
Pentru că majoritatea afacerilor se desfășoară astăzi pe Internet, website-urile sunt ținta preferată a infractorilor cibernetici. Și, cu toate că atacurile cibernetice sunt cel mai adesea bine-cunoscute, pentru multe dintre companii protejarea datelor rămâne o problemă incertă, cu rezolvări de compromis. Complexitatea spațiului virtual, în asociere cu punctele slabe ale infrastructurii, face ca multe website-uri să fie încă vulnerabile, iar amenințările la adresa lor sunt în continuă creștere. Potrivit celui mairecent de securitate informatică lansat de Symantec - Internet Security Threat Report, în anul 2013 au fost înregistrate 6.787 de vulnerabilități, în comparație cu 2012, când numărul acestora a fost de 5.291. Mai îngrijorător este faptul că 1 website din 8 au avut vulnerabilități critice, cunoscute dar nerezolvate, astfel că 67% dintre site-uri au distribuit, în necunoștință de cauză, programe Malware percepute ca fiind legitime, depistate abia ulterior.
De-a lungul ultimilor ani, volumul programelor Malware a luat amploare în lumea virtuală și asta se datorează instrumentării anumitor kit-uri de automatizare și exploatare a vulnerabilităților. Hackerii se folosesc de aplicații software „preambalate", carepresupunnumeroaseriscuri și vulnerabilități șicare declanșează o serie de atacuri informatice prin care sunt distribuie automat programe Malware, cu scopul de a infecta ținte nebănuite. Prin intermediulkit-urilor de exploatare a vulnerabilităților, infractorii cibernetici pot crește dimensiunea atacurilor și pot încerca diferite tactici de hacking pentru a exploata vulnerabilitățile identificate.
Extinderea acestor kit-uri este confirmată de numărul mediu de website-uri blocate în fiecare zi. Popularitatea în creștere a kit-urilor de utilizare nu doar facilitează accesulatacatorilor la orice fel de date, dar pun și presiune asupra companiilor pentru ca acestea să își protejeze infrastructura web.
Astăzi, oricewebsite poate fi compromis de către infractorii cibernetici și folosit pentru a accesa date personale. Iată cinci dintre cele mai comune metode de atac, considerate în continuare devastatoare pentru multe website-uri, prezentare în detaliu de către Open Web Application Security Project (OWASP) în link-urile de mai jos:
1.SQL Injection
SQL Injection este o tehnică de injectare de coduri care introduce comenzi SQL, având ca rezultat faptul că un server va retransmite informații pe care nu ar trebui să le trimită. Prin urmare, însuși server-ul pune la dispoziția atacatorului date precum numele și parolele utilizatorilor.
2.Cross Site Scripting (XSS)
Cross Site Scripting este cea mai răspândită vulnerabilitate, foarte întâlnită în aplicațiile web și apare atunci când o aplicație preia date neverificate și le transmite mai departe către un browser web, fără o validare sau o ieșire corespunzătoare. Acest lucru le permite atacatorilor să execute script-uri în browser-ele victimelor atunci când aceștia vizitează un website, pentru a deturna, vandaliza sau chiar redirecționa utilizatorul către alte site-uri riscante din punct de vedere al securității.
3.CSRF (Cross-Site Request Forgery)
Un atac CSRF fură un cookie de sesiune de browsing și alte informații de autentificare ale victimei sale, spre a le folosi pentru înregistrarea pe alte website-uri. După terminare, atacatorul poate prelua controlul asupra sesiunii victimei, spre exemplu pe un site bancar, având control complet asupra contului. Cu toate acestea, fiindcă website-ul consideră că un utilizator legitim este conectat, este foarte dificil de detectat un astfel de atac.
4.Folosirea unor componente cu vulnerabilități cunoscute
Componentele precum biblioteci de date informatice, frameworks și alte module de aplicațiisoftware care au vulnerabilități cunoscute sunt o pradă ușoară pentru atacatorii informatici. Totuși, așa cum am experimentat odată cu recentul bug HeartBleed, managementul eficient al securității și securizarea codurilor pot fi dificile, în special în cazul aplicațiilor web complexe. Aplicațiile care folosesc componente cu vulnerabilități cunoscute pot submina protejarea datelor, permițând o serie de posibile atacuri și efecte.
5.Atacuri de tipul „Man in The Middle"
Atacurile de tipul „man-in-the-middle" interceptează comunicarea dintre două sisteme. Spre exemplu, într-o tranzacție HTTP ținta este conexiunea TCP dintre utilizator și server. În anumite circumstanțe, am observat că unele site-uri transferă informații importante, fără o criptare puternică.
Toate aceste vulnerabilități există în mare parte, pentru că aplicațiilor web le lipsesc elementele care asigură protejarea datelor. Teoretic, acest lucru înseamnă că ele pot fi prevenite odată cu punerea în aplicare a celor mai bune practici de securitate din etapele de dezvoltarea a ciclurilor de viață ale unui software - Software Development LifeCycle (SDLC). Cu toate acestea, schimbarile și exigentă cerințelor de afacerile determină multe organizații să implementeze soluțiile de securitate din SDLC, înainte de a fi prea târziu.
Pentru multe dintre companii, securitatea continuă să fie reactivă, fiind deseori aplicată după ce un atacator a adus deja un prejudiciu. Recomandarea noastră este ca soluțiile de securitate să fie parte din procesul de dezvoltare propriu-zis, pentru a fi proiectate încă de la început în aplicațiile web. Costul unui proces de dezvoltare probabil mai lent, necesar pentru producerea codului de securitate este mai mic decât riscurile așteptării până când atacul asupra organizației devine public, parte a unei campanii avansate care țintește datele tale confidențiale.
Nu în ultimul rând, este recomandat ca mediile în care se dezvoltă și se produc aplicații să fie de asemenea monitorizate împotriva amenințărilor din exterior. Cele mai multe dintre aceste atacuri comune și-au stabilit semnături IDS/IPS, astfel detectarea lor este facilă pentru serviciile de securitate oferite de Symantec,Symantec Managed Security Services,putând fi semnalate și remediate rapid.
Despre Symantec
Symantec Corporation este expert în protecția informațiilor; compania ajută oameni, afaceri, guverne a-și dezvălui și potența oportunitățile oferite de tehnologie, pretutindeni pe mapamond. Fondată în Aprilie 1982, compania Symantec este inclusă în topul companiilor Fortune 500, aceasta instrumentează una dintre cele mai vaste rețele de inteligență a datelor, oferă soluții performante de securitate, backup și disponibilitate a datelor stocate în vederea accesării și partajării acestora. Compania numără peste 21500 de angajați cu rezidențe în peste 50 de țări. 90% dintre companiile din Topul Fortune 500 fac parte din portofoliul de clienți Symantec. În anul fiscal 2013, Symantec înregistrează venituri de 6.9 miliarde dolari SUA. Pentru a afla mai multe despre companie, accesează: \www.symantec.com, sau conectează-te la actualizările Symantec urmărind link-ul: go.symantec.com/socialmedia.





