Google Safe Browsing – synlige endringer

Mars 2023. Diagrammene «Advarsler vist per uke» og «Responstid for nettstedeiere (i dager)» viser for øyeblikket bare data frem til desember 2022. Vi jobber med å gjenopprette datafeeden. 

Februar 2021: Datadiagrammer for Usikre nettsteder oppdaget per uke og Sånn identifiserer vi skadelig programvare sluttet å oppdateres og ble arkivert.

Usikre nettsteder oppdaget per uke

Antall nettsteder som anses som farlige av Safe Browsing

Nettsteder med skadelig programvare oppdaget per uke

Brukere som ser advarsler om skadelig programvare, per uke

2. juni 2013. En kampanje rettet mot sårbarheter i Java og Acrobat Reader infiserte over 7500 nettsteder. Som en følge av dette mottok mer enn 28,6 millioner Safe Browsing API-brukere advarsler om skadelig programvare denne uken. (Oppdatering: En tidligere versjon av denne rapporten indikerte ved en feil at mer enn 75 millioner brukere mottok advarsler om skadelig programvare).

April 2013. Nettkriminelle som brukte Red Kit, infiserte så mange nettsteder at antallet brukere som mottok advarsler, økte med 32 millioner.

Juli 2012. En stor kampanje infiserte mer enn 106 000 unike nettsteder i juli og videresendte folk til nettsteder som kjørte Blackhole Exploit Kit. Dette førte til at over 90 millioner brukere mottok advarsler om skadelig programvare.

September 2011. Safe Browsing-algoritmen som oppdager nettfisking fra klientsiden, ble lansert i Google Chrome og doblet mengden advarsler om nettfisking brukerne mottok hver uke.

28. april 2013. En feil forhindret at advarselsetiketter om skadelig programvare dukket opp i Google Nettsøk-resultater (bildesøk ble ikke påvirket), og senket antallet etiketter som ble vist direkte på resultatsiden. Brukerne så imidlertid likevel en advarselsside hvis de klikket på en link som ledet til et usikkert nettsted, og antall visninger av advarselssider i løpet av denne tiden økte med 31 %.

September 2012. Den samme Blackhole-kampanjen som forårsaket at over 90 millioner nettleserbrukere mottok advarsler om skadelig programvare, genererte også mer enn 330 millioner advarsler i Google Søk.

Usikre nettsteder oppdaget per uke

September 2012. En av tredjepartsfeedene for nettfisking som leverte data til Safe Browsing, ble midlertidig fjernet på grunn av for mange falske positive resultater. Nettfiskingsbeskyttelsen i Safe Browsing får noen av dataene sine fra tredjepartsfeeder. Disse feedene må imidlertid oppfylle strenge standarder for å sikre en svært lav andel falske positive verdier.

Juli 2012. Over 90 000 nettsteder som var infisert med skadelig programvare, ble identifisert. De aller fleste av disse nettstedene viderekoblet brukerne til Blackhole exploit kit. Dette førte til at brukere mottok mer enn 90 millioner nettleseradvarsler og 330 millioner søkeadvarsler hver uke.

Mai 2009. Den forrige kampanjen som opprinnelig kjørte angrep fra gumblar.cn/, startet med å viderekoble brukerne til martuz.cn/, som infiserte mer enn 42 000 nettsteder. Totalt identifiserte Safe Browsing over 100 000 infiserte verter i løpet av denne uken.

April 2009. Safe Browsing identifiserte kampanjer med skadelig programvare som hadde infisert mer enn 62 000 nettsteder, og viderekoblet brukere til angrepsnettstedet gumblar.cn/.

Nettsteder med skadelig programvare oppdaget per uke

November 2012. Angrepsnettsteder hadde brukt en teknikk kalt «domenerotasjon» for raskt å flytte distribusjonsnettverk for skadelig programvare. Algoritmene i Safe Browsing identifiserte automatisk disse domenene og oppdaget mer enn 6000 nettstedsangrep hver uke.

Nettredaktørers reaksjonstid

Mars 2013. Safe Browsing-skannerne identifiserte skadelig programvare på underdomener for et stort antall netthoteller. Vi merket ved en feil vertsleverandørene for skadelig programvare i stedet for de infiserte underdomenene, fordi det er vanskelig å avgjøre hvilke domener som opprettholdes av hver enkelt vertsleverandør. Vi rettet opp feilen innen én dag og fjernet nettstedene som ble feilaktig klassifisert som skadelig programvare, fra listene våre. Opprettingen av denne feilen reduserte mediantiden nettstedene lå på listen over skadelig programvare.

Januar 2012. Mediantiden på Safe Browsing-listen over infiserte nettsteder begynte å stige fra 20 til 30 dager. Den nøyaktige årsaken er uklar, men vi tror at et økende antall avanserte utnyttelsesverktøy gjorde det vanskeligere for nettredaktører å identifisere og fjerne skadelig programvare.

Februar 2008. Safe Browsing begynte automatisk å skanne nettsteder på nytt for å finne ut om de burde bli værende på listen over infiserte nettsteder, noe som reduserte mediantiden nettstedene var på listen, fra 90 til ca. 15–20 dager.

Antall nettsteder på Safe Browsing-listene

August 2012. En kampanje som utnyttet Blackhole exploit kit, infiserte over 100 000 nettsteder. Safe Browsing-listen over infiserte nettsteder steg til 350 000.

Januar 2012. Safe Browsing fjernet automatisk angrepsnettsteder som hadde blitt identifisert som inaktive, fra listen over nettsteder med skadelig programvare, noe som til å begynne med fjernet mer enn 130 000 inaktive domener.

August 2009. Gumblar- og Martuz-kampanjene for skadelig programvare infiserte over 330 000 nettsteder, som ble lagt til i Safe Browsing-listen over infiserte nettsteder.

Mai 2008. Safe Browsing startet automatisk nye skanninger av nettsteder med skadelig programvare som tidligere var ansett som utrygge, for å finne ut om dette fortsatt var tilfellet. I første omgang ble 115 000 av dem identifisert som trygge igjen, noe som reduserte listen over nettsteder med skadelig programvare fra over 225 000 til 110 000 nettsteder.

Januar 2008. Safe Browsing aktiverte «domenekompresjon» på nettfiskingslistene for å samle en gruppe verter på et unikt domene til dette ene domenet, noe som reduserte størrelsen på nettfiskingslisten fra 206 000 til 13 000 nettsteder.

Frekvens for gjentatt infeksjon

Mai 2012. Frekvensen for gjentatt infeksjon for nettsteder som hadde blitt utsatt for sikkerhetsbrudd, steg dramatisk fordi infiserte nettsteder regelmessig ble skannet på nytt. Tidligere ble ikke disse nettstedene fjernet fra Safe Browsing-listen, og de kunne derfor ikke legges inn igjen.

November 2009. Den generelle økningen i frekvensen for gjentatt infeksjon begynte å synke på grunn av at Google lanserte Malware Details-funksjonen i Google Search Console, som beskriver den spesifikke infeksjonen Safe Browsing-skannerne identifiserer. 12. mars 2013 lanserte vi en egen hjelpefunksjon for nettredaktører som har fått nettstedet sitt hacket.

Der skadelig programvare oppstår

April 2020: Vi sluttet å oppdatere Skadelig programvare-diagrammene og arkiverte Skadelig programvare-siden i Safe Browsing.

Hovedmeny
17101385247998368340
true
Søk i brukerstøtte
true
true
true
false
false