Информационная безопасность

индекс
289,97

Россия — лидер по количеству «агрессивного» траффика

Компания Akamai, одна из лидеров по предоставлению площадок для размещения контента и облачных сервисов, провела комплексное исследование безопасности Интернета, используя многочисленные сенсоры по всему миру ( услугами Akamai пользуются NASA, McAfee, FedEx, General Motors и многие другие компании ). Благодаря широкой сети охвата Akamai выявила главные источники веб-угроз и объекты пристального внимания со стороны взломщиков.

Согласно исследованию по первому кварталу 2010 года, Россия оказалась главным источником атак в Интернете. 12% атак приходится на российский траффик. Необходимо отметить, что Россия уже третий квартал подряд удерживает лидерство и непохоже, что скоро отдаст. Несильно отстали США, «взяв» второе место с 10% ( хотя в прошлом году американцы занимали 12% ). В десятке стран-угроз оказались 4 европейских страны ( Италия ( 4,4%), Германия ( 3,9% ), Румыния ( 3,2% ) и Польша ( 2,4 % ) ). С полным составом своеобразного топ-10 можете ознакомиться на изображении:

image

Что характерно, всеобщим лидером по количеству генерируемого вредоносного траффика оказалась именно Европа с 44% своеобразного «рынка». Кроме того, Европа оказалась и абсолютным лидером по количеству веб-угроз в мобильных сетях, хотя, как отмечают аналитики Akamai, угрозы не обязательно идут от зараженных мобильных устройств, а от компьютеров, работающих по мобильному широкополосному Интернету. Графики изображены ниже:

imageimage

Теперь о том, что подвергалось атакам в первом квартале 2010 года. Самой лакомой целью стал порт 445 (Microsoft Directory Services), который известный червь Conficker «взял на заметку». Около 74% атак были направлены именно на эту уязвимость, так как множество компьютеров до сих пор не защищены от этого зловреда. При этом разница успешных атак в разных странах различается. Например, в США цели достигли около 50% атак, тогда как, например, в Румынии почти 95%.
Оставшиеся члены топ-10: 22 – SSH (6.3%), 139 – NetBIOS (3.2%), 23 – Telnet (2.5%), 135 – Microsoft-RPC (2.5%), 80 – WWW (1.7%), 4899 – Remote Administrator (1.5%), 1433 – Microsoft SQL Server (1.1%), 5900 – VNC Server (0.9%) and 1080 – SOCKS Proxy (0.5%).
Посмотреть сравнение с 4 кварталом можно на таблице ниже:
image

Определённая гордость за наших хакеров всё-таки присутствует, но… будьте начеку и настраивайте защиту =)
Спасибо уважаемому хабраюзеру litos за ценную ремарку о том, что, возможно, высокий процент атак из России связан с низким уровнем компьютерной грамотности в стране. Полностью мнение можно прочесть здесь.
От себя добавлю, что уровень пиратства в России довольно широк, поэтому ОС и средства защиты могут не получать вовремя обновления, что и приводит к многочисленным уязвимостям.

Само исследование находится здесь ( понадобится короткая регистрация )
+23
28 июля 2010, 20:02
6

комментарии (35)

0
kochetkovweb #
Наверное аналитика забыли, но СССР распался — на первой карте четко видно Украину и Белоруссию в составе России.
+5
Mairon #
Вы неправы. Украины и Белоруссии там нет. Посмотрите на Прибалтику. Белоруссия и Украина «ниже» Прибалтики.
+4
kochetkovweb #
Действительно… ошибся, голова перекипела от жары)
+3
Mairon #
Да меня самого глючит. Так написал предыдущий свой коммент, что, исходя из смысла, можно решить, что Украины и Белоруссии вообще в природе не существует
–1
nuzgul #
А ведь вы открыли МЕТОД.
1) Написать что-то спорное
2) Получить ответы
3) В случае ошибки извиниться, сославшись на жару
4) ???
5) PROFIT!
0
Sagaris #
Метод известен как «метод проб и ошибок» в некоторых случаях является самым эффективным.
+4
iGLaX6 #
Не понятно, то ли радоваться за наших, то ли плакать :)
+2
hox #
То и другое
+12
litos #
Вообще, как правило, атаки идут со «взломанных» компьютеров которые подключены к ботнету. Может быть все-таки плакать надо, что низкий уровень общей компьютерной грамотности/безопасности (причем при более низкой информатизации, меньшем числе компьютеров и широкополосного интернет-доступа чем во многих странах) приводит к тому, что столько атак идет из наших сетей.
+1
Mairon #
Кстати, да. Вероятно, что так и может быть.
+1
dovan #
Вы правы и тут не поспоришь. Когда люди начнут понимать что антивирус придумали не для того что бы он был и для него искались ключики для «пантов» перед друзьями тогда наверняка что то и изменится.
+1
Mairon #
Верно говорите. Хотя антивирус не панацея, но обеспечить базовую защиту можно.
+4
dovan #
Дело даже не в антивирусе, а в правильном подходе. Тоесть задать себе вопросов типа:
что я буду делать на ПК (в общем для чего он мне нужен). И сделать простой выбор, ага серфинг в Интернете, печать, фильмы, музыка! Почему бы не попробовать Linux? Стоп ведь у всех же Windows… Ну и что что купа вирусов? Ведь там много программ, которые Я установлю, но буду ли пользоваться? Так можно долго продолжать, а в конце придем к продукту который попсовей…
+3
Mairon #
Попсовость не всегда одобряется. Некоторые модники ценят «элитарность». Linux относится именно к элитарной «культуре» из-за своей плохой раскрученности и укоренившемуся мнению, что Линукс невероятно сложен. Благодаря этому, в определённых кругах статус пользователя Linux может повысить «авторитет» ( «он, наверное, дико умён, раз справился с Линуксом» ). На собственном примере могу это подтвердить, когда недавно шел на подработку в один инет-магазин. На собеседовании упомянул, что пользуюсь Ubuntu, увлекаюсь мобильными линукс-системами, так у девушки-рекрутера и менеджера отвалились челюсти, и меня взяли, а других трёх соискателей ( тоже хорошо себя хорошо презентовавшие, но линях ничего, видимо, не знавшие ) отправили. А ведь, походу, этим работникам инет-магазина невдомёк, что Ubuntu не сильно сложнее в освоении, чем привычный Windows.
+4
litos #
А вот «на западе», родине windows, все поголовно линуксоиды, да? И вирусов бы не было? Точно не было? Уверены?
Представьте чтобы было если бы у всех стояла Ubuntu — точно также валялись всюду *.deb-пакеты с вирусами которые бы пользователи устанавливали два раза кликнув мышкой — чтобы получить «красивый скринсейвер» и «игру шарики», а оно тем временем прописывало трояна на автозапуск в crontab и не только :)
0
dovan #
попсовость :)
0
Mairon #
Ну, в Ubuntu программы большей частью ставятся через Центр, а программы оттуда худо-бедно «модерируются». Конечно, перелопачивать код каждой игрушки с трояном никто не будет, но вероятность попадания зловредов меньше ( хотя пример с расширениями для Firefox говорит о том, что троянчики лезут и в модерируемые разделы ). Но, имхо, на Ubuntu больше бояться надо фишинга и кибератак, чем «скринсейверов» и «шариков».
Но верно то, что чем популярнее продукт, тем больше под него количество угроз.
0
fenrirgray #
В модерируемых расширениях firefox не было троянов. Троян был в experimental — там находятся непроверенные приложения.
0
Mairon #
Так или иначе прежде чем попасть на сайт Mozilla — все расширения проходят, как минимум, тестирование антивирусом.
0
Mairon #
Вашу ремарку, litos, добавил в топик. Очень ценная, имхо.
+4
Sagaris #
В агрессивной среде выживают только сильные особи. Очевидно, что агрессивность среды способствует «закалке» обитателей, а значит это хорошо.
+1
vlad_v #
во всех обзорах первая тройка неизменна: Россия, Америка, Китай. У всех трех низкая комп. грамотность?
ПС: в заголовке: traffic != траффик, поправьте.
0
Mairon #
В России возможно. В США вряд ли. А с Китаем сложнее. Их Великий Китайский Фаерволл с ограничениями обеспечивает защиту.
0
1amer #
«У них» тоже есть бюрократия в корпоративной среде и софт там тоже обновляется довольно медленно. большая часть агрессивного трафика — различные черви, т.к. ручками обычно в первую очередь атакуют веб, а у него всего 1.7 процентов
0
reff #
Слово «трафик» пишется с одной буквой «Ф». :)
p.s.: Исправьте.
0
michurin #
Ну какая гордость за хакеров? Какой хакер будет хакать из собственого дома??
Просто наши говно-PHP-шники и говно-хостеры наделали рекордное количество дырявых сайтов. Умные люди их ломают и шлют с них тонны хакерского трафика.
0
palchikov #
Ещё бы, именно у нас располагаются такие гиганты как Каспер и Др.Web. Им же нужно продавать свои продукты :)
+1
Semenych #
Egro у нас больше всего дырявых сайтов и персоналок. Сомнительный повод гордиться.
+1
alex64 #
Вот интересно — как они отличали трафик вредоносный от трафика полезного?
0
akirsanov #
видимо средствами IDS.
+1
alex64 #
Пожалуй…
На их каналах должны быть неслабые числогрызы для IDS
0
vlad_v #
еще есть метод honeypot , ставят по всему миру сервера с открытыми портами, очевидными уязвимостями и отслеживают, так же и блэк-листы для спам-фильтров работают, а вообще много методов разных.
0
mitrichlab #
трафик же вроде с одной ф пишется
0
Mairon #
Я тупо транслитерировал с английского. По транскрипции именно трафик с одной «ф». Но мне почему-то метод транслитерации больше нравится, чем транскрибирование ( как пример: по транскрипции фамилия Tolkien произносится как Толкин, тогда как методом транслитерации на фамилия уже звучит как Толкиен ). Хотя, безусловно, грамотнее «трафик» и «Толкин».
0
mitrichlab #
Ну тогда давайте уж паспорт с двумя С писать :)

PS Хотя глядел в педевикии. И там фильм называется «Траффик».
Чистой воды транслитерация. Но может название фильма — имя собственное и к нему другой подход.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.