junho 29, 2011

[Segurança] Quase um milhão e meio de defacements por ano

O blog CyberInvestigation publicou recentemente um pequeno texto sobre os ataques de defacement de web sites, baseado em algumas estatísticas bem interessantes apontadas pelo website Zone-H.

O defacement é um ataque antigo, existente desde os primórdios da Internet, em que um determinado web site é invadido e tem sua página principal alterada para disseminar alguma mensagem - às vezes com motivação política, mas em muitos casos, o ataque visa apenas a auto-promoção do atacante ou a humilhação da vítima (normalmente a empresa detentora do site).

O Zone-H é o principal site que armazena cópias de páginas pixadas, e no dia 01 de Junho anunciou que registrou o número record de quase 1,5 milhões de sites desfigurados em 2010. Eles chegaram a algumas conclusões interessantes:
  • Há varios anos atrás, o Linux tornou-se o sistema operacional mais usado em servidores web e, desta forma, também virou o alvo preferido para os defacers. O Zone-H registrou quase 1.1 milhões de ataques a servidores Linux, contra apenas cerca de 200 mil ataques em 2010 contra servidores Windows 2003, o segundo colocado. Como comparação, os servidores Linux e Windows foram atacados cerca de 380 mil e 140 mil vezes em 2009, respectivamente.
  • Além de servidores desatualizados, o Zone-H destacou falhas de programação no servidor web como uma das causas para o grande aumento de sites pixados.
  • A grande maioria dos ataques, quase 800 mil, é motivada por diversão ("Just for Fun") ou também auto-promoção (289 mil). Pouco mais de 110 mil defacements foram motivados por patriotismo ou protesto político.

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.