Дайджест ИБ за 18 — 24 февраля 2013 года от ISM:МАРКЕТ

Полностью читать здесь.

Исследования и аналитика:

  • исследователи Лаборатории Касперского опубликовали отчет по спаму за январь 2013 года. Доля спама в почтовом трафике в январе уменьшилась на 7,7% и составила 58,3%. Доля фишинговых писем в почтовом потоке по сравнению с декабрем уменьшилась вдвое и составила 0,003%. Вредоносные вложения содержались в 3% писем — это на 0,15% меньше, чем в прошлом месяце;
  • согласно результатам исследования американской Javelin Strategy & Research, в США за 2012 год жертвами кражи персональных данных стали 12,6 млн. местных жителей. Доход мошенников при этом превысил 21 млрд. долл. Каждый четвертый пострадавший от этого вида мошенничества заявил о хищении номера социального страхования, что в США считается наихудшим результатом кражи персональных данных, поскольку может повлечь довольно тяжелые последствия для жертвы;
  • двое исследователей из университета Эрлангена–Нюрнберга (Германия) продемонстрировали технику атаки «холодной загрузкой» на телефон Samsung Galaxy Nexus с последней версией Android. Они назвали свой метод FROST (Forensic Recovery Of Scrambled Telephones). Просто охладив телефон до температуры –15°C и перезагрузив его, они смогли получить доступ к информации во встроенной памяти, включая фотографии, почтовые сообщения и историю сёрфинга. Более того, в некоторых случаях из фрагментов оперативной памяти можно даже извлечь ключ шифрования, который использовался для защиты зашифрованного раздела в памяти телефона;
  • согласно сообщению аналитиков Gartner, в 2013 году порядка четверти всех DDoS-атак будут осуществлены через приложения и нацелены на них же (application-based DDoS attack). Особенность этих инцидентов заключается в том, что злоумышленники посылают приложениям команды, увеличивающие нагрузку на процессор и память, и делают корректную работу этих программ невозможной.

 

Запись опубликована в рубрике Digest. Добавьте в закладки постоянную ссылку.

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход /  Изменить )

Google photo

Для комментария используется ваша учётная запись Google. Выход /  Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход /  Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход /  Изменить )

Connecting to %s