Symantec tarafından her altı ayda bir yayınlanan İnternet Güvenliği Tehdit Raporu, kötü niyetli kodların ve kötü niyetli aktivitelerin gelişmesinde, yayılmasında ve kullanılmasında siber suçluların eskisine göre çok daha profesyonel ve çok daha ticari oldukları gerçeğini bir kez daha ortaya koyuyor.
Symantec'in 12. tehdit raporuna göre, ifşa edilen güvenlik açıklarının yüzde 61'i web uygulamalarında karşımıza çıkıyor. Güvenilir bir web sitesi saldırganlar tarafından bir kere ele geçirilince, bu web sitesi siber suçlular tarafından kötü niyetli programların yayılması amacıyla bir kaynak olarak kullanılıyor ve böylelikle bireysel bir bilgisayar da kolaylıkla ele geçirilebiliyor. Bu saldırı yöntemi sayesinde siber suçlular, bekledikleri kurbanların bizzat kendilerinin bilinçsiz olarak saldırıların hedefi olmalarını sağlamış oluyorlar.
Sosyal ilişkiler kurmaya yarayan web siteleri ise, bu sitelerin güvenilirliğinden şüphe etmeyen birçok insanın bilgilerine kolaylıkla ulaşılmasında siber suçlular için oldukça kritik bir öneme sahip bulunuyor. Bu siteler ayrıca, kimlik hırsızlığı, online dolandırıcılık gibi çeşitli aktivitelerin gerçekleştirilmesi için gerekli olan kritik kullanıcı bilgilerinin ele geçirilmesine olanak sağladığı gibi, saldırganların daha sonraki ataklarında kullanabilecekleri diğer web sitelerine erişim sağlamalarında da onlara yol gösteriyor.
İşte Symantec'n İnternet Güvenliği Tehdit Raporu'ndaki önemli bulgular: