Новости

Imperva проанализировала атаки на 40 различных приложений за III квартал 2011 года

27 января, 2012

Исследователи из компании Imperva проанализировали атаки, целью которых были 40 различных приложений, что позволило им вычислить частоту, тип, и место происхождение атаки.

Компания Imperva опубликовала доклад, посвященный атакам на web-приложения. Исследователи компании проанализировали атаки, целью которых были 40 различных приложений, что позволило им вычислить частоту, тип, и место происхождение атаки.

Согласно докладу Imperva, в период с июня по ноября 2011 года исследуемые web-приложения подвергались автоматизированным атакам 130 тыс. -385 тыс. раз за месяц. Из этого следует, что приложения атаковались 38 тыс. раз в час или 10 раз в секунду.

Автоматизация атаки используется в первую очередь из-за того, что автоматические инструменты позволяют злоумышленникам атаковать больше приложений и использовать больше уязвимостей.

Согласно докладу, для осуществления атак злоумышленники используют пять наиболее известных уязвимостей в приложениях: инклюдинг удаленных файлов, SQL-инъекция, инклюдинг локальных файлов, межсайтовый скриптинг и обход каталога. Межсайтовый скриптинг и обход каталога являются наиболее распространенными типами атак.

Помимо этого, в докладе представлено два типа атак с использованием бреши в принципах работы приложения: спам в комментариях и извлечение электронных адресов. В первом случае происходит внедрение вредоносных ссылок в поле комментариев для изменения результатов поиска. Во втором случае создается каталог адресов электронной почты для рассылки спама. Эти атаки составили 14% от всего проанализированного вредоносного трафика.

Что касается места происхождения атак, то в большинстве случаев рассылка спама через каталог адресов электронной почты осуществлялась в странах Африки, а активность спам-комментариев наблюдалась в странах восточной Европы.

Подробнее ознакомиться с докладом Imperva можно здесь.


(Нет голосов)




Комментарии:

                                                                                                                                                                                                                                               

Блоги
23.02.2012
Четвертый, последний день деловой программы конференции, был посвящен мобильным платформам и облакам ...


23.02.2012
Одна из актуальных тем, озвученныхна недавней IV Межбанковской конференции - обеспечение непрерывнос ...


22.02.2012
Ваш покорный слуга всегда говорил, что к DoS-атакам нет неуязвимых. Облачные технологии, похоже, смо ...


22.02.2012
В последние дни перед покиданием своего поста, Президент Медведев выпускает много разных поправок к ...


22.02.2012
Продолжаем...Дистанционное банковское обслуживаниеПожалуй, наиболее активным был день, посвященный Д ...


22.02.2012
Я не знаю, почему этот праздник называют «мужским днем». Я не знаю, почему в этот день или накануне ...


21.02.2012
Начиная с версии IDA Pro 5.6 появился достаточно интересный, но не однозначный функционал, который п ...


21.02.2012
Интересная статья на тему возможности обхода сетевых IDS при обработке протокола IPv6.
Уточню, ч ...


21.02.2012
Сначала новость об утечке, потом забавная история в тему.Американский аналитик Джон Киннакэн обвиняе ...


21.02.2012
В Магнитогорске вручили мне диплом АРБ "За большой вклад в развитие безопасности банковской системы ...