Browse > Home / Güvenlik / Blog article: İnternet saldırılarının %19’u Web 2.0 Sosyal Ağlarda gerçekleşti

| Subcribe RSS

İnternet saldırılarının %19’u Web 2.0 Sosyal Ağlarda gerçekleşti

August 19th, 2009 Posted in Güvenlik

Kabul edelim, herşeyi hızlı tüketiyoruz. Hızlı tükettiğimiz gibi yeni teknoloji ve trendlere kolay adapte oluyoruz. Değişmeyen tek şey ise, zihniyetler oluyor. 2009 senesinin sonlarına yaklaştığımız bu dönemde, bu seneye ait yükselen trend olarak Sosyal Ağ sitelerini örnek gösterirsek, sanıyorum ki yanılmayız. Bu nedenle bu ortamlarda dikkat edilmesi gereken güvenlik tedbirlerine bir önceki yazımda değinmiştim. Bu sefer İnternet saldırılarının yeni hedefi haline gelen Sosyal Ağ siteleri hakkında yapılan bir araştırmaya değineceğiz.

Breach Security’nin 2009’un ilk çeyreği için yaptığı güvenlik analizlerine (Web Hacking Incidents Database (WHID) 2009 Bi-Annual Report) göre, Sosyal Ağ’lara yapılan saldırılar, tüm genel yapılan saldırılar arasında %19’luk bir paya sahip. Raporun önemli noktaları şu şekilde sıralanıyor:

  • Web 2.0 olarak adlandırılan Sosya Ağ siteleri %19’luk bir paya sahip olmakla birlikte 2008’e oranla ciddi bir artış bulunuyor (2008’de bu tarz ataklar yoktu – %0).
  • Kurumlar Web Uygulamalarına giriş için kullandıkları sistemleri tam entegre edememekle birlikte ilgili açıklıkları tam olarak tanımlayamıyorlar ve düzeltemiyorlar. Bu nedenle bu tür açıklıklar “Unknown Attack” olarak belirtilmiş.
  • Sitelere Malware gibi zararlı kodlar yerleştirmek hala en popüler saldırı tipi olarak karşımıza çıkıyor (Oranı %28), %26 ile ikinci sırada hassas bilgilerin sızması ve %19 ile yanlış bilgi verilme konusu 3. sırayı alıyor. Bu tarz bilgiler özellikle Celebrity olarak adlandırılan ünlüleri taklit etme, sahte kimlik gibi konular üzerinde yoğunlaşıyor.

Raporda yer alan Saldırıların sebep dağılım dilimleri;Malware kodları 1. sırada yer alırken, hemen arkasından %26 oranla bilgi sızmaları geliyor

Raporda yer alan saldırı konularının dağılım dilimleri; SQL injection 1. sırada yer alıyor

Raporda yer alan Sosyal Ağ ortamları %19 ile zirvede yeralıyor

Bilgi Güvenliği konusu özellikle son senelerde üzerine oldukça düşülen bir konu olmakla birlikte, raporlar gösteriyor ki; bu konuda hala bir zaafiyet söz konusu. En basitinden; oldukça bilinen SQL injection saldırı yönteminin hala birinci sırada yer alması bir hayli düşündürücü. Ayrıca Sosyal ağlarla birlikte Twitter’ın yaşadığı sorunlar, hala aşılabilmiş değil ve yoğunluktan dolayı sistem gün geçtikçe S.O.S vermeye devam ediyor.

Kurumun diğer yayınlacağı raporlar ile 2009 hakkında daha fazla ve detaylı analiz yapmak mümkün olacak.

Cevap Bırakın

Spam Protection by WP-SpamFree

  • Site istatistik

    Bugünkü ziyaret: 26
  • Add to Technorati Favorites

    Mail adresinizi girin:



  • Google Connnect
  • RSS DarkHardWare News