Τo Intelligence Report της Symantec Corp. (η οποία, μεταξύ άλλων, αναπτύσσει το ευρέως χρησιμοποιούμενο λογισμικό κυβερνοασφάλειας Norton) αναφέρει ότι κατά την περίοδο Ιανουαρίου-Ιουνίου φέτος το 3,25% των παγκόσμιων στοχευμένων κυβερνοεπιθέσεων προήλθε από την Ελλάδα (συνολικά 1.025 επιθέσεις). Η χώρα μας, μαζί με την Πολωνία (3,26%) ήσαν οι κυριότερες ευρωπαϊκές χώρες-πηγές των επιθέσεων αυτών μέσω του διαδικτύου.
Η Ελλάδα βρέθηκε στην όγδοη θέση παγκοσμίως ανάμεσα στις χώρες προέλευσης κυβερνοεπιθέσεων, με πρώτες τις ΗΠΑ (31,27% και 9.859 επιθέσεις), ενώ την πρώτη δεκάδα κατά σειρά συμπληρώνουν η Ιαπωνία (17,78%), η Μαλαισία (10,99%), η Κίνα (10,89%), η Ταϊβάν (9,97%), η Σιγκαπούρη (5%), η Βρετανία και το Πακιστάν (από 1%). Όσον αφορά τις χώρες-στόχους των επιγραμμικών (on-line) επιθέσεων, κατά σειρά οι κυριότερες ήσαν οι: ΗΠΑ, Βρετανία, Ιαπωνία, Γαλλία και Αυστραλία.
Το 2011 είχε καταγραφεί σημαντική αύξηση των εστιασμένων κυβερνοεπιθέσεων παγκοσμίως και αυτή η ανοδική τάση συνεχίστηκε στο πρώτο εξάμηνο φέτος. Τόσο τον Μάιο, όσο και τον Ιούνιο του 2012 η Symantec κατέγραφε 151 εστιασμένες επιθέσεις τη μέρα. Ο τομέας της Άμυνας (μία υποκατηγορία του δημοσίου τομέα) είναι αυτός που συγκεντρώνει τις περισσότερες επιθέσεις διεθνώς (κατά μέσο όρο 7,3 ημερησίως) και ακολουθούν οι χημικές-φαρμακευτικές εταιρίες (2,9), η βιομηχανία (1,5) και οι λοιπές κυβερνητικές υπηρεσίες (1,1).
Αν και οι μεγάλες επιχειρήσεις και οργανισμοί με πάνω από 2.500 εργαζόμενους συνεχίζουν να έλκουν τις πιο πολλές επιθέσεις, σταδιακά αυξάνονται οι απειλές για τις μικρότερες εταιρίες. Πάνω από το 36% των επιθέσεων στο πρώτο εξάμηνο φέτος αφορούσαν επιχειρήσεις με 250 ή λιγότερους υπαλλήλους έναντι ποσοστού 18% στο τέλος Δεκεμβρίου του 2011.
"Φαίνεται ότι υπάρχει άμεση συσχέτιση της αύξησης των επιθέσεων στις μικρότερες επιχειρήσεις και της μείωσης των επιθέσεων στις μεγαλύτερες. Μπορεί να πει κανείς ότι οι επιτιθέμενοι στρέφουν το ενδιαφέρον τους και τους πόρους τους από τη μία κατηγορία στην άλλη," δήλωσε ο Χρήστος Βεντούρης, διευθυντικό στέλεχος (Technology Manager) της Symantec Ελλάς. «Μπορεί να πιστεύετε ότι η εταιρεία σας δεν είναι πρωταρχικός στόχος, αλλά ο επιτιθέμενος μπορεί να χρησιμοποιήσει τον οργανισμό σας ως σκαλοπάτι για να επιτεθεί σε άλλη εταιρεία», πρόσθεσε.
Επίσης, μεταξύ άλλων, η έκθεση αναφέρει ότι τον Ιούνιο 2012, το παγκόσμιο ποσοστό spam στην κίνηση των e-mail σημείωσε μείωση 1% σε σχέση με τον Μάιο και διαμορφώθηκε στο 66,8%. Τα παγκόσμια ποσοστά spam εμφανίζουν τάση μείωσης από το τέλος του 2011. Η κυριότερη χώρα προέλευσης των μηνυμάτων spam είναι η Ινδία (15,1%). Περίπου δύο στα τρία μηνύματα spam διεθνώς (ποσοστό 64,3%) τον Ιούνιο αφορούσαν την κατηγορία «σεξ-πορνό» και ακολουθούσαν τα φάρμακα (18,8%) και τα online καζίνο (5,2%).
Τον Ιούνιο, το παγκόσμιο ποσοστό «ηλεκτρονικού ψαρέματος» (phishing) αυξήθηκε οριακά κατά 0,04 ποσοστιαίες μονάδες, με μέσο όρο ένα στα 467,6 e-mails (0,21%) να συνιστά κάποια απειλή αυτού του είδους. Η μεγάλη πλειονότητα (52%) προέρχονται από τις ΗΠΑ και τα περισσότερα έχουν στόχο κάποια τράπεζα ή άλλο χρηματοοικονομικό φορέα.
Το παγκόσμιο ποσοστό ιών κακόβουλου λογισμικού (malware) που διακινούνται μέσω ηλεκτρονικού ταχυδρομείου ήταν ένα στα 316 e-mails (0,31%) τον Ιούνιο, εμφανίζοντας οριακή αύξηση από τον Μάιο 2012. Το 27,4% αυτών των ιών περιείχαν συνδέσμους (links) κακόβουλων ιστοσελίδων. Η κυριότερη χώρα προέλευσης αυτών των απειλών είναι η Βρετανία (57%) και ο κυριότερος τομέας-στόχος είναι ο Δημόσιος.
Τον Ιούνιο, η Symantec Intelligence εντόπισε ένα μέσο όρο 2.106 ιστοσελίδων σε καθημερινή βάση που φιλοξενούσαν malware και άλλα πιθανώς ανεπιθύμητα προγράμματα, όπως λογισμικό υποκλοπής (spyware) και λογισμικό ανεπιθύμητων διαφημίσεων (adware). Η πιο συχνή απειλή τύπου malware που παρεμποδίστηκε από το λογισμικό προστασίας τον τελευταίο μήνα, ήταν το WS.Trojan.H (ποσοστό 26%).