Обнаружены новые уязвимости «нулевого дня»

Компания Trend Micro Incorporated опубликовала отчет Q1 2013 Security Roundup Report, посвященный киберугрозам в первом квартале 2013 года. Основными темами исследования стали множащиеся атаки с использованием уязвимостей «нулевого дня», а также недавняя направленная атака на пользователей в Южной Корее.

Новые атаки на Oracle Java и Adobe Flash Player, Acrobat и Reader демонстрируют, что уязвимости появляются быстрее, чем соответствующие исправления, и быстро включаются в профессиональные наборы для атак, например «Black Hole Exploit Kit».

«Java по-прежнему является благодатной почвой для атак. Кросс-платформенный характер решения, а главное, его уязвимость и широкая распространенность продолжают привлекать внимание хакеров, — отметил Рик Фергюсон, вице-президент по исследованиям в сфере безопасности, Trend Micro. — Проанализированная в отчете уязвимость „нулевого дня“ в Java, безусловно, не является последней в своем роде. В настоящее время Java предоставляет широкое поле деятельности для киберпреступников, поэтому мы уверены, что на этом атаки не закончатся».

Громкие атаки на пользователей в Южной Корее в марте этого года подтвердили, что кража данных уже не является единственной целью хакеров. Сегодня киберпреступники используют бреши в защите для нарушения работы критически важных сетей с использованием самых современных методик. Эти атаки имеют универсальную нацеленность на различные платформы, например Unix и Linux, используют специальные решения для противодействия установленному защитному ПО.

«Анализ ситуации в Южной Корее позволяет сделать вывод о том, что в будущем хакеры смогут предпринимать еще более разрушительные атаки, — сказал Том Келлерманн, вице-президент по кибербезопасности, Trend Micro. — С каждым кварталом атаки становятся все более дерзкими и узконаправленными. Сегодня речь уже идет не только о краже персональных данных, но и о других, гораздо более серьезных последствиях».

Опубликовано 7 мая 2013 года. Метки: ,
По материалам открытых источников.
При перепечатке материалов сайта гиперссылка на rosgsm.ru обязательна.