זינוק של 39.5% במספר הפרצות באינטרנט
צוות של יבמ, העוסק במחקר ובפיתוח בתחומי האבטחה באינטרנט, פרסם את הדו"ח השנתי שלו לסיכום 2006. מהדו"ח עולה, כי מספר הפרצות המתועדות הסתכם אשתקד ב-7,247 מקרים - זינוק של 39.5% בהשוואה לשנת 2005. החודש העמוס ביותר של השנה בכל הקשור לאיומים מקוונים, היה יוני - עם 696 פרצות חדשות. השבוע שלפני חג ההודיה התאפיין במספר הגבוה ביותר של מזיקים חדשים שתהגלו בשבוע כל שהוא. היום הפופולארי ביותר לגילוי פרצות חדשות היה יום שלישי. מספר הפרצות שהתגלו בסופי שבוע הוכפל, ועמד על 17.6% מכלל החשיפות של התקפות ונזקים הנגרמים בחדירה מקוונת.
מומחי יבמ קובעים כי למרות העלייה בסך כל ההתקפות המקוונות, ירד שיעורן היחסי של ההתקפות שגרמו לנזקים חמורים בפועל. 3% מהפרצות שנחשפו השנה הוגדרו קריטיות. היצרנים החשופים ביותר לפגיעה היו השנה מיקרוסופט, אורקל ואפל. רק 17% מהפרצות שזוהו במוצריהם של עשרת היצרנים החשופים ביותר לפרצות - נותרו ללא טלאי מתאים גם בסיום השנה. זאת, לעומת 65% של פרצות ללא-טלאי במוצריהם של יצרנים אחרים. 88.4% מפרצות המחשוב שהתגלו במהלך 2006 ניתנות לניצול מרחוק. למעלה ממחצית הפרצות מאפשרות למי שמנצל אותן להשיג גישה ושליטה במחשב הפרוץ.
דואר זבל מארה"ב, פישינג מדרום קוריאה על פי הדו"ח של יבמ, ארה"ב, ספרד וצרפת הן שלושת המקורות הגדולים ביותר להודעות דואר-זבל. למעלה משליש מהאתרים אליהם מפנות הודעות הזבל האלה, פועלים בארה"ב ובסין. 92.99% מהודעות הזבל כתובות בשפה האנגלית וגרמנית מחזיקה במקום השני. השימוש בתמונות בהודעות זבל הולך ומתרחב, והן מהוות עתה 40% מכלל הודעות הזבל. ביבמ חוזים כי ככל שהמודעות לטיפול בדואר זבל תגבר – יתרחב השימוש בהודעות בשפות מקומיות, תוך עקיפת מנגנוני הסינון הפועלים על הודעות באנגלית.
בתחום תרמיות הפישינג, מחזיקה דרום קוריאה במקום הראשון של מי שמהווה מקור ליותר תרמיות גניבת זהות מכל מדינה אחרת: 16.33% מתרמיות הפישינג יוצאות מדרום קוריאה. ניתוח תוכן של אתרי אינטרנט שבוצע על ידי מומחי יבמ מעלה כי 12.5% מאתרי האינטרנט כוללים תכנים "בלתי רצויים" דוגמת פורנוגרפיה, אלימות ופשע. כמות התכנים האלה צמחה השנה ב-9%-14%.
מעקב אחר תפוצת הוירוסים, הסוסים הטרויאניים והקוד הזדוני ברשת שביצעו מומחי יבמ, מעלה כי בשנת 2006 זוהו 68,620 סוגים שונים מזיקים כאלה. את מספר ההדבקות הגבוה ביותר של תוכנות הורדה המאפשרות שתילה מאוחרת יותר של קוד זדוני, רשמה Troyan-Downloader.Win32.Zlog. התולעת הפעילה ביותר אשתקד הייתה Win32.Luder, שהופצה בדואר אלקטרוני. משפחת התולעים הנפוצה ביותר הייתה New-Worm.Win32.Mytob. הדרך הפופולארית ביותר להדברת דפדפני אינטרנט, הייתה ניצולה של פרצה בשם MS-ITS שזוהתה בדפדפן האקספלורר של מיקרוסופט.