Kendte websteder bruges til at sprede virus

Malware spredes i stigende grad fra kendte og populære websteder, konstaterer ny Cisco-rapport.

I gamle dage kunne man holde sin computer nogenlunde fri for trojanere og andet snavs ved at holde sig til den »lødige« del af nettet. Men i dag kan man sagtens risikere at blive udsat for angreb selv når man besøger store og kendte sites. Den seneste årsrapport fra Cisco konstaterer at antallet af angreb fra legitime websteder er steget med 90 procent på et år.

Det svarer til, at det er blevet væsentligt mere farligt at bevæge sig ned af nettets hovedstrøg, hvor man tidligere kunne regne med, at de kriminelle holdt sig til sidegaderne.

Nu er det selvfølgelig ikke ejerne af de legitime websteder, som med fuldt overlæg spreder virus til deres brugere. I langt de fleste tilfælde sker der det, at de kriminelle finder og udnytter sårbarheder på websteder til at plante kode, som så forsøger at inficere de besøgendes computere med malware.

Ifølge Cisco-rapporten er 79 procent af alle websteder med skadelig kode blevet hacket, hvorefter koden så er plantet på siden, og det skønnes at ni ud af ti sites er sårbare overfor angreb. Hvis hackeren blot kan finde ét enkelt sårbart website og lægge sin kode ind, så kan dette site sprede malware videre til tusindvis af brugere.

Hele syv ud af 10 websteder er sårbare overfor Cross-Site Scripting angreb og en ud af fem er sårbar overfor SQL Injection.

Cisco kan også fortælle, at antallet af sårbarheder i virtualiserings-produkter er tredoblet i det seneste år, hvilket afspejler at dette produktsegment er vokset kraftigt samtidig med at softwaren stadig er relativt umoden.

For det kommende år forudsiger Cisco flere angreb mod medieafspillere og flere problemer med sociale netværk som MySpace og Facebook, der efterhånden er ved at vinde frem på mange arbejdspladser.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






Computerworld
Test af monster-tablet: Det er den skøreste og mærkeligste computer, som jeg har testet i lang tid – men jeg vil nu gerne have den alligevel