

IBM Internet Security Systems X-Force tarafından hazırlanan “2008 Yarıyıl EÄŸilim İstatistikleri” raporuna göre, sanal dünyadaki tehditler artıyor, güvenlik açıkları çoÄŸalıyor.
Raporda, sanal dünyada suç işleyen kişilerin, güvenlik açıklarından yararlanmayı sağlayan yeni otomasyon tekniklerini ve stratejilerini bugüne değin hiç olmadığı kadar hızlı bir biçimde benimsemeye başladıkları belirtildi.
Tarayıcılarla baÄŸlantılı olan çevrim içi istismar örneklerinin yüzde 94′ünün, güvenlik açıklarının resmi olarak açıklanmasından sonraki 24 saat içinde meydana geldiÄŸi kaydedilen raporda, sıfırıncı gün saldırıları (zero-day attacks) olarak bilinen bu saldırıların, kiÅŸilerin sistemlerinde onarılması gereken bir açık olduÄŸunu fark etmeden önce internette yer almaya baÅŸladığı ifade edildi.
Bu suçları iÅŸleyen organize olmuÅŸ grupların internet üzerinde yeni araçları uygulamaya koyduÄŸu belirtilen raporda, “araÅŸtırmacılar tarafından internette yayınlanan exploit code yazılımları, daha çok sayıdaki sistemi, veri tabanını ve kiÅŸiyi riske atıyor. Bu olgu, sanal dünyada suç iÅŸleyenlerin istismar yöntemlerinin oluÅŸturulup dağıtılmasını saÄŸlayan otomasyon araçlarını geliÅŸtirip benimsemeleri ve araÅŸtırma sektöründe açıkların ortaya çıkarılmasına iliÅŸkin bir protokolün olmaması nedeniyle daha da güçleniyor” denildi.
Raporda, 2008′in ilk 6 ayı boyunca web tarayıcılarına yönelik saldırıların yaklaşık yüzde 78′inin tarayıcı eklentilerini hedef seçtiÄŸi ifade edilerek, bir defaya mahsus olarak yapılan “manuel” saldırıların yerini, giderek otomatik ve büyük çaplı saldırıların aldığı, ortaya çıkarılan güvenlik açıklarının yarısından fazlasının WEB sunucusu uygulamalarıyla baÄŸlantılı olduÄŸu vurgulandı.
İstenmeyen e-posta gönderenler daha basit yöntemlere geri döndü…
yazının devamı "Sanal dünya geliştikçe, sanal korsanlıkta gelişiyor"


