Sayılarla 2010 Yılı Güvenlik Görünümü
[1] 2010 yılında Symantec 286 milyon yeni, birbirinden farklı zararlı program tespit etti.
[2] 2010 yılında web saldırı araçları web tabanlı saldırıların %93 oranında artmasında rol oynadı. Kısaltılmış bağlantılar da bu artışta etkili oldu.
[3] 2010 yılında korsanlar tarafından gerçekleştirilen veri sızıntılarında, her sızıntı vakasında ortalama 260.000 kimlik bilgisi açığa çıktı.
[4] Hydraq ve Stuxnet de dahil olmak üzere sıfır gün atakları hedefli saldırılarda kilit rol üstlendi. Stuxnet tek başına dört farklı sıfır-gün açığından yararlandı.
[5] Symantec 2010 yılında daha önceki hiç bir raporlama döneminde olmadığı kadar çok yeni açık saptadı.
[6] Saptanan yeni mobil işletim sistemi açıkları ise 2009 yılında 115 iken 2010 yılında 163 e yükseldi.
[7] 2010 yılında gözlemlenen en geniş botnet Rustock’un bir yıl boyunca, tek noktasında bir milyondan fazla botu yönettiği gözlemlendi. Grum ve Cutwail gibi diğer botnet’lerin her birisinin kontrolünde de yine yüzbinlerce bot bulunuyordu.
[8] 2010 yılında saptanan tüm spam lerin neredeyse 1/3 ü ilaç ürünleri – ilaç sektöründe yer alan web siteleri ve ilgili markalara- ilişkindi.
[9] Symantec 2010 yılında yeraltı forumlarında yer alan bir reklamda 10.000 bot-enfekte bilgisayarın liste fiyatının 15 Dolar olarak belirlendiğini gözlemledi. Tipik olarak spam ve rougware kampanyalarında yararlanılan bot bilgisayarlar, 2010 yılında giderek artan biçimde DDoS atakları için de kullanılmaya başladı.
[10] Kredi kart bilgilerinin fiyatları yeraltı forumlarında çok geniş bir aralıkta dağılım gösterdi. Kartların görülme sıklığı fiyatları belirleyen bir faktör olurken, toplu alımlarda indirimler uygulandığı izlendi.
Kaynak: Webrazzi