TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Perigoso aumento do tráfego malicioso e ataques web

Alfredo Beleza por Alfredo Beleza
19/11/2014 - Atualizado a 25/11/2014
Em Segurança

O Grupo Exclusive Networks anunciou um novo estudo que aponta para um perigoso aumento do tráfego malicioso e dos ataques web. O mais recente Web Application Attack Report (WAAR), realizado pela Imperva, sublinha o aumento significativo da exposição dos utilizadores a tráfego malicioso, comparativamente aos valores verificados no anterior estudo (junho de 2012 a novembro de 2012). As aplicações de retalho surgem na lista como os principais alvos de ataque (48,1%), seguidas pelas instituições financeiras, com apenas 10%.

Os sites que utilizam a plataforma WordPress foram também alvo de mais ataques (24,1%) em comparação com os espaços online que utilizam Content Management System (CMS). Para além disto, estão também sujeitos a 60% mais incidentes do tipo Cross Site Scripting (XSS) que os sites CMS. As aplicações PHP sofrem até três vezes mais ataques XSS que as aplicações .NET.

O mesmo estudo indica ainda que a maioria dos ataques (59%) privilegia os sites que dispõem de uma área de registo e que armazenam informações pessoais sobre os utilizadores. De uma forma mais específica, 63% dos ataques SQL são direcionados para estes espaços online.

Os Estados Unidos geram a maioria de tráfego responsável pelos ataques a aplicações Web em todo o mundo.

Segundo este estudo anual, o período em análise registou um aumento de 10% do número de ataques via SQL (SQLi), bem como um crescimento dos ataques por Remote File Inclusion (RFI). Estes mesmos ataques são também cerca de 44% mais duradouros, quando comparados com a análise feita no quarto estudo WAAR.

“Ano após ano trabalhamos na análise dos dados e das origens dos ataques para apurarmos as tendências e otimizarmos a segurança. O relatório deste ano mostra claramente que os cibercriminosos de outros países estão a fazer uso de máquinas nos Estados Unidos para lançarem os seus ataques, por estarem geograficamente mais perto dos seus objetivos. Como resultado, os Estados Unidos geram a grande maioria do tráfego responsável pelos ataques a aplicações Web em todo o mundo”, disse Amichai Shulman, CTO da Imperva. “Relativamente aos restantes focos de origem dos ataques, percebemos que os fornecedores de IaaS (Infrastructure as a Service) estão a surgir como a infraestrutura preferencial para lançamento de ataques. Cerca de 20% de todas as tentativas de exploração das vulnerabilidades conhecidas tiveram origem no Amazon Web Services. Este é um fenómeno crescente, razão pela qual os fornecedore de IaaS têm cada vez mais que garantir a segurança dos seus servidores, sob pena de estes ficarem comprometidos”.

Realizado pela equipa de investigação do Application Defense Center – ADC da Imperva, este estudo tem por base uma análise conduzida pelo ADC junto de um subconjunto de 99 aplicações protegidas por Web Application Firewalls (WAF) da Imperva durante um período de nove meses, (de agosto de 2013 a abril de 2014)

Para aceder ao estudo completo dirija-se a http://www.imperva.com/docs/HII_Web_Application_Attack_Report_Ed5.pdf

Tags: aplicações webataquesciberataquescibercriminosostráfego maliciosowordpress
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Ia, blockchain e fraudes nfc marcam o cibercrime financeiro em 2025
Segurança

IA, blockchain e fraudes NFC marcam o cibercrime financeiro em 2025

17/11/2025
Relatório de atividades apt da eset: ciberguerra alinhada à geopolítica
Segurança

Relatório de Atividades APT da ESET: Ciberguerra alinhada à geopolítica

13/11/2025
Novo spyware dante usou falha zero-day do chrome
Segurança

Novo spyware Dante usou falha zero-day do Chrome

12/11/2025
Campanha de phishing usa domínio legítimo do facebook
Segurança

Campanha de phishing usa domínio legítimo do Facebook

11/11/2025
Reuniões falsas no zoom e teams: o golpe ghostcall
Segurança

Reuniões falsas no Zoom e Teams: O golpe GhostCall

10/11/2025
Ia generativa decifra malware xloader em horas, não dias
Segurança

IA generativa decifra malware XLoader em horas, não dias

09/11/2025

Comentários

Últimas notícias

Carros europa - união europeia

União Europeia pondera adiar meta de 2035 para carros a gasolina e diesel

17/11/2025
Honor 500 apresentação

Honor 500: lançamento oficial marcado para 24 de novembro com câmara de 200 MP

17/11/2025
Samsung galaxy buds 4 pro (2)

Samsung Galaxy Buds 4 Pro: controlo por gestos de cabeça e novo design

17/11/2025
QNAP

Asus Falcata: o teclado ergonómico de 420 dólares que falha no conforto

Dia Internacional da Criatividade: 5 sugestões 4K e QD-OLED da AOC

iPhone Air 2 não terá câmara dupla: Apple pode repetir o erro do modelo original

IA, blockchain e fraudes NFC marcam o cibercrime financeiro em 2025

ChatGPT corrige finalmente o problema que mais irritava os utilizadores

ValuingTools: Tecnologia e rigor para democratizar a avaliação de empresas

Vampire Survivors ganha versão VR e transforma o jogo num diorama tridimensional

The Conjuring 4: ‘Extrema-unção’ chega à HBO Max a 21 de novembro

Mac Pro: Apple pode adiar a próxima versão por tempo indeterminado

Google Workspace: Gmail ganha indicador de não lido e o Tasks recebe prazos

OnePlus 15 recebe primeira atualização global com melhorias de desempenho e segurança

O maior erro da Microsoft? Novo conceito ‘Windows Astra’ prova que o Windows Phone faria sucesso

Tesla cede: empresa está a testar Apple CarPlay internamente

QNAP TS-h1655XeU-RP: O NAS 3U ZFS para bastidores curtos

Custo de EV vs. ICE: O novo simulador EVMag responde

Apple condenada a pagar 634 milhões à Masimo por violação de patente

Google AI Plus chega a Portugal: IA avançada e 200 GB de armazenamento por 7,99 €

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.