180 likes | 306 Views
Отчет Microsoft о безопасности Security Intelligence Report Volume 5 : Новые данные об ИТ-угрозах в России и мире. Владимир Мамыкин Директор по информационной безопасности ООО «Майкрософт Рус» vladim@microsoft.com Блог http://blogs.technet.com/mamykin/. ИНФОФОРУМ 30 января 200 9.
E N D
Отчет Microsoft о безопасности Security Intelligence Report Volume 5: Новые данные об ИТ-угрозах в России и мире Владимир Мамыкин Директор по информационной безопасности ООО «Майкрософт Рус» vladim@microsoft.com Блог http://blogs.technet.com/mamykin/ ИНФОФОРУМ 30января 2009
Что такое SIRv5 • 5-й выпуск Security Intelligence Report содержит информацию о трендах, наблюдаемых за последние несколько лет в области информационной безопасности • Основное внимание в отчете уделяется первой половине 2008 г. (1П08) • Отчет содержит подробную информацию о • Разглашениях уязвимостей в ПО • Эксплойтах уязвимостей • Уязвимостях связанных с веб-обозревателями • Вродоносном и потенциально нежелателном ПО • Утечках информации • Угрозам спама и фишинга
Security Intelligence Report (янв - июн 2008)Источники данных • Разглашения уязвимостей • Common Vulnerabilities and Exposures http://cve.mitre.org • National Vulnerability Database (NVD) http://nvd.nist.gov/ • Тематические сайты • Сайты производителей ПО и сайты их служб поддержки • Эксплойты уязвимостей • Публично доступные ресурсы, включая архивы эксплойтов, уведомления антивирусов, группы рассылки, тематические сайты • Microsoft Security Bulletinshttp://www.microsoft.com/technet/security • SecurityFocuswww.securityfocus.com
УязвимостиПОВзгляд на индустрию в целом и ОС в частности
Эксплойты уязвимостейНасколько они действительно опасны? • В 1П08 выявление 32% (или 25 из 77) уязвимостей в программном обеспечении Microsoft сопровождалось выпуском общедоступного кода эксплойта • Только 10,4% уязвимостей сопровождаются эффективным общедоступным кодом эксплойта (остальной выпущенный код ненадежен либо неэффективен) • Начиная с октября 2008 года все выпуски обновлений по безопасности Microsoft сопровождаются данными о вероятности их использования злоумышленниками
Эксплойты, связанные с браузерамираспределениепо языкам системы, 1П08
Эксплойты, связнные с браузерамиРаспределениепо ОС и производителям ПО, 1П08 Эксплойты, целью которых является ПО Microsoft и сторонних производителей, установленное на компьютерах под управлением ОС Windows Vista Эксплойты, целью которых является ПО Microsoft и сторонних производителей, установленное на компьютерах под управлениемОС Windows XP
ТОП10 уязвимостей (связ. с браузерами) Распределениепо ОС и производителям ПО, 1П08 ..использовавшихся при атаках на компьютеры под управлением Windows Vista ..использовавшихся при атаках на компьютеры под управлением Windows XP Уязвимости ПО Microsoft Уязвимости ПО сторонних производителей
Утечки информацииЧто же реально угрожает Вашим данным? Основной выявленной причиной утечки данных продолжает оставаться кража оборудования (37,2% от всех случаев)
Географическое распределение угрозОбщее количество заражений возросло более чем на 43% по сравнению с 2П07 В целом, более высокий уровень заражений в развивающихся странах по сравнению с развитыми странами
Данные по всем антивирусным продуктам Microsoft (1H08) • Количество компьютеров подвергшихся заражениям выросло на 86%
Самые распространенные угрозы в РоссииОсновные семейства • 8 изТОП10 являются вредоносным ПО • 2 из ТОП10 являются потенциально нежелательным ПО (напр. Adware) • ТОП 25 семейств «ответственны» за 85.1% всех зараженных машин • Только 3 изТОП10 пересекаются с общемировым ТОП10 (Win32/RJump, Win32/Taterf и Win32/Zlob)
Самые распространенные угрозы в РоссииРаспределение по категориям
MSRT данныепо России и мируУровни заражения вредоносного ПО Наименьшие уровни заражения Наибольшие уровни заражения • Индекс заражений для России 13.3 (+16.9% к 2H07) • Средний показатель по всему миру 10.0 (+22.7% к 2H07)
Основные рекомендации • Не выключайте межсетевой экран • Регулярно устанавливайте обновления для ОС и приложений (включая ПО всех производителей) • Установите современное антивирусное и антишпионское ПО • Будьте аккуратны при открытии файлов из Интернета
СПАСИБО!!! Владимир Мамыкин vladim@microsoft.com блог: http://blogs.technet.com/mamykin/