Ormeangreb steget med 20 procent på et år

Internet-orme er blevet flere og hurtigere i det seneste år, viser en opgørelse fra sikkerhedsfirmaet Symantec. Der kom flere end 1000 nye medlemmer af ormefamilien W32-familien til i første halvår af 2003.

Antallet af orme- og virusangreb er steget med 20 procent på blot et år. Det er en af konklusionerne fra sikkerhedsselskabet Symantec, som netop har udgivet sin seneste rapport som sikkerhedstrusler på internet.

Samtidig er flere af angrebene såkaldt blandings-angreb, hvor en udnyttelse af et sikkerhedshul kombineres med ondsindet kode, sådan som det er set i tilfældet med Blaster-ormen. Den type angreb er den mest rapporterede og udgør 60 procent af alle angreb, hvor ondsindet kode er en faktor.

Ormene spredes også hurtigere end tidligere kendt. Slammer-ormen kom verden rundt på få timer, mens Blaster-ormen inficerede maskiner med en fart på 2.500 stykker i timen. Blaster-ormen var klar til angreb under en måned, efter at sårbarheden i Windows-softwaren blev offentliggjort, skriver Symantec.

I de seneste uger har man set eksempler på, at offentliggjorte huller er blevet udnyttet endnu hurtigere. Ormen W32.Swen kom mindre end to uger efter offentliggørelsen af fejlen i Microsofts software.

Swen er blot et af de nyeste skud på et stort familietræ, viser Symantecs opgørelser. I første halvdel af 2003 udklækkedes næsten 1000 nye ormevarianter af typen Win32, hvilket er mere end dobbelt så mange som i samme periode året før.

En af de mest foruroligende trends ifølge Symantec den type kombinations-angreb, som blev observeret i juni i år med Bugbear-ormen, der specifikt gik efter at høste personlige data fra bank-transaktioner.

Andre konklusioner fra Symantecs rapport viser:

- Virksomheder oplevede en angrebsrate på cirka 38 per uge i første halvdel af 2003. I samme periode af 2002 var tallet 32.

- Der sker færre såkaldte kritiske angreb, 11 procent mod 23 procent, men det skyldes, at virksomhederne er bedre rustet til truslen på grund af antivirussoftware og andre foranstaltninger.

- Der sker flere og flere angreb via softwarehuller som de nævnte i Windows, hvor trojanske heste og bagdøre udnyttes til at installere ondsindet kode på pc?er.

- 80 procent af de nyligt opdagede sikkerhedshuller i software kan udnyttes på denne måde.

- Ud af de 50 mest udbredte vira udnytter 19 såkaldte P2P-tjenester så som Kazaa eller beskedtjenester som Yahoo Messenger.

Symantec samler sit materiale til rapporten fra 20.000 computersystemer i mere end 180 lande verden over, som rapporterer om angrebsaktiviteter.

Relevant link

Symantecs sikkerhedsopdatering




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere