Du angripes fra kjente nettsider
Stadig flere kjente nettsider der brukerne stoler på hverandre, inneholder dataangrep. Før var du først og fremst utsatt for angrep når du besøkte falske og fiendtlige nettsider eller klikket på skadelige e-postvedlegg. I dag overtar hackerne legitime nettsider og utnytter dem som distribusjonskanal for angrep mot hjemmemaskiner og bedriftssystemer.
Det er svakheter i vanlige nettsider som gjør dem så utsatt for angrep (når skal egentlig datafolk lære å lage sikker programvare?).
I følge en halvårsrapport fra sikkerhetsselskapet Symantec, løper nettsider som brukerne har stor tillit til – ikke minst de store, sosiale nettverksstedene – større risiko for å bli angrepet.
Fikset bare 4 % av hullene
I annet halvår av 2007 oppdaget Symantec 11 253 sidespesifikke “cross-site scripting”-svakheter som tillater forandring i koden på enkelte nettsider.
Av alle disse sårbarhetene ble det bare laget sikkerhetsoppdateringer for 4 prosent. Det er et varsko til nettstedprogrammerere og gir store muligheter for hackere.
Cyberkrim vokser og modnes
Den kriminelle aktiviteten på internett har fortsatt å vokse, og hackerne arbeider i dag innenfor et modnende, svart marked der de kan kjøpe, selge og bytte stjålet informasjon.
Dette markedet har begynt å ta form av og likne en tradisjonell økonomi. For eksempel har markedskreftene i form av tilbud og etterspørsel begynt å påvirke prisene.
Bulksalg av kortinfo
Kredittkortinformasjon er fortsatt populært å handle med: Den står for 13 prosent av alle utannonserte varer og et kredittkortnummer selges nå for så lite som 40 amerikanske cent (som en pakkepris).
Prisen varierer avhengig av hvilken bank som har utstedt kortet; europeiske kort viser seg å holde høyere pris enn amerikanske – antakelig fordi tilbudet av europeiske kort er mindre og derfor mer verdifullt for kriminelle.
Bankkontoinformasjon utgjør nå 22 prosent av omsetningen og har dermed blitt den vanligste varen til salgs. Bankkontoinformasjon koster nå fra 10 dollar til en god del mer hvis informasjonen er verifisert og det er mye penger på kontoen.
Finansnæringen svært utsatt
Rapporten viser også at problemene med nettfiske eller phishing består.
I annet halvår i 2007 avdekket Symantec 87 963 datamaskiner som er opphav til en eller flere nettsider som brukes til phishing. Det er en økning på 167 prosent fra det første halvår 2007.
Åtti prosent av de varemerkene som ble utsatt for phishing-angrep tilhørte finansiell sektor.
Les mer om datatruslene iSymantecs halvårige trusselrapport (på engelsk)
"