Microsoft проанализировала потери
Во вторник, 3 ноября, компания Microsoft представила новую версию глобального отчета Security Intelligence Report v7, в котором традиционно собирает статистические данные об уязвимостях и определяет наиболее распространенные вредоносные программы.
Согласно отчету наиболее распространенными вредоносными программами в России в первой половине 2009 г. стали два "червя" - Conficker и Taterf.
Общее количество уникальных уязвимостей, выявленных в отрасли за полгода, по данным Microsoft резко сократилось (на 28.4%) по сравнению со вторым полугодием 2008, однако 46% по-прежнему имеют достаточно высокую степень опасности.
Так, в первом полугодии 2009 г. программное обеспечение Microsoft явилось источником 6 из 10 основных уязвимостей браузеров на компьютерах под управлением Windows XP, в то время как для Windows Vista аналогичный показатель равен 1. Многие атаки стали возможными только по причине своевременно неустановленных обновлений. Например, большинство атак на пакет офисных программ Microsoft Office в первом полугодии 2009 г. (55,5%) нанесли ущерб приложениям Office, которые в последний раз обновлялись между июлем 2003 г. и июнем 2004 г. Больше всех пострадали пользователи Office 2003, которые не установили ни одного пакета обновления или обновления для системы безопасности со времени выхода первоначальной версии Office 2003 в октябре 2003 года.
В России в первой половине 2009 года индекс проникновения вредоносного ПО (количество очищенных компьютеров на 1000) составил 15,5, что на 35% ниже по сравнению с первым полугодием, однако значительно превышает среднее значение по миру, равное 8,7.
Как и прошлый отчет, SIR v7 демонстрирует, что одной из самых распространенных причин утраты данных и возникновения нарушений в системе безопасности остаются утеря и кража физического компьютерного оборудования, а не хакерские атаки. Суммарно на долю краж и потерь оборудования приходится около 30% зафиксированных случаев нарушений. Для снижения таких угроз требуется аппаратное оборудование и операционные системы с должной защитой данных, надежно предотвращающей вмешательство со стороны злоумышленников, такие как встроенная в новую операционную систему Windows 7 функция шифрования переносных устройств хранения данных BitLocker To Go.
Для того чтобы понять о каких переменах идет речь, попробуем сфокусироваться на событиях после 2022 года и их масштабах с точки зрения кибербезопасности.