задействованы частные и публичные облака и датацентры. Скорее всего, вскоре злоумышленники найдут методы использования в собственных нуждах публичных сервисов, наподобие тех, что предлагают Amazon, Google или Microsoft.

Помимо этого Gartner прогнозирует, что в ближайшие 5 лет до 90% новых заражений компьютеров будет проходить за счет применения техники эксплоитов, поэтому создателям популярного программного обеспечения следует уделить этой проблеме максимум внимания.

Также эксперты ожидают волны атак на мобильных пользователей, использующих популярные мобильные устройства Apple iPhone или RIM Blackberry и интернет-сервисы, созданные для них.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru