
Het bekend worden van de Heartbleed-kwetsbaarheid begin april was veruit het belangrijkste nieuws op security-gebied in het tweede kwartaal. Deze kwetsbaarheid in OpenSSL-toepassingen van SSL- en TLS-security processen zal alleen al op het gebied van reparaties van kwetsbare systemen honderden miljoenen dollars kosten. Mondiaal zou 17 procent van alle met TLS werkende sites getroffen zijn, omgerekend zo’n 600.000 sites. Nog altijd zijn zo’n 300.000 websites met de kwetsbare versie van OpenSSL niet geüpdatet. Dat blijkt uit het kwartaalrapport van security-leverancier McAfee over online bedreigingen.
In het rapport wordt ook ingegaan op de steeds ingenieuzer methoden waarop phishing wordt ingezet om gegevens te verkrijgen. Sinds het laatste kwartaalrapport van McAfee heeft de security-aanbieder 250.000 nieuwe phishing-URL’s gevonden, wat het totaal op één miljoen nieuwe phishing-URL’s in het afgelopen jaar brengt. Uit een test van McAfee blijkt dat 80 procent van de 16.000 zakelijke deelnemers minimaal één op de zeven keer in een phishingmail trapt. Als belangrijkste ‘afzenders’ voor phishingmails worden bekende online namen gebruikt, zoals PayPal, Amazon en eBay. De slechtst scorende afdelingen als het gaat om in gaan op een phishing-mail zijn accounting, financiën en HR. Medewerkers van IT- en R&D-afdelingen scoorden het beste.
Op het gebied van mobiele malware noteerde McAfee een groei van 17 procent in volume ten opzichte van Q2 in 2013. Ten opzichte van het eerste kwartaal van 2014 is er sprake van een daling. McAfee spreekt over een stabilisatie op circa 700.000 nieuwe mobiele malware-bedreigingen per kwartaal. Het totaal aantal geïdentificeerde mobiele malware bedreigingen ligt nu op circa 4,5 miljoen. Nog altijd is dit een beperkt aantal ten opzichte van het totaal aantal gevonden malware bedreigingen. Zo werden er 31 miljoen nieuwe bedreigingen op dit gebied gevonden in Q2 (+1%), wat het totaal brengt op zo’n 260 miljoen.
Ransomware wordt steeds minder gevonden, met een daling van 63 procent ten opzichte van Q2 van 2013 naar een kleine 64.000 varianten.Bij ransomware wordt een pc of mobiel device 'gegijzeld' en pas vrijgegeven na betaling van een bepaald bedrag.