Ongepatchte software en lekke websites vormen de grootste risico's waar bedrijven mee te maken hebben, toch falen die in de aanpak ervan. Kwetsbaarheden in Adobe PDF Reader, QuickTime, Adobe Flash en Microsoft Office zijn de voornaamste reden waardoor computers met internettoegang besmet raken, zo stelt het SANS Instituut in een overzicht van de grootste cyber security risico's. Het gaat dan om zowel drive-by downloads als spear-phishing aanvallen. Gemiddeld genomen zijn grote ondernemingen twee keer zolang bezig met het patchen van lekken in dit soort applicaties dan kwetsbaarheden in besturingssystemen
Het tweede risico waar SANS de aandacht voor vraagt, zijn kwetsbare websites. Aanvallen tegen webapplicaties zijn goed voor meer dan 60% van het totale aantal aanvallen op het internet. Aanvallers weten zo malware en exploits op legitieme websites te plaatsen. Vaak gebeurt dat via SQL-injectie en Cross-Site Scripting, bij elkaar goed voor 80% van alle ontdekte lekken. "Ondanks het enorme aantal aanvallen en brede publiciteit over dit soort kwetsbaarheden, falen de meeste website eigenaren in het effectief zoeken naar lekken en worden zo door criminelen gebruikt om bezoekers te infecteren die deze websites vertrouwen", zo laat het instituut weten.
Conficker
Op Conficker na zijn er steeds minder lekken in Windows die tot een grote wormuitbraak kunnen leiden, het aantal aanvallen tegen Microsoft lekken nam de afgelopen twee maanden wel toe. Meer dan 90% van de aanvallen waar Windows sinds maart van dit jaar mee te maken kreeg, waren tegen MS08-067 gericht, het lek waardoor Conficker zich weet te verspreiden. Verder zijn de Sasser en Blaster wormen nog altijd verantwoordelijk voor het infecteren van "veel netwerken." SANS onderzocht ook de aanvallen waar Apple-gebruikers mee te maken krijgen. Die maken voornamelijk misbruik van lekken in QuickTime. De mediaspeler krijgt 93% van alle aanvallen op Apple software te verduren.
Met het rapport hoopt SANS bedrijven en organisaties een beter beeld van de problematiek te geven. "Het aantal aanvallen is nu zo groot en complex, dat veel organisaties moeite hebben met het bepalen welke lekken het grootste risico vormen en hoe middelen moeten worden ingezet om ervoor te zorgen dat de schadelijkste aanvallen als eerste worden aangepakt. Het probleem wordt vergroot doordat veel organisaties geen globaal overzicht van alle internetaanvallen hebben."
Deze posting is gelocked. Reageren is niet meer mogelijk.