Американская компания Riptech опубликовала отчет, в котором представила результаты исследования активности хакерских атак за последние шесть месяцев прошлого года.
Исследование охватывает более 300 клиентов компании по всему миру, на сайты которых было совершено 128768 атак. В процессе исследования анализу подверглись 5,5 миллиардов логов брандмауэров и сообщений от систем обнаружения вторжений (IDS - Intrusion Detection System).
В результате анализа Riptech пришла к выводу, что 30 процентов всех атак были осуществлены с территории США - это почти в три раза больше, чем с территории какой-либо другой страны.
Зато количество израильских атак на душу израильского интернетчика почти вдвое превосходит этот показатель в любой другой стране. Например, на 10 тысяч пользователей Интернета в США приходится лишь 3,5 хакерской атаки - а в Израиле этот показатель составляет 26 атак на каждые 10 тысяч интернетчиков.
Далее по количеству атак следуют: Южная Корея, Китай, ФРГ, Франция, Канада, Тайвань, Италия, Великобритания и Япония. Следует отметить, что отсутствие в этом списке России не должно особо переполнять сердца россиян гордостью за своих законопослушных хакеров-соотечественников. При всем многообразии клиентов Riptech, компания не занимается безопасностью всех веб-серверов на планете. Помимо этого, хакеры не всегда оставляют следы, по которым можно было бы определить, из какой именно страны произведена атака.
Больше всего из клиентов Riptech пострадали компании, занятые в сфере высоких технологий, энергетической отрасли, финансовой и развлекательной индустрии - на долю этих компаний пришлось, в среднем, около 700 атак на компанию.
Отмечается также, что крупные компании с персоналом более пятисот человек страдают от хакерских атак на 50 процентов чаще, чем менее крупные фирмы.
Наблюдается и некоторая региональная распределенность по популярности между компаниями, работающими в разных отраслях. Так, среди ближневосточных хакеров наиболее популярны энергетические компании, в то время как в азиатском регионе популярнее всего атаковать финансовые и высокотехнологичные компании.
Составителей отчета особо удивил тот факт, что примерно 40 процентов всех атак были четко направлены против конкретной компании, а не были результатом того, что некто случайно наткнулся на неприкрытый порт в процессе тотального сканирования Сети. Эта информация противоречит мнению большинства аналитиков, которые заявляют, что в большинстве случаев атаки на конкретную компанию являются случайностью. Причем, если количество работающих в компании выше тысячи человек, вероятность целенаправленной атаки увеличивается до 42 процентов.
41 процент всех атак привели к более-менее разрушительным последствиям для компаний, который им подверглись. В 12,5 процентах случаев компаниям приходилось "запускать те или иные восстановительные процедуры".
Однако самым главным выводом документа является следующая мысль: "Исследование однозначно подтверждает, что как только какая-либо компания подключает свою компьютерную сеть к Интернету, можно с уверенностью говорить о том, что она обязательно пострадает от атак хакеров".