Računalništvo, telefonija
22.05.2008 09:14

Deli z drugimi:

Share

Websense opozarja na masovne napade na spletne strani

Websense Inc., vodilni proizvajalec rešitev za filtriranje spletnih vsebin, ki ga v Sloveniji uradno zastopa podjetje REAL security d.o.o., je konec aprila 2008 javnost spet opomnil na nujno potrebo po zaščiti prometa oz. brskanja po svetovnem spletu, potem ko so v laboratorijih tega podjetja prvi zaznali napad na stotine tisočev drugače popolnoma legitimnih spletnih strani, vključno s stranmi Združenih Narodov in vlade Velike Britanije.

V zlorabljene spletne strani so zlobneži vrinili Javascript ukaz, ki kaže na drugje nameščeno kodo, s pomočjo katere se skuša zlorabiti katero od več nezakrpanih varnostnih lukenj v sistemu. Cilj napada je kraja uporabnikovih zasebnih podatkov in morda tudi prevzem popolnega ali delnega nadzora nad njegovim računalnikom. Uporabniki Websense rešitev so bili pred tem napadom varni.

Dobro organiziran in zelo razprostranjen napad spominja na tistega iz marca 2008, ko je bilo nekaj deset tisoč bolj ali manj znanih spletnih strani zlorabljenih z vrinjanjem povezav do škodljive vsebine. Zaradi nekaterih podobnosti med vsemi tremi napadi pri Websense poudarjajo možnost, da je ta dva napada in zlorabo spletne strani Dolphine Stadium za časa superbowl leta 2007 izpeljala ena in ista skupina ljudi. Metoda napada je podobna – okužiti eno zelo obiskano ali ogromno količino dokaj dobro obiskanih spletnih strani, četudi bo zloraba nepopravljena samo uro ali dve, bo število žrtev dovolj veliko, da bodo napadalci od tega imeli znatne koristi.

Napad izpostavlja nezadostnost tradicionalnih rešitev z zaznavanjem vzorcev ali z običajnim filtriranjem URL naslovov po črnih listah, tudi enkratno dodeljevanje ‘pozitivne ocene’ spletni strani (reputation) ne more pomagati v tem primeru. Websense ima na razpolago izredno zmogljivo globalno omrežje Websense ThreatSeeker Network, katere del je tudi prvi Internet Honeygrid na svetu, to je neke vrste omrežje ‘honeypot’ sistemov za privabljanje in s tem odkrivanje morebitnih napadov. Z vsemi svojimi zmogljivostmi lahko Websense odkriva in analizira na milijarde ‘kosov’ internetnih vsebin vsak dan, zato lahko dovolj hitro odkrije zlorabljene spletne strani včasih še preden je zloraba aktivna, rezultati pa se v realnem času dostavljajo do Websense rešitev za zaščito prometa s svetovnim spletom, elektronsko pošto in rešitev za zaščito podatkov. Zato so stranke ves čas zavarovane pred obstoječimi in tudi pred popolnoma novimi nevarnostmi.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več
Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več

REDOLJUB d.o.o.

Skladišče: Pot heroja Trtnika 45, 1261 Ljubljana - Dobrunje, Tel: 070 377 577
Se sprašujete, kje lahko na enem mestu dobite pisarniške potrebščine, opremo in potrošni material? Leta 1990 je podjetje Redoljub začelo z vzdrževanjem redu v slovenskih in ... Več

MAJ.universe

Čopova ulica 6, 3310 Žalec, Tel: 041 430 248
MAJ.universe je Majino vesolje MAJ.universe je Majino vesolje, ki ga želi deliti z vami. Maja Horvat je številne izkušnje v novinarstvu, odnosih z javnostjo, organizaciji ... Več