Minacce informatiche: cybecriminali sempre più esperti. Russia e Turchia in cima alla classifica dello spamming

IBM ha pubblicato oggi i risultati del suo rapporto X-Force 2008 Midyear Trend Statistics, da cui emerge che i cyber-criminali adottano nuove tecniche e strategie di automazione per sfruttare le vulnerabilità con una rapidità senza precedenti. Nuovi tool messi a disposizione su internet da elementi della criminalità organizzata e codici di exploit, resi pubblici dai ricercatori, pongono a rischio un numero sempre crescente di sistemi, database e, in definitiva, persone.

Il rapporto di X

Secondo il rapporto di X-Force, il 94 percento di tutti gli exploit online correlati a browser sono utilizzati entro 24 ore dalla divulgazione ufficiale della vulnerabilità. Questi attacchi, noti come “zero-day exploit”, circolano su internet prima ancora che le persone sappiano di avere una vulnerabilità nel sistema che necessita di una patch.




Accesso disaggregato: la Ue non esclude...
Si fa attendere la risposta dell'Italia alle due lettere inviate da...

"I legislatori dialoghino di piu' con...
La necessita' di armonizzare le prassi regolatorie a livello europeo e,...

Capitale umano e innovazione, quanto...
Saverio Tridico, Direttore Public & Legal Affairs di Vodafone Italia...

Tlc: in vista del WCIT-12, le telco...
Il sostegno economico allo sviluppo futuro delle reti di comunicazione...

Telecom Italia partner del Festival...
Per il quarto anno consecutivo, Telecom Italia e' partner del Festival...

Studio Bocconi: il Gruppo Poste Italiane...
Il Gruppo Poste Italiane si afferma come case history nel panorama economico...

Agcom: Risoluzione del Pd, "Confronto...
Stringono i tempi e si avvicina la scadenza dell'attuale Consiglio Agcom...

ACTA potrebbe saltare: si allarga il...
Dopo la francese Hadopi, l'americana SOPA, adesso e' l'ACTA (An...

Nuove iniziative di marketing e tutela...
Le nuove iniziative di marketing vedono sempre piu' protagonista il...

Pubblicita': video on-demand, un potente...
Il video on-demand (VOD) diventera' presto il principale medium per la...

Giornata Mondiale della Proprieta'...
Si celebra oggi 26 aprile la Giornata Mondiale della Proprieta'...

Innovazione, ricerca, ICT. Il modello...
Gabriele Falciasecca, Presidente di Lepida Spa, la societa' in house della...

Generare business di successo in chiave...
La rivoluzione sociale in atto, determinata dalla crescente diffusione...

Apple: e' la Cina la vera sorpresa di...
Dopo una serie di sedute in negativo, che avevano spinto in molti a credere...

Microsoft: Conficker continua a essere...
Sono quasi 220 milioni le infezioni rilevate negli ultimi due anni e mezzo...

eCommerce: siglato accordo tra Adiconsum...
Il commercio elettronico rappresenta un'opportunita' per il consumatore...

EKGaming propone di ridividere gli...
Da anni i publisher di videogiochi cercano in tutti i modi di contrastare,...

Microsoft pronta a lanciare un servizio...
Pare Microsoft si stia preparando a presentare un nuovo servizio musicale,...

Nintendo iniziera' a guadagnare dal...
Finalmente, a piu' di un anno dal lancio, Nintendo ha ipotizzato che da...

Facebook prossimo al miliardo di...
Il board di Facebook ha fatto sapere che secondo gli ultimi dati, il social...


Questo fenomeno è dovuto all’adozione, da parte di cyber-criminali esperti, di tool automatizzati per creare e distribuire codici di exploit, oltre che alla mancanza di un protocollo predefinito per la divulgazione delle vulnerabilità scoperte dalla ricerca. Infatti la divulgazione del codice di exploit, unitamente agli avvisi di sicurezza, è prassi accettata e seguita da molti ricercatori. Tuttavia, secondo il rapporto di X-Force, le vulnerabilità divulgate da ricercatori indipendenti hanno una probabilità molto maggiore di far sviluppare codice “zero-day exploit”, mettendo così in discussione le modalità di divulgazione delle vulnerabilità ed evidenziando la necessità di definire un nuovo standard nel settore.

La proliferazione

“I due temi principali emersi nel primo semestre del 2008 sono l’accelerazione e la proliferazione”, spiega Kris Lamb, X-Force R&D Operations Manager. “Vediamo una notevole accelerazione nel tempo che intercorre tra il momento in cui una vulnerabilità viene divulgata e il momento in cui viene sfruttata, con una parallela proliferazione delle vulnerabilità nel loro complesso. Senza un processo unificato di divulgazione delle vulnerabilità, il settore della ricerca corre il rischio, in realtà, di alimentare l’attività criminale online. Esiste un motivo per cui X-Force non pubblica il codice di exploit per le vulnerabilità scoperte, ed forse è giunto il momento che altri nel nostro settore riconsiderino questa prassi”. Le conclusioni principali del rapporto X-Force sono sintetizzate di seguito: I plug-in dei browser sono i nuovi obiettivi preferiti. Il panorama delle minacce si è evoluto dal sistema operativo al browser web, ai plug-in del browser. Nel primo semestre del 2008, circa il 78% degli exploit dei browser web ha avuto come bersaglio i plug-in. Gli attacchi manuali singoli si stanno evolvendo in attacchi automatizzati massivi. Più di metà delle divulgazioni delle vulnerabilità risulta correlata ad applicazioni su web server. In particolare, le vulnerabilità da iniezione di codice SQL (Structured Query Language) sono passate dal 25% di tutte le vulnerabilità relative ad applicazioni su web server del 2007 al 41 percento nei primi sei mesi del 2008, e hanno coinciso con un’ondata di attacchi automatizzati, che hanno compromesso i server nel tentativo di arrivare a danneggiare un maggior numero di sistemi finali. Gli spammer tornano agli elementi base. Lo spamming complesso del 2007 (spam basato sulle immagini, spam di allegati di file, ecc.) e’ quasi scomparso: ora gli spammer usano semplici spam con URL. Questo nuovo tipo di spam consiste in genere in poche semplici parole e un URL, rendendone difficile la rilevazione da parte dei filtri anti-spam. Circa il 90% dello spamming è ormai di questo tipo.

La Russia è responsabile dell’11%

La maggior parte dello spamming continua a provenire dalla Russia. La Russia è responsabile dell’11% dello spam mondiale, seguita dalla Turchia con l’8% e dagli Stati Uniti con il 7,1%. Gli obiettivi sono i giocatori online. Man mano che i giochi online e le comunità virtuali guadagnano in popolarità, diventano anche un bersaglio allettante per i cyber-criminali. Il rapporto di X-Force indica che i primi quattro trojan per il furto delle password erano tutti indirizzati a giocatori. L’obiettivo è sottrarre gli asset virtuali dei giocatori, vendendoli poi per denaro reale nei mercati online. Gli istituti finanziari rimangono gli obiettivi chiave per i phisher. Eccetto due, tutti i primi 20 obiettivi di phishing sono stati istituti finanziari. Cresce l’importanza della virtualizzazione sicura. Dal 2006 le divulgazioni di vulnerabilità legate alla virtualizzazione sono triplicate ed è probabile che aumentino ancora, parallelamente alla diffusione degli ambienti virtualizzati.

(31 luglio 2008)

© 2002-2012 Key4biz

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it