image

Meeste gerichte aanvallen via PDF-bestanden

donderdag 7 mei 2009, 11:30 door Redactie, 3 reacties

Op maat gemaakte aanvallen zijn de schrik van elke onderneming en instantie en wie Adobe Reader gebruikt loopt daarbij het grootste risico, zo blijkt uit cijfers van de Finse virusbestrijder F-Secure. Vorig jaar detecteerde het anti-virusbedrijf 1968 bestanden die bij gerichte aanvallen waren ingezet. In zo'n 35% van de gevallen ging het om Microsoft Word bestanden, terwijl PDF met 29% op de tweede plek stond. Excel en PowerPoint waren met 20% en 17% respectievelijk derde en vierde.

Dit jaar kent een geheel ander beeld. Het aantal gevonden spear-phishing bestanden staat inmiddels op 663, waarbij PDF het populairste bestandstype is. Met name door het toegenomen aantal beveiligingslekken in Adobe Reader en Acrobat. Het aandeel aanvallen die misbruik maken van lekken in deze software steeg van 29% naar bijna 50%. Microsoft Word zag het aandeel ook iets groeien, van 35% naar bijna 40%. PowerPoint en Excel verloren elk zo'n 12%. F-Secure waarschuwde eerder al dat Adobe Reader en Acrobat te onveilig zijn om gebruikt te worden.

Reacties (3)
07-05-2009, 15:02 door Anoniem
De meeste gerichte aanvallen gebeuren door middel van SQL-injection

Greetingz,
Jacco
07-05-2009, 17:02 door Anoniem
Door Anoniem: De meeste gerichte aanvallen gebeuren door middel van SQL-injection

Greetingz,
Jacco


Misschien is dat waar, maar met "targeted attacks" wordt bedoeld aanvallen met behulp van exploits in normaliter niet-schadelijke bestandsvormen, zoals PDF of Office documenten.

http://www.f-secure.com/weblog/archives/00001676.html
07-05-2009, 21:12 door Anoniem
Targeted attacks, zijn heel gerichte aanvallen. En niet random zoals SQL-injections die via scans het hele internet afgaan.
Het gaat hier om bestanden die worden gebruikt om een heel gerichte aanval uit te voeren richting een bepaald bedrijf of afdeling, en niet de rest van de wereld. Dit maakt het ook zo moeilijk om daar definities voor te maken, omdat de honeypots daar niet door geraakt worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.