По оценкам одного из крупнейших американских операторов связи
компании Verizon, в прошлом году компьютерные злоумышленники похитили
данных больше, чем за прошлые 4 года вместе взятые. Наиболее желанными
для взломщиков данными остаются номера банковских карт и PIN-коды. При
этом примерно 90% хакерских атак могли быть предотвращены заранее, говорится в исследовании
Verizon отмечает, что за 90% случаев кражи данных стоят не
подростки-одиночки, желающие проверить на прочность ИТ-системы банков
или магазинов, а вполне организованные преступные группы, промышляющие
кражами в крупных масштабах. По оценкам составителей отчета, в 2008
году тем или иным способом в руках злоумышленников оказались 285 млн
пользовательских записей. 93% этих данных были украдены не с
компьютеров пользователей, а из ИТ-систем различных финансовых
институтов.
В исследовании говорится, что больше всего компьютерную безопасность
ослабляют ошибки и оплошности самих пользователей, а не нехватка
ресурсов, как принято считать. Лишь 17% хакерских атак происходят с
применением сложных технологий. Обычно хакеры пользуются какой-либо
ошибкой жертвы, после чего внедряются в сеть и устанавливают вредоносные программы для сбора информации, говорится в отчете.
В 74% случаев незаконные проникновения в компьютерные корпоративные
сети были выполнены из внешних источников и лишь 32% — совершены
бизнес-партнерами. 20% краж информации были вызваны действиями
инсайдеров.
В 69% утечки информации были обнаружены внешними наблюдателями. Для
большинства служб компьютерной безопасности компаний способность засечь
несанкционированное проникновение является большой проблемой, говорится
в исследовании. За последние пять лет лишь незначительная часть жертв
самостоятельно обнаружила, что в их сети внедрились хакеры.
Наряду с финансовым сектором самое большое число хакерских атак
пришлось на компании, занимающиеся торговлей, а также производством и
продажей еды и алкоголя.