Aercom.by - Безопасность в Беларуси

24 мая 2012 г., четверг

Актуально

Информационная
безопасность

Журнал "Технологии
безопасности"

Журнал №1 (22) 2012 Главная тема «Системы видеонаблюдения. Видеоаналитика»

Журнал №6 (21) 2011 Итоговый номер

Журнал №5 (20) 2011 Главная тема «Безопасность многофункциональных и критически важных объектов»

Журнал №4 (19) 2011 Главная тема «Пожарная безопасность»

Журнал №3 (18) 2011 Главная тема «Банковская безопасность. Телекоммуникации. Информационная безопасность.»

Журнал №2 (17) 2011 Главная тема «Системы видеонаблюдения»

Журнал №1 (16) 2011 Главная тема «Пожарная безопасность. Развитие сегмента пожарной автоматики»

Журнал №6 (15), 2010, ноябрь-декабрь. Главная тема номера: «Обзор отрасли безопасности».

Журнал №5 (14) 2010 Главная тема: "Мониторинг, обзор ТС, рынки безопасности."

Журнал №4 (13) 2010 Главная тема «СКУД, противокражные системы на рынке Беларуси»

Журнал №3 (12) 2010 Главная тема «Пожарная безопасность в Республике Беларусь»

Журнал №2 (11) 2010 Главная тема «Системы видеонаблюдения. Комплексные системы безопасности»

Журнал №1 (10) 2010 Главная тема «Технические средства и системы охраны. Банковская безопасность»

Журнал №6 (9) 2009 Главная тема «Итоги отрасли безопасности в 2009 году. Обзор рынка»

Журнал №5 (8) 2009 Главная тема «Охрана периметра»

Журнал №4 (7) 2009 Главная тема "Системы контроля управления доступом"

Журнал №3 (6) 2009 Главная тема "Системы видеонаблюдения"

Журнал №2 (5) 2009 Главная тема "Системы пожаротушения и дымоудаления"

Журнал №1 (4) 2009 Главная тема "Системы пожарной сигнализации"

Рассылка новостей

Введите Ваш E-mail

Выставки, семинары, конференции

мая 22, 2012

V Ежегодный форум «Долевое строительство – 2012» уже 25-го мая!

мая 21, 2012

Индустрия безопасности в фотографиях: опубликованы лучшие фотоработы с MIPS 2012.

мая 21, 2012

Последние инновации в области безопасности будут представлены на 5-м Международном салоне «Комплексная безопасность 2012»

мая 17, 2012

Компания «Аргус-Спектр» на MIPS 2012

мая 17, 2012

23 мая состоится семинар «Комплексное проектирование промышленных объектов на основе Model Studio CS» в Москве

мая 16, 2012

Flir — новинки тепловизионного оборудования

Каталог предприятий

Мероприятия Аэрком

мая 11, 2012

Научно-практический семинар «Безопасность критически важных объектов»

марта 27, 2012

Семинар «Обеспечение безопасности и мониторинг строительных площадок»

января 26, 2012

Семинар «Видеоаналитика в системах защиты объектов различных категорий»

ноября 4, 2011

Конференция «Безопасность многофункциональных и спортивных объектов с массовым пребыванием людей»

мая 4, 2011

Семинар «Безопасный город»

Инфраструктурные решения для серверных и ЦОД (РБ)
апреля 6, 2011

Семинар «Инфраструктурные решения для серверных и ЦОД»

Повышение квалификации

декабря 1, 2011

Специалисты по проектированию, монтажу и наладке технических средств и систем охраны

сентября 26, 2011

Работники СБ торговых объектов

Информация

Эксперты

Компании

апреля 18, 2012

COHU, наша цель – создать идеальную камеру

апреля 17, 2012

Компания Avigilon – выход на рынки СНГ

апреля 2, 2012

Интервью с представителями компании «Fujinon»

октября 18, 2011

Pelco в Беларуси – перезагрузка

сентября 15, 2011

Интеллектуализация видеонаблюдения

августа 26, 2011

Компания «Прогноз» – 20 лет работы, более 50% рынка РФ

Вирусный тренд: эксплуатация уязвимостей в платформе Java
28 июля, 2011

Эксплуатация уязвимостей в операционных системах и приложениях является одним из самых популярных методов киберпреступников на сегодняшний день. 

С целью повысить вероятность заражения вирусописатели создают и продаютнаборы эксплойтов — пакеты вредоносных программ, нацеленные сразуна несколько слабых мест в системе. Со временем новые эксплойтыдобавляются в уже существующие и распространенные наборы, что позволяет киберпреступникам успешно использовать на непропатченных машинах разныепо времени обнаружения лазейки в защите системы и экономить своиресурсы. Подобные наборы продаются на черном рынке по ценам отнескольких сот до тысячи с лишним долларов.

Эксперт «Лаборатории Касперского» Висенте Диаз отмечает, чтоновой тенденцией на рынке эксплойтов стало активное использованиеуязвимостей платформы Java. В 2010 году 40% новых эксплойтов, входящих впятерку наиболее распространенных наборов, были нацелены именно на этуплатформу. Только за прошлый год Java-уязвимости поднялись на третьеместо по частоте использования в пакетах вредоносных программ, уступаяприложениям Internet Explorer и Adobe Reader. По информации MicrosoftMalware Protection Center, 2010 год стал рекордным по количеству попытокэксплуатации уязвимостей в Java.

В первой половине 2011 года этот тренд сохранился. Первые два набора изпятерки самых распространенных пакетов эксплойтов за 2011- BlackHole, NeoSploit, Phoenix, Incoginto и Eleonore — практически наполовинусостоят из вредоносных программ для Java. Платформа Java популярна средивирусописателей, потому что представляет собой наиболее легкий способобойти защиту операционной системы.

«Киберпреступники придают огромное значение возврату вложенных средств: они прилагают ровно столько усилий, сколько нужно, чтобы оставаться на шаг впереди механизмов защиты. А эффективность всейсистемы безопасности, как известно, определяется ее самым слабымэлементом, которым в данном случае является Java», — резюмирует Висенте Диаз, ведущий антивирусный эксперт «ЛабораторииКасперского». Senior Malware Analyst, Spain, Global Research&Analysis Team, Kaspersky Lab.

Более подробную информацию о динамике роста популярностиJava-эксплоитов, схеме работы наборов и их составе можно найти в статье Висенте Диаза Vicente Diaz «Наборы эксплойтов в первой половине 2011 года» на сайте www.securelist.com/ru.

Оставить комментарий

Заметьте: Включена проверка комментариев. Нет смысла повторно отправлять комментарий.