90% vebmastera ne zna da je njihov sajt kompromitovan
Vesti, 27.02.2012, 00:28 AM
Prema rezultatima ankete koju su sproveli Commtouch i StopBadware i u kojoj je u periodu od novembra 2011. do januara 2012. godine učestvovalo 600 vebmastera, više od 90% ispitanika nije primetilo bilo kakvu neobičnu aktivnost nakon što su im sajtovi bili kompromitovani, uprkos činjenici da su hakovani sajtovi korišćeni za slanje spama, hostovanje fišing stranica ili distribuciju malvera.
Pored toga, 63% anketiranih nije znalo kako se dogodilo da njihovi sajtovi budu kompromitovani, dok je 20% njih priznalo da su nežurirani plugin-ovi i softver bili krivci za kompromitovanje i infekciju sajta.
Među onima koji su bili svesni da im je sajt kompromitovan, 36% je izjavilo da ne znaju na koji je način njihov sajt zloupotrebljen - 25% veruje da je kompromitovani sajt korišćen za hostovanje malvera, 18% za preusmeravanje na druge veb sajtove a 4% za hostovanje fišing stranica.
Nešto manje od polovine ispitanika (49%) je saznalo za infekciju sajta zahvaljujući upozorenju brauzera, a 18% je za hakovanje sajta doznalo od prijatelja ili kolega. Nakon kompromitovanja sajta, 40% anketiranih promenilo je mišljenje o svom hosting provajderu, a 46% njih su sami popravili propust nakon otkrića da im je sajt kompromitovan.
“Mnogi vlasnici sajtova su ili nesvesni kompromitovanja sajta ili se bore da uklone infekciju što direktno doprinosi opstanku ili povećanju aktivnih štetnih URL adresa,” kaže Amir Lev, tehnički direktor u Commtouch-u.
Istraživanje je pokazalo da je vebmasterima nejasno ko je odgovoran za bezbednost sajta i kome da se obrate kada je sajt kompromitovan, smatra Maksim Vajnstin, izvršni direktor StopBadware, ukazujući na značaj kontinuirane edukacije vebmastera i šire internet zajednice o odgovornostima vebmastera i njihovih hosting provajdera.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





