11.04.2002
Отчёт CERT: опасность хакерских атак становится всё выше

Организация CERT (Computer Emergency Responce Team) проанализировала развитие методов и инструментария атак в интернете и выпустила отчет, в котором выделила основные тенденции развития этой малоприятной области компьютерных технологий.

Жертвами компьютерных атак становятся как простые пользователи, так и целые корпорации. В случае последних даже минимальные простои, вызванные действиями злоумышленников, приносят огромные убытки. По оценкам исследовательского агентства Computer Economics, один только вирус Code Red нанес ущерб порядка 2,5 млрд. долларов, а убытки, вызванные Sicram, составлили около 1,3 млрд.

Ситуацию усугубляет то, что программные средства, с помощью которых производятся атаки, сегодня, во-первых, широко доступны, а во-вторых, и это главное, они все больше автоматизируются, тем самым, расширяя круг своих пользователей. Еще несколько лет назад требовалось освоить немалый объем знаний, чтобы проделать то, что сейчас доступно нажатием одной кнопки. Постоянно повышается и качество таких программ.

В CERT также отмечают, что число обнаруживаемых в различном ПО уязвимостей удваивается с каждым годом, удваивая, таким образом, работу системных администраторов по установке патчей. К тому же, зачастую злоумышленники успевают воспользоваться дырами в безопасности быстрее, чем выйдет сам патч.

Эксперты CERT занимаются мониторингом хакерской активности в интернете с 1998 года. И на этот раз в конце отчета они еще раз призывают всех интернет-пользователям уделять больше внимания вопросам безопасности, ведь очень часто именно беспечность приводит к печальным последствиями.

Полный отчет в формате pdf можно прочитать на сайте CERT.

Источник: Журнал "Компьютерра"