Java pod ostrza艂em - w ci膮gu roku zarejestrowano 14,1 mln atak贸w

W okresie od wrze艣nia 2012 r. do sierpnia 2013 r. eksperci z Kaspersky Lab wykryli 14,1 miliona atak贸w wykorzystuj膮cych exploity Javy - o jedn膮 trzeci膮 wi臋cej w por贸wnaniu z tym samym okresem w latach 2011-2012. W Polsce liczba atak贸w na Jav臋 wzros艂a o niemal 14%.

Exploity to szkodliwe programy, kt贸re wykorzystuj膮 luki w zabezpieczeniach legalnego oprogramowania i w ten spos贸b przenikaj膮 do komputer贸w u偶ytkownik贸w. Je偶eli na komputerze znajduj膮 si臋 podatne na ataki wersje jakiegokolwiek oprogramowania, samo odwiedzenie zainfekowanej strony internetowej lub otwarcie pliku zawieraj膮cego szkodliwy kod wystarczy, aby uruchomi膰 exploita. Tradycyjnie najcz臋stsze cele atak贸w to Oracle Java, Adobe Flash Player i Adobe Reader, czyli aplikacje zainstalowane na wi臋kszo艣ci komputer贸w na ca艂ym 艣wiecie. Jednak badanie firmy Kaspersky Lab ujawni艂o, 偶e w minionym roku Java stawa艂a si臋 g艂贸wnym celem cyberprzest臋pc贸w.

Badanie opiera艂o si臋 jedynie na danych pochodz膮cych z chmury Kaspersky Security Network, zebranych od u偶ytkownik贸w produkt贸w Kaspersky Lab na ca艂ym 艣wiecie, kt贸rzy wyrazili zgod臋 na udost臋pnianie informacji o zagro偶eniach wykrywanych na ich komputerach. W zwi膮zku z tym ca艂kowita liczba wszystkich atak贸w wykorzystuj膮cych exploity Javy mo偶e by膰 znacznie wi臋ksza.

Spo艣r贸d wykrytych 14,1 mln atak贸w wykorzystuj膮cych exploity Javy wi臋kszo艣膰 mia艂a miejsce w drugiej po艂owie badanego okresu - ponad 8,54 mln atak贸w zarejestrowano od marca do sierpnia, co stanowi wzrost o 52,7% w stosunku do minionych sze艣ciu miesi臋cy.

G艂贸wne fakty

  • Na przestrzeni 12 miesi臋cy produkty firmy Kaspersky Lab ochroni艂y ponad 3,75 miliona u偶ytkownik贸w na ca艂ym 艣wiecie przed atakami wykorzystuj膮cymi exploity Javy.
  • Oko艂o 80% zaatakowanych u偶ytkownik贸w mieszka w 10 krajach; w pierwszej tr贸jce kraj贸w znajduj膮 si臋 Stany Zjednoczone, Rosja i Niemcy.
  • Kanada, Stany Zjednoczone, Niemcy i Brazylia odnotowa艂y najszybszy wzrost liczby atak贸w.
  • Oko艂o 50% wszystkich atak贸w zosta艂o przeprowadzonych przy u偶yciu tylko sze艣ciu rodzin exploit贸w Javy.
  • W艣r贸d u偶ytkownik贸w indywidualnych instalowanie niedawno opublikowanych aktualizacji rzadko stanowi priorytet, co skwapliwie wykorzystuj膮 cyberprzest臋pcy. Z badania wynika, 偶e wi臋kszo艣膰 u偶ytkownik贸w pracuje na dziurawej wersji Javy przez sze艣膰 tygodni od opublikowania aktualizacji.
  • Na przestrzeni jednego roku ka偶dy u偶ytkownik stanowi艂 cel 艣rednio 3,72 atak贸w. W okresie od wrze艣nia 2012 r. do lutego 2013 r. liczba ta wynosi艂a 3,29 atak贸w na indywidualnego u偶ytkownika; z kolei od marca do sierpnia 2013 r. - 4,15 atak贸w na u偶ytkownika. Na przestrzeni sze艣ciu miesi臋cy wsp贸艂czynnik zagro偶enia zwi臋kszy艂 si臋 o 26,1%.
  • Zidentyfikowano 1 210 000 unikatowych 藕r贸de艂 atak贸w w 95 krajach.
W Polsce w badanym okresie zarejestrowano 144 221 atak贸w, z czego 67 397 mia艂o miejsce mi臋dzy wrze艣niem 2012 r. a lutym 2013 r. a 76 824 mi臋dzy marcem a sierpniem 2013 r., co oznacza wzrost o niemal 14%. 艁膮cznie, cyberprzest臋pcy podj臋li pr贸by atakowania 54 900 unikatowych u偶ytkownik贸w.

Du偶a liczba atak贸w wykorzystuj膮cych exploity Javy nie jest 偶adn膮 niespodziank膮: w ci膮gu 12 miesi臋cy obj臋tych badaniem eksperci z Kaspersky Lab zidentyfikowali 161 luk w zabezpieczeniach Javy. Dla por贸wnania, w okresie od wrze艣nia 2011 r. do sierpnia 2012 r. opublikowano informacje o 51 lukach. Sze艣膰 nowo wykrytych luk zosta艂o ocenionych jako krytyczne lub bardzo niebezpieczne; luki te by艂y najaktywniej wykorzystywane w atakach przeprowadzanych przez cyberprzest臋pc贸w.

"Java pad艂a ofiar膮 w艂asnej popularno艣ci" - powiedzia艂 Wiaczes艂aw Zakorzewski, szef zespo艂u zajmuj膮cego si臋 badaniem luk w zabezpieczeniach, Kaspersky Lab. "Cyberprzest臋pcy wiedz膮, 偶e bardziej op艂aca im si臋 skoncentrowa膰 swoje wysi艂ki na znalezieniu luki w zabezpieczeniach Javy, a nast臋pnie zaatakowa膰 miliony komputer贸w za jednym zamachem, zamiast tworzy膰 wiele exploit贸w dla kilku mniej popularnych produkt贸w i zainfekowa膰 w efekcie mniej komputer贸w".

Aby unikn膮膰 potencjalnych koszt贸w ponoszonych w zwi膮zku ze szkodliwym atakiem przeprowadzonym z wykorzystaniem exploit贸w Javy, eksperci z Kaspersky Lab zalecaj膮 zar贸wno u偶ytkownikom indywidualnym, jak i korporacyjnym, aby jak najszybciej instalowali aktualizacje Javy i wybierali rozwi膮zania bezpiecze艅stwa, kt贸re potrafi膮 skutecznie blokowa膰 cyberataki wykorzystuj膮ce exploity.

殴ród艂o:
Kaspersky Lab