Peste 80% din adresele IP (Internet Protocol) din Romania compromise in prima jumatate a acestui an, ce fac parte din retele botnet, ruleaza sisteme de operare Windows XP/2000, a declarat marti Dan Dofan, directorul tehnic al CERT-RO (Centrul National de Raspuns la Incidente de Securitate Cibernetica). Declaratia a fost facuta intr-o conferinta Microsoft, care a atentionat ca pe 8 aprilie 2014 inceteaza suportul tehnic pentru Windows XP, sistem de operare lansat in urma cu 12 ani si utilizat inca pe aproximativ unul din trei PC-uri din Romania (conform StatCounter).

Sisteme de operare folosite pe PC- urile din RomaniaFoto: StatCounter
  • "Aproximativ 10 milioane din cele peste 17,5 milioane de alerte de securitate se refera la echipamente ce folosesc sisteme de operare Windows. 1.376.882 IP-uri unice (peste 80% din total) ruleaza sisteme de operare fin familia XP/2000. Peste 80% din IP-urile compromise, ce fac parte din retele botnet, ruleaza sisteme de operare Windows XP/2000. Folosirea in continuare a sistemelor care nu vor mai beneficia de suport din partea producatorului genereaza riscuri majore la adresa spatiului cibernetic national, acestea fiind sisteme vulnerabile, prin car , odata compromise, pot fi desfasurate o serie de atacuri cibernetice la adresa altor entitati externe", a declarat miercuri Dan Tofan, directorul tehnic al CERT-RO.

In calitate de punct national de contact cu privire la incidente de securitate cibernetica, in perioada 01.01 ￯ 30.06.2013, CERT-RO a fost sesizat de catre diversi parteneri interni si internationali, cu referire la incidente de securitate cibernetica ce au implicat sau afectat sisteme informatice si de comunicatii electronice de pe teritoriul national al Romaniei.

Centrul a publicat la sfarsitul lunii trecute un raport, in care a precizat ca analizand numarul total de IP - uri unice semnalate (1.716.278), in raport cu numarul total de IP - uri alocat Romaniei (aprox. 13,5 mil), rezulta ca un procent de peste 12,5% din numarul de IP - uri alocate Romaniei sunt infectate cu diverse variante de malware, majoritatea sistemelor informatice fiind detinute de utilizatori persoane fizice (home user).

  • "La inceputul anului 2000, Microsoft era oaia neagra a industriei. Erau atacuri cibernetice care vizau in special Microsoft si motivatia hackerilor era de pur prestigiu. In prezent vorbim de oameni motivati financiar, se poate ajunge pana la spionaj industrial si botnet-uri. Un botnet este o retea de roboti, de calculatoare infectate ale noastre ale tuturor. Utilizatorul de acasa, daca are calculatorul infectat, are PC-ul controlat si de hackeri. Acestia pot decide pe cine sa atace, ba mai mult exista si o piata in care se vand astfel de resurse din internet" a declarat Zoli Herczeg, Technology Evangelist in cadrul Microsoft Romania.

Suportul tehnic pentru Windows XP si Office 2003 expira pe 8 aprilie 2014

Microsoft a amintit miercuri ca perioada extinsa de asistenta pentru Windows XP Service Pack 3 (SP3) si Office 2003 va expira la data de 8 aprilie 2014. Dupa aceasta data, Microsoft nu va mai asigura asistenta publica pentru aceste produse, inclusiv pachetele de actualizari de securitate, remediile rapide care nu tin de securitate, asistenta in caz de incidente sau actualizarile de continut tehnic online. Pentru a diminua riscul de amenintare cibernetica si a-si proteja infrastructura IT, organizatiile private si publice sunt sfatuite sa migreze de la Windows XP la Windows 7 sau Windows 8 si sa implementeze un regim de actualizare adecvat pentru asigurarea unui nivel de siguranta corespunzator.

  • "Suntem la 12 ani de Windows XP si 10 ani de la lansarea Office 2003, perioade foarte mari pentru o tehnologie sa reziste in piata. Tehnologia a evoluat foarte mult si aceste doua produse, foarte bune la vremea lor, incep sa fie depasite. In 2001 daca ne gandim la piata de internet erau circa 50 de milioane de utilizatori de internet, anul acesta sunt in jur de 2,7 miliarde de utilizatori la nivel mondial. In 2001 erau 40 de milioane de site-uri web, astazi sunt circa 640 de milioane de site-uri web, iar ca si mod de lucru am trecut de la calculatoare foarte mari, care procesau date foarte lent pentru ca volumul de date era mult mai mic, la tablete si ultrabook-uri" a precizat Ionut Gaota, Windows Business Lead in cadrul Microsoft.

Pentru a-i proteja pe utilizatori impotriva schimbarilor tehnologice, Microsoft asigura, de regula, asistenta pentru afaceri si produsele de la dezvoltatori timp de 10 ani dupa lansarea produsului si, pentru majoritatea consumatorilor, echipamentelor hardware si, produselor multimedia timp de 5 ani dupa lansarea acestora.

Dupa data de 8 aprilie 2014, utilizatorii Windows XP SP3 nu vor mai primi actualizari de securitate noi, remedii rapide care nu tin de securitate, optiuni gratuite sau contra cost de asistenta sau actualizari de continut tehnic online. Acest lucru iseamna ca orice vulnerabilitati nou descoperite la Windows XP dupa expirarea perioadei de exploatare nu vor mai fi remediate prin actualizari noi de securitate de la Microsoft. In acest sens, va fi mult mai usor pentru atacatori sa compromita sistemele bazate pe Windows XP folosind caile deschise de vulnerabilitatile necorectate. In acest scenariu, software-ul antimalware si alte programe de securitate sunt dezavantajate serios si, in timp, nu vor mai putea proteja platforma Windows XP.

Costurile de migrare la un sistem de operare superior difera in functie de hardware-ul folosit in prezent de un utilizator. Oficialii Microsoft spun ca un calculator vechi de 10 ani nu poate suporta Windows 8. Pretul unei licente simple de Windows 8 porneste de la 100 de euro, iar pentru companiile mici si mijlocii si un volum mai mare de licente se acorda reduceri.

Reprezentantii companiei au mai spus ca trebuie gandit cat le costa pe firme sa ramana pe tehnologia veche. IDC a publicat anul acesta un studiu care arata ca in urmatorii 4 ani de la expirarea Windows XP costurile cresc cu 25% cu pana la 29% pentru sustinerea acelor tehnologii vechi, iar productivitatea angajatilor scade cu pana la 25% in acea perioada.