Статистика 'взломов' за 2010 год

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 7 Mar 2011.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,484
    Likes Received:
    7,075
    Reputations:
    693
    Веб-проект Zone-H, занимающийся мониторингом публичных взломов и дефейсов веб-страниц, представил обзорный отчет по активности дефейсов в 2010 году.

    Всего за 2010 год было зафиксировано около 1.5 млн. дефейсов, пик наибольшей активности взломов приходится на ноябрь (258 355 дефейсов), а наиболее взламываемой ОС оказалось семейство Linux c веб-сервером Apache. Основным источником атак на веб-сайты остаются уязвимости в используемых веб-скриптах, а также множественные уязвимости протокола WebDAV [_ttp://www.exploit-db.com/search/?action=search&filter_description=WebDAV].
    Наиболее распространенными уязвимостями в веб-скриптах являются SQL-инъекции (98 250), а также возможность загрузки удаленных файлов и внедрения программного кода (634 620). Однако, более 200 тыс. дефейсов в 2010 году были связаны с захватом учетной записи администратора веб-сайта. Более других от возможности неавторизированной удаленной загрузки файлов на веб-сервер пострадали администраторы системы управления OsCommerce [_ttp://www.exploit-db.com/search/?action=search&filter_description=OsCommerce], обнаруженные в ней уязвимости оставались открытыми на протяжении нескольких месяцев. Большое число массовых взломов в пошедшем году обусловлено уязвимостью ядра Linux-систем CVE-2010-3301 [_ttp://www.exploit-db.com/exploits/15023/], которая в сочетание с уязвимостью веб-скриптов позволяла злоумышленникам получить полный контроль над уязвимой системой.

    Самыми взламываемыми операционными системами оказались Linux (1 126 987), Windows 2003 (197 822), FreeBSD (46 992) и Windows 2008 (15 083). На взломанных серверах использовались следующие веб-сервера: Apache (1 095 982), IIS 6.0 (195 154), nginx (40 640) и LiteSpeed (37 795).

    Мотивация взломщиков все еще остается "взлом ради развлечения" и доказательство своего преимущества над другими взломщиками. Только 59 тыс. дефейсов имели патриотическую мотивацию, а 57 тыс. политическую подоплеку.

    Среди наиболее активных взломщиков можно отметить Hmei7, iskorpitx, Ashiyane Digital Security Team, Fatal Error и chinahacker.

    Судя по статистике взломов, создается впечатление, что разработчики программного обеспечения и администраторы веб-серверов живут в разных мирах, поскольку большинство взломов проводится через уязвимости, которые были закрыты разработчиками еще 10 лет назад.

    Посмотреть отчёт

    ps Статистика 'взломов' за 1 квартал 2010 года

    6.03.2011
    _ttp://www.uinc.ru/news/sn15504.html
     
    #1 Suicide, 7 Mar 2011
    Last edited: 7 Mar 2011
  2. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    А вот инфа по никам самых активных дефейсеров, довольно интересная. Надо будет погуглить на каких площадках они тусуются, почитать что пишут, думаю будет чему поучится.
     
  3. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    интересная статистика... особенно по сравнению с прошлым годом
     
  4. Пятро

    Пятро Member

    Joined:
    15 Dec 2010
    Messages:
    4
    Likes Received:
    15
    Reputations:
    22
    Оо годно.
     
  5. NekitoSP

    NekitoSP New Member

    Joined:
    14 May 2010
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    ну вот) а говорите - линь самая защищенная ос))) ну да, антивири там не нужны, но и на вин можно так сделать, запретив запуск неподписанных exe =)
     
  6. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    угу погугли - поучись у них, они тебя научат как надо пастись в разделе о скулях и ждать пока выложат скулю с плавным входом в админку чтоб задефейсить сайт, даже на ачате такие есть... по сабжу могу сказать что ежедневно получают доступ на том-же ачате к десяткам сайтов и не Васи Пупкина а довольно известных проэктов и очень хорошо что в том списке я не вижу знакомых ников с ачата из старой или новой гвардии-слава богу есть голова на плечах у людей
     
  7. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    Почитал оригинал.
    Т.С. Сломали, зафреймили, а дальше логи собирают и ищют аки, чтобы опять зафреймить ?
     
    #7 GrAmOzEkA, 7 Mar 2011
    Last edited: 7 Mar 2011
  8. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    так оно и есть, просто нужно вовремя ядро обновлять.
     
  9. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    товарисч, всё дело в том что мало кто держит сайт под вендовым сервером. а доступ к серверу уже осуществлялся с помощью скулей в основном, которые есть на большом количестве сайтов в не зависимости о того на чём они написаны (имеется в виду уэбприложения). это тоже самое что судить о качестве ноутбука только по статистике "часто приносимых" в сервисные конторы.
     
  10. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    и причем тут ОС ? большая часть взломов направлены на веб скрипты, что тут может делать линукс если веб разработчик не умеет безопасно кодить?
     
    _________________________
  11. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Топовые дефейсеры это скрипт-киддисы, обычно Индусы.

    Адекватные, хорошие хакеры не дефейсят сайты. Если и дефейсят, то в знаки протеста, как Анонимусы (хотя я к ним отношусь равнодушно) ну или показать админу, говорящему, что наш сайт не похекать, обратное ;) Ну а остальные 90% дефейсов от скрип-кидди.
     
  12. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Всего-то 1.5 ляма взломов, из одной сотни миллионов сайтов всего...просто песчинка, посреди мирового океана.
     
  13. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    это хорошо или плохо?
     
Loading...