Número de novas vulnerabilidades recua 11% em 2009, diz pesquisa

24/03/2010

Os ataques e vulnerabilidades por meio de phishing e formatos de documentos continuam a se expandir, mesmo com a iniciativa dos consumidores em tomar medidas para ampliar a segurança. Essa é a conclusão do relatório anual sobre tendência e riscos de 2009 da IBM, que, apesar disso, mostrou que no total foram descobertas 6.601 novas vulnerabilidades em 2009, uma redução de 11% em relação a 2008.

Segundo o estudo, o aumento da atividade de phishing, na qual um criminoso busca obter informações confidenciais fingindo ser uma organização legítima, ocorreu principalmente no segundo semestre. A pesquisa revelou que Brasil, Estados Unidos e Rússia foram os principais países de origem dos ataques nocivos, superando Espanha, Itália e Coréia do Sul, que estavam no topo do ranking no relatório de 2008. Do total, 61% dos e-mails de phishing fingem ser enviados por instituições financeiras, enquanto que 20% fingem vir de organizações governamentais.

Outro dado da amostra apontou que houve crescimento de 345% no número de novos links nocivos na web. “Essa tendência ajuda a demonstrar que criminosos estão sendo bem-sucedidos na hospedagem de páginas nocivas e que a exploração das vulnerabilidades relacionadas aos navegadores Web provavelmente está rendendo um bom retorno”, analisa o estudo.

Cerca de 50% de todas as vulnerabilidades descobertas em 2009 estão relacionadas a aplicativos web, superando injeção SQL. Além disso, mais de 70% dessas vulnerabilidades não tinham correção disponível até o final de 2009.

Por fim, o relatório da IBM afirmou que no ano passado teve incremento de 50% das vulnerabilidades presentes em documentos, especialmente aqueles no formato Portable Document Format (PDF).

Site: TI Inside
Data: 23/03/2010
Hora: 18h02
Seção: ------
Autor: ------
Link: http://www.tiinside.com.br/23/03/2010/numero-de-novas-vulnerabilidades-recua-11-em-2009-diz-pesquisa/ti/172816/news.aspx