Атаки "нулевого дня" стали самой опасной угрозой для интернета
Атаки с использованием уязвимостей "нулевого дня" – обнаруженных хакерами раньше, чем разработчиками – названы самой опасной угрозой для интернета в ежегодном рейтинге «Двадцатка мишеней атак в интернете», составляемой институтом SANS и Национальным центром защиты инфраструктуры США (NIPC). Больше всего таких атак было совершено с использованием уязвимостей Microsoft Office.Количество атак «нулевого дня» резко возросло в мае, с обнаружением уязвимостей в Office. По данным компании ИТ-безопасности Qualys, помощника в составлении двадцатки, количество уязвимостей Office возросло в этом году втрое, при этом 20% относятся к уязвимостям "нулевого дня".
Протокол VoIP назван потенциально привлекательной мишенью. Исследователи опасаются возможных атак с использованием телефонных сетей. «Традиционная телефонная сеть никогда не была напрямую доступна хакерам, - говорит старший менеджер исследований безопасности компании TippingPoint, принадлежащей 3Com Рохит Даманкар (Rohit Dhamankar). – Но если кому-то удастся захватить сервер VoIP, существует возможность создания специальных вредоносных сообщений, способных вывести телефонную сеть из строя».