KØBENHAVN, 7. marts 2006 - Symantec Corp. (Nasdaq: SYMC) udgiver i dag firmaets niende udgave af dets halvårlige statusrapport for Internet-sikkerhed, den såkaldte Internet Security Threat Report, en af de mest omfattende og grundige kilder til Internet-trusler i verden. Rapporten, der dækker en 6 måneders periode fra 1. juli 2005 til 31. december 2005, markerer en stigning i antallet af trusler, der specifikt er designet til at udbrede og muliggøre cyber-kriminalitet via software udviklet til dette formål.
Hvor angreb tidligere var designet til at ødelægge data, er angreb i dag i stigende grad designet til diskret at stjæle data til økonomisk udnyttelse uden at forrette umiddelbar synlig skade, som evt. kunne advare brugeren om, at noget mistænkeligt finder sted. I den forrige Internet Security Threat Report, bemærkede Symantec ondsindet programkode med tanke på profit var voksende i omfang, og denne trend fortsatte gennem den anden halvdel af 2005. Mængden af sådan ondsindet kode, som kan afsløre fortrolig information steg fra 74 procent ud af de 50 mest ondsindede kodetyper op til 80 procent i den seneste periode.
- Cyber-kriminalitet repræsenterer i dag den største trussel mod optagelsen af en digital livsstil hos private såvel som i erhvervslivet siger Jan Skelbæk, Country Manager for Symantec i Danmark. Den unikke indsigt som denne rapport giver i, hvordan cyber-kriminalitet finder sted, og hvordan den kan bekæmpes, gør Symantec i stand til effektivt at beskytte professionelle såvel som private brugere på Internet.
Rapporten beskriver desuden det voksende antal angreb, hvor de såkaldte bot-netværk anvendes, og såkaldt modulær ondsindet kode samt målrettede angreb på web-applikationer og web-browsere. Symantec forventer, baseret på data fra denne og fra forudgående halvårsperioder, at se en større diversitet og mere sofistikerede IT-trusler, der anvendes i cyber-kriminalitet såvel som en stigning i mængden af tyveri af fortrolige, økonomiske, og personlige oplysninger med henblik på ulovlig økonomisk udnyttelse af disse.
Ondsindet kode til økonomisk kriminalitet vokser i udbredelse og funktionalitet
Trusler relateret til cyber-kriminalitet opnår momentum ved brugen af såkaldt ”crimeware”. Som Symantec anførte i den forrige Internet Security Threat Report, bevæger angriberne sig væk fra brede angreb mod traditionel sikkerhedshardware såsom firewalls og routere. I stedet fokuserer de deres indsats mod individuelle mål, som f.eks. en PC, og de anvender web-applikationer, der tillader angriberen at opsnappe personlige, økonomiske og/eller anden fortrolig information, som potentielt kan misbruges til økonomisk vinding.
De såkaldte bots bidrager også til stigningen i antallet af trusler fra cyber-kriminalitet. Selvom antallet af bot-inficerede computere er 11 procent lavere end den forrige periode – med et gennemsnit på 9.163 inficerede systemer hver dag i den seneste rapporteringsperiode – anvendes bot-netværk i stigende grad til kriminelle aktiviteter, som for eksempel til afpresningsforsøg via de såkaldte DoS-angreb (Denial of Service). Symantec observerede i gennemsnit 1.402 DoS angreb om dagen, en 51 procent stigning i forhold til den forrige periode. Dog vurderes det, at dette antal kun udgør en mindre del af det samlede antal daglige angreb på globalt plan. Symantec forudser, at der opstår et boom i mængden af bots og bot-netværk efterhånden som IT-kriminelle begynder at udnytte det stigende antal sårbarheder i web-baserede applikationer og i webbrowsere.
Symantec har også set en stigning i antallet af den såkaldte “modulære ondsindede programkode”, som i dens første etableringssekvens på den angrebne computer kun har begrænset funktionalitet, men som er i stand til efterfølgende at opdatere sig selv med mere skadelige funktioner. Trusler i form af modulær kode anvendes ofte til at afsløre fortrolig information som så kan bruges til identitetstyveri, kreditkortsvindel eller andre kriminelle økonomiske aktiviteter. I løbet af de seneste seks måneder af 2005, udgjorde den modulære ondsindede kodetype 88 procent de 50 mest ondsindede kodetyper der rapporteredes til Symantec, en stigning fra 77 procent i den forudgående periode. Mange af de modulære ondsindede programkoder er af typen ”Trojansk heste”, som efter installationen giver eksterne brugere adgang til den inficerede PC via netværket.
I den forrige rapport for første halvår 2005, forudså Symantec at angreb rettet mod web-applikationer ville øge i antal. I den nærværende rapporteringsperiode, var 69 procent af sårbarhederne som rapporteredes til Symantec relateret til web-applikationsteknologier, en stigning på 15 procent i forhold til den forrige rapport. Web-applikationsteknologier, som er afhængig af en browser som brugerflade, udgør et enklere mål for angribere fordi de er tilgængelige via almindelige netværksprotokoller, såsom HTTP.
Andre centrale fund i rapporten er:
Om Symantec Internet Security Threat Report
Symantec Internet Security Threat Report leverer analyser af netværksbaserede angreb, gennemgang og vurdering af kendte sårbarheder samt redegørelse for de vigtigste typer af ondsindet kode og andre sikkerhedsrisici. Gennem anvendelsen af Symantec Global Intelligence Network, kan Symantec identificere og analysere fremvoksende trends indenfor sikkerhed på Internet. Denne unikke og globalt set største samlede kilde til data om IT-sikkerhed inkluderer følgende enkeltkilder:
Om Symantec
Symantec er den førende leverandør af informationssikkerhed, og virksomheden leverer et bredt sortiment af software, hardware-appliances og services designet til at hjælpe enkeltpersoner, små og mellemstore virksomheder og enterprisevirksomheder med at sikre og styre deres it-infrastruktur. Symantecs Norton-produktgruppe er førende inden for sikkerhed og problemløsning til privatbrugere. Symantec opererer i mere end 35 lande og har hovedkvarter i Cupertino, Californien. Det danske kontor ligger i København. Yderligere information på www.symantec.dk.