Microsoft проанализировала потери

Логотип компании
03.11.2009
Данных... Вышла очередная версия отчета Security Intelligence Report...

Во вторник, 3 ноября, компания Microsoft представила новую версию глобального отчета Security Intelligence Report v7, в котором традиционно собирает статистические данные об уязвимостях и определяет наиболее распространенные вредоносные программы.

Согласно отчету наиболее распространенными вредоносными программами  в России в первой половине 2009 г. стали два "червя" - Conficker и Taterf.

Общее количество уникальных уязвимостей, выявленных в отрасли за полгода, по данным Microsoft резко сократилось (на 28.4%) по сравнению со вторым полугодием 2008, однако 46% по-прежнему имеют достаточно высокую степень опасности.

Так, в первом полугодии 2009 г. программное обеспечение Microsoft явилось источником 6 из 10 основных уязвимостей браузеров на компьютерах под управлением Windows XP, в то время как для Windows Vista аналогичный показатель равен 1. Многие атаки стали возможными только по причине своевременно неустановленных обновлений. Например, большинство атак на пакет офисных программ Microsoft Office в первом полугодии 2009 г. (55,5%) нанесли ущерб приложениям Office, которые в последний раз обновлялись между июлем 2003 г. и июнем 2004 г. Больше всех пострадали пользователи Office 2003, которые не установили ни одного пакета обновления или обновления для системы безопасности со времени выхода первоначальной версии Office 2003 в октябре 2003 года.

В России в первой половине 2009 года индекс проникновения вредоносного ПО (количество очищенных компьютеров на 1000) составил 15,5, что на 35% ниже по сравнению с первым полугодием, однако значительно превышает среднее значение по миру, равное 8,7.

Как и прошлый отчет, SIR v7 демонстрирует, что одной из самых распространенных причин утраты данных и возникновения нарушений в системе безопасности остаются утеря и кража физического компьютерного оборудования, а не хакерские атаки. Суммарно на долю краж и потерь оборудования приходится около 30% зафиксированных случаев нарушений. Для снижения таких угроз требуется аппаратное оборудование и операционные системы с должной защитой данных, надежно предотвращающей вмешательство со стороны злоумышленников, такие как встроенная в новую операционную систему Windows 7 функция шифрования переносных устройств хранения данных BitLocker To Go.

Читайте также
Законодательство в области сбора и хранения персональных данных (ПДн) постоянно ужесточается. Бизнес пугают оборотными штрафами за утечки, а пользователи все чаще требуют подробного отчета об использовании своей личной информации. Чтобы справиться с возросшей нагрузкой, компаниям вскоре понадобится обновлять свои политики сбора и обработки файлов cookies, содержащих ПДн, а также предоставлять пользователям расширенные инструменты для управления своими персональными данными. IT-World рассказывает о проблемах и путях решения.