Estatísticas de invasões 2007

22/02/2008 Written by Marcelo Almeida (Vympel)

grade1Anual­mente o Zone-​H disponi­bi­liza as estatís­ti­cas de ataques reg­istra­dos.
Quando começamos a reg­is­trar ataques em 2000, rece­bíamos uma média de 2500 noti­fi­cações men­sais, no ano pas­sado esta média saltou para 37.915 ataques men­sais. Para ter­mos idéia da quan­ti­dade de ataques, no mês de Janeiro de 2007, foram con­fir­ma­dos 62.092 invasões de sites e no mês de Junho, o qual ocor­reu uma cyber guerra de DDoS na Rússia/​Estônia que cau­sou par­al­isação em mil­hares de sites, inclu­sive do Zone-​H que ficou fora do ar por 2 sem­anas, con­fir­mamos 17.797 invasões.
O recorde foi em Agosto de 2006 com 130.645 invasões reg­istradas.
No Brasil a quan­ti­dade de ataques tam­bém cresceu, reg­is­tramos 16.728 invasões, das quais, 848 foram con­tra sites do gov­erno ou empre­sas famosas…

Nos­sos ami­gos de Por­tu­gal tam­bém rece­beram uma quan­ti­dade sig­ni­fica­tiva de ataques, temos reg­istrado no nosso bando de dados um total de 1.220 invasões.
O sis­tema opera­cional mais ata­cado no Brasil foi o Win­dows 2003 com o total de 8.584 invasões. O Linux ficou em segundo lugar com 6.358 de invasões.
O Web­server mais ata­cado foi IIS 6.0 com 8.573 e em segundo o Apache com 6.426 invasões.

No começo do Zone-​H, o sis­tema opera­cional mais ata­cado era o Win­dows, mas como os admin­istradores migraram para o Linux por ser gra­tu­ito e mais seguro, os ataques tam­bém migraram, sendo o Linux atual campeão dis­parado com 1.485.280 invasões con­tra 815.119 em sis­temas Win­dows (total de invasões desde 2000).

Estatís­ti­cas 2007:


Invasões con­tra sites do Brasil  Total
Janeiro 1.523
Fevereiro 2.158
Março 2.481
Abril 1.491
Maio 795
Junho 499
Julho 1.541
Agosto 801
Setembro 1.474
Outubro 1.538
Novembro 881
Dezembro 1.546
Total Geral 16.728


Invasões con­tra sites do Gov­erno ou Empre­sas famosas do Brasil  Total
Janeiro 48
Fevereiro 27
Março 95
Abril 174
Maio 59
Junho
17
Julho 111
Agosto 39
Setembro 66
Outubro 95
Novembro 68
Dezembro 49
Total Geral 848


Sis­tema Opera­cional ata­cado  Total 
Win­dows 2003
8.584 
Linux 6.358
Win­dows 2000
1.032
FreeBSD 360
HP-​UX 152
Win NT/​9X
43
Win­dows XP
9
IRIX 6
OpenServer 6
NetBSD/​OpenBSD 3
SolarisSunOS 3
AIX 1
OpeBSD 1
Tru64 1
Não iden­ti­fi­cado
169


Web­server atacado  Total
IIS/6.0  8.573
Apache 6.426
IIS/5.0 1.027
Rapidsite 161
NOYB  135
IIS/4.0 42
IIS/5.1 9
Zope 4
IBM HTTP Server
3
AOL Server
1
Netscape-​Enterprise 1
Não iden­ti­fi­cado
346

spacer

Razão das invasões 
Total 
Eu quero ser o mel­hor defacer
6.610
Heh… Só por diver­são
3.813
Motivos Políti­cos (protesto) 2.081 
Tive a chance
935
Patriotismo 874
Revanche con­tra o site 705
Não infor­mado
1.710


Tipo de invasão  Total
Inclusão de arquivos remo­tos
5.674
Com­par­til­hamento incor­reto
4987
Ataque con­tra a senha de administrador/​usuário (pass­word stealing/​sniffing) 1.328
Injeção de SQL
1.112
Invasão por FTP
948
Roubo de cre­den­ci­ais com “ataque ao homem do meio”
512
Falha em apli­cações Web
307
Invasão através de algum módulo externo do WebServer 235
Invasão no Web­Server
223
Enve­ne­na­mento de URL 201
Ataque ao painel de con­t­role uti­lizando ataque de força bruta
154
Ataque de DNS através de enve­ne­na­mento de cache
143
Invasão por SSH
129
Acesso ao painel de con­t­role remoto adi­v­in­hando a senha 124
Invasão por Telnet 105
Redi­re­ciona­mento após atacar roteador 102
Acesso ao painel de con­t­role remoto através de engen­haria social 34
Invasão por RPC
86
Ataque ao DNS através de engen­haria social 83
Redi­re­ciona­mento de acesso após atacar Fire­wall
81
Descoberta de senha de serviço remoto
69
Invasão pelo Sis­tema de E-​mail
28
Método não informado 63



Estatís­ti­cas total das invasões no mundo reg­istradas por Zone-​H

Invasões reg­istradas 
Total 
Janeiro
62.092
Fevereiro
52.697
Março
54.842
Abril
40.919
Maio
41.410
Junho
17.797
Julho
56.763
Agosto
38.362
Setem­bro
29.236
Out­ubro
31.681
Novem­bro
31.925
Dezem­bro
23.181
Total Geral 480.905

Invasões em sites do Gov­erno ou Empre­sas famosas (geral)  Total 
Janeiro
863
Fevereiro
612
Março
656
Abril
592
Maio
349
Junho
175
Julho
715
Agosto
840
Setem­bro
717
Out­ubro
1029
Novem­bro
763
Dezem­bro
468
Total Geral 7.779

Sis­temas opera­cionais inva­di­dos no mundo  Total
Linux 306.076
Win­dows 2003 114.137
Win­dows 2000
23.838
FreeBSD 18.542
Não iden­ti­fi­cado
9.314
SolarisSunOS 5.226
Win­dows NT/​9x 1.204
MacOSX 1.488
Win­dows XP
323
HP-​UX 259
AIX 124
SCO UNIX 92
Unix 79
Tru64 40
OpenBSD 39
NetBSDOpenBSD 36
IRIX 34
BSDOS 26
NovellNetware 9
OpenServer 7
OS390
3
MacOS 3
OS2 2
Com­paq Tru64 1
NetBSD 1
Dig­i­tal UNIX 1
Win­dows .NET 1

Web­server inva­di­dos 
Total
Apache
319.439
IIS/6.0
113.935
IIS/5.0
23.664
Não iden­ti­fi­cado
16.741
Zeus  1.972
NOYB  1.920
IIS/4.0  1.149
nginx  729
IIS/5.1  308
Rapidsite  244
SonataServer 178
A-​NETEK RobustWeb  92
Zope  80
LiteSpeed  65
IdeaWebServer  60
E-​Neverland DataPalm  41
lighttpd  37
DinaHTTPd Server  36
Boa  26
Sil­ver­Stream Server  20
SAMBAR  17
thttpd  15
SunONE Web­Server  12
ConcentricHost-​Ashurbanipal  11
Lasso  11
Cougar  10
NetWare-​Enterprise-​Web-​Server
8
Sun Java Sys­tem Web Server 6.1  8
GWS  8
DataPalm  7
Abyss  5
OBEC-​Web-​Serv  5
InfomexWebServer 4
tigershark 4
4D_​WebSTAR_​S 4
IBM HTTP SERVER 4
Jetty 4
Netscape-​Enterprise 4
OmniHTTPd 4
AOL server 3
IIS/3.0
3
exteNd Appli­ca­tion Server  2
RaidenHTTPD  2
Resin  2
Replica  2
RRRPHP/9.4.2  2
CoffeeMaker  1
Hix Web­server  1
KFWebserver  1
NetCache  1
Ora­cle AS  1
WebLogic Server  1
Xitami  1
Zort Zirt Server
1


Razão da invasão 
Total
Eu quero ser o mel­hor defacer  197.413
Heh…Só diver­são! 95.664
Tive a chance
60.314
Não infor­mado
58.014
Razões Políti­cas
31.073
Patriotismo 28.307
Revanche con­tra o Web­site
10.120

spacer

Tipo de invasão  
Total
Attack against the administrator/​user (pass­word stealing/​sniffing) 141.660 
Shares mis­con­fig­u­ra­tion  67.437
File Inclu­sion
61.011
SQL Injec­tion  35.407 
Access cre­den­tials through Man In the Mid­dle attack  28.046 
Other Web Appli­ca­tion bug  18.048 
FTP Server intrusion  17.023 
Web Server intrusion 13.405 
DNS attack through cache poisoning  9.747 
Other Server intrusion  8.050 
DNS attack through social engineering  7.585 
URL Poi­son­ing  6.931 
Web Server exter­nal mod­ule intrusion  6.690 
Remote admin­is­tra­tive panel access through bruteforcing  6.607 
Rerout­ing after attack­ing the Firewall  6.127 
SSH Server intrusion  5.723 
RPC Server intrusion  5.516 
Rerout­ing after attack­ing the Router  5.257 
Remote ser­vice pass­word guessing  5.105 
Tel­net Server intrusion  4.753 
Remote admin­is­tra­tive panel access through pass­word guessing  3.486 
Remote admin­is­tra­tive panel access through social engineering  3.127 
Remote ser­vice pass­word bruteforce  3.125 
Mail Server intrusion  1.315 
Not informed
9.724


Linux X Win­dows

Ano  Total de invasões Linux (todas dis­tros) Total de invasões Win­dows (todas ver­sões)
2000 931 2.586
2001 4.081 13.552
2002 22.693 43.426
2003 191.720 58.559
2004 247.118 119.412
2005 276.350 179.957
2006 446.311 258.124
2007 306.076 139.503
Total Geral 1.485.280 815.119

 

Todas as mar­cas e/​ou nomes de sis­temas opera­cionais ou servi­dores webs aqui cita­dos são de pro­priedade de seus respec­tivos pro­du­tores.


Share this content: