eSecurity: gli hacker non vanno in vacanza. Un’estate record per le varianti di malware

Fortinet, attivo nella fornitura di soluzioni per la sicurezza di rete e nel campo delle soluzioni UTM (Unified Threat Management), ha annunciato il report Threatscape di agosto 2009. A fine estate le vacanze stanno per terminare, ma non c'è stata alcuna battuta di arresto nel panorama delle minacce. Infatti, come segnala Fortinet, in questo periodo è stata rilevata un'intensa attività malware messa a segno attraverso numerose campagne di spam. Inoltre, i maggiori livelli di vulnerabilità del software sono stati sfruttati da exploit critici attivi in rete. I principali eventi del report Threatscape di agosto includono:

La variante ZBot balza ai primi posti nella classifica

* La variante ZBot balza ai primi posti nella classifica dei worm più diffusi degli ultimi anni: superando l'attacco di un solo giorno del worm Sober nel 2006, del worm Storm nel 2007 e del software di sicurezza contraffatto nel 2008, le varianti di ZBot hanno invaso il cyberspazio il 24 luglio scorso raggiungendo livelli record: una di queste, HTML/Agent.E, si è diffusa tramite un allegato e-mail utilizzando il sempre famoso aggancio dell'eCard per sottrarre e potenzialmente vendere informazioni personali sull'utente. Un'altra variante di ZBot si è collocata tra i Top 10 del malware, tuttavia, nonostante questi alti tassi di attività, ZBot non ha ancora guadagnato la prima posizione. La prima posizione è stata invece mantenuta, per il terzo mese consecutivo, dal trojan dei giochi online W32/OnlineGames.BBR.




Tlc: risultati in crescita per Telefonica...
Dopo aver messo a segno un colpo inseguito da mesi, con l'acquisizione...

Wind: ancora un trimestre in crescita...
Ancora un trimestre in crescita per Wind che nella prima parte...

TI Media chiude il semestre con ricavi...
Telecom Italia Media ha chiuso il primo semestre con ricavi consolidati...

France Telecom pensa a rassicurare...
Margini e fatturato in calo per l'ex monopolista francese France Telecom,...

eBook: Amazon raddoppia e lancia sul...
Saranno piu' piccoli, piu' leggeri, piu' veloci e saranno dotati di un...

Editoria: sempre piu' italiani...
Il 39% degli italiani preferisce i quotidiani online. A svelarlo, una...

eBook: anche la Federazione Italiana...
La Federazione Italiana degli Editori Indipendenti (FIDARE) ha aderito...

Sony: l'azienda nipponica supera la...
Il piano di risanamento operato da Sony comincia a dare i suoi frutti...

Fieg: "Chi legge si vede', campagna...
Prendera' avvio il 1° agosto prossimo e avra' la durata di due mesi...

Cyber-War? L'ICANN nomina i "Magnifici...
L'Agenzia Americana ICANN (Internet Corporation for Assigned Names and...

Cloud computing: la frammentazione del...
La frammentazione delle regole sulla privacy nei mercati europei...

Posta certificata: Brunetta da' i dati...
Nel corso di una conferenza tenutasi oggi a Palazzo Vidoni, il Ministro...

Online gaming: il mercato italiano vale...
Oltre cinque milioni di italiani giocano online cimentandosi soprattutto...

Facebook lancia la nuova Facebook Safety...
Facebook ha lanciato la nuova Facebook Safety page, dove saranno...

Programma Elisa: firmata convenzione...
Presso la sede del Dipartimento per gli Affari Regionali, sono state...


* Lo spam continua a mettere alla prova gli ignari: mentre la famosa campagna di social engineering basata sulle eCard continua a mietere innocenti, il report di questo mese ha messo in evidenza un sistema di "money mule", o galoppini, che presenta una nuova veste, ma è pur sempre un classico. Utilizzando un falso annuncio di lavoro, sfrutta il nome di una società reale e la disperazione delle vittime per fare guadagni facili in un sistema di riciclaggio di denaro. Israele è entrata nell'elenco delle cinque aree principali per l'alto volume di spam ricevuto, mentre USA, Giappone e Francia hanno contribuito alla rimanente quota di spam rilevato.

Un trend coerente con l'aumento delle vulnerabilità software...

* Causa di apprensioni per l'esecuzione di codice remoto: con un trend coerente con l'aumento delle vulnerabilità software, i tassi di diffusione delle minacce durante il periodo di agosto sono aumentati rispetto a luglio. Delle 168 nuove vulnerabilità rilevate, 62 sono state attivamente sfruttate attraverso la rete, e una parte consistente di quelle soggette ad attacchi è stata classificata come critica. Le vulnerabilità critiche sono in genere causa di preoccupazione per via della possibile esecuzione di codice remoto: un modo che gli autori degli attacchi possono utilizzare facilmente per penetrare in un sistema. In questo periodo è stata inoltre rilevata una consistente attività di exploit per due vulnerabilità riscontrate in Microsoft Office Web Components (MS09-043) e in Adobe Reader/Flash (APSA09-03). "Le attività delle minacce per questo mese hanno sfruttato alcuni schemi noti con qualche nuovo stratagemma, a dimostrazione che i criminali cibernetici non hanno messo in campo tutte le loro forze, ma certamente non si sono presi una pausa durante le vacanze estive", ha commentato Derek Manky, Project Manager Cyber Security and Threat Research di Fortinet. "Dato che i criminali contano sul fatto che gli utenti continuano praticamente a cadere negli stessi vecchi trabocchetti, non ci stancheremo mai di sottolineare quanto sia importante sapere di chi e cosa fidarsi: un elemento importante in un robusto modello di sicurezza". Il team FortiGuard Research ha compilato trend e statistiche sulle minacce per il mese di agosto in base ai dati raccolti dalle apparecchiature di network security FortiGate e dai sistemi di intelligence attivi nel mondo. Report Threatscape completo di agosto

(04 settembre 2009)

© 2002-2010 Key4biz

 

 

 

 

 

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it