Dziś jest

Szukaj :

Aktualności

Gospodarka

Bezpieczeństwo w Internecie I poł. 2010

30.08.2010, 00:11

Bezpieczeństwo w Internecie I poł. 2010

Bezpieczeństwo w Internecie I poł. 2010

Pod koniec 2009 r. firma Symantec ogłosiła kilka przepowiedni na 2010 r. Teraz, kiedy minęła już połowa roku, spojrzeliśmy wstecz i sprawdziliśmy, czy prognozy okazały się trafne.

Prognoza nr 1: Program antywirusowy nie wystarcza
W 2009 roku upowszechniły się zagrożenia polimorficzne oraz nastąpił nagły wzrost liczby unikatowych odmian destrukcyjnego oprogramowania. Równocześnie z tym zjawiskiem wzrosła świadomość, że tradycyjne rozwiązania antywirusowe z sygnaturami plików oraz monitorem heurystycznym opartym na zachowaniach są już niewystarczające. Obecna skala infekcji jest tak olbrzymia, że nowe programy o działaniu destrukcyjnym są tworzone w szybszym tempie niż pożyteczne aplikacje. W tej sytuacji główną rolę będą odgrywać zabezpieczenia uwzględniające wszystkie pliki oprogramowania, na przykład oparte na analizie reputacji.

Stan: Zgodnie z przewidywaniami

Wyjaśnienie: Niestety, cyberprzestępcy zrobili wszystko, aby potwierdzić nasze prognozy. Tylko w ubiegłym roku firma Symantec opracowała 2 895 802 nowych sygnatur destrukcyjnego kodu. Oznacza to 71% wzrost w porównaniu z rokiem 2008 i jest to ponad połowa sygnatur destrukcyjnego kodu utworzonych w sumie przez firmę Symantec. Co więcej firma Symantec zidentyfikowała ponad 240 milionów różnych nowych programów o działaniu destrukcyjnym, co oznacza 100% wzrost w stosunku do roku 2008. Zgodnie z oczekiwaniami ten trend wzrostowy utrzyma się w 2010 r. Tylko w pierwszej połowie roku opracowaliśmy 1,8 miliona nowych sygnatur destrukcyjnego kodu i zidentyfikowaliśmy ponad 124 miliony różnych nowych programów o działaniu destrukcyjnym.

W związku z tym coraz mniej prawdopodobne jest to, że tradycyjne technologie zabezpieczeń wyłapią wszystkie nowe zagrożenia — jest ich po prostu zbyt dużo, nawet mimo stosowania zautomatyzowanych systemów. Istnieje zatem potrzeba nowej technologii, która nie polegałaby na wychwytywaniu i analizowaniu zagrożenia w celu ochrony przed nim. Technologii takiej, jak zabezpieczenia firmy Symantec oparte na analizie reputacji. Do innych metod, które odgrywają główną rolę w walce ze współczesnymi, najpowszechniejszymi zagrożeniami, należą technologie zapobiegania włamaniom, heurystyczne i behawioralne.

Prognoza nr 2: Socjotechnika jako podstawowa metoda ataku
Coraz częściej atakujący za cel obierają bezpośrednio użytkownika i próbują podstępem nakłonić go do pobrania destrukcyjnego oprogramowania bądź ujawnienia poufnych informacji. Popularność metod manipulacji psychologicznej bierze się z faktu, że nie jest już tak istotne to, jaki system operacyjny czy przeglądarka WWW działają na komputerze użytkownika, gdyż to on — a nie luki w zabezpieczeniach systemu — stanowi główny cel ataku. Socjotechnika jest obecnie jedną z podstawowych broni cyberprzestępców. Firma Symantec szacuje, że w 2010 roku liczba prób ataków z jej wykorzystaniem z pewnością wzrośnie.

Stan: Zgodnie z przewidywaniami

Wyjaśnienie: Faktycznie, w tym przypadku rzeczywiście nie zaryzykowaliśmy mocniejszych stwierdzeń. Socjotechnika jest prawdopodobnie drugim najstarszym zawodem na świecie i wykorzystanie jej w komunikacji cyfrowej było do przewidzenia. Dzięki Web 2.0 skuteczność socjotechniki jeszcze bardziej się zwiększyła. Bardzo wielu użytkowników komputerów pokochało społeczności internetowe, więc przyzwyczailiśmy się już do otrzymywania wiadomości e-mail, w których ktoś twierdzi, że chciałby zostać naszym „przyjacielem” lub „znajomym" i że teraz nas będzie „obserwował". Atakujący wykorzystują ten fakt i opracowują jeszcze bardziej kreatywne i przekonujące sztuczki skłaniające użytkowników do pobrania oprogramowania destrukcyjnego lub ujawnienia poufnych informacji.

Ataki typu „phishing” są doskonałym przykładem zagrożenia opartego na socjotechnice. W pierwszej połowie 2010 r. średnio jedna na około 476 wiadomości e-mail stanowiła formę ataku typu „phishing”. Takie ataki są szczególnie niebezpieczne, ponieważ zupełnie nie zależą od rodzaju używanego systemu operacyjnego. W świecie, który w coraz mniejszym stopniu obraca się wokół komputera, ataki typu „phishing” pozwalają przestępcom internetowym wykorzystywać użytkowników komputerów niezależnie od wybranej przez nich platformy. Przykładowo w lipcu 2010 r. firma Symantec zarejestrowała sfałszowaną witrynę popularnego w Australii usługodawcy internetowego, która służyła do ataków typu „phishing”. Użytkownicy otrzymywali wiadomość e-mail informującą, że usługodawca internetowy nie może zweryfikować kont w związku z ostatnią zmianą danych kontaktowych. Wiadomość zawierała łącze do sfałszowanej witryny, którą użytkownicy mieli odwiedzić w celu potwierdzenia ważnych informacji dotyczących klientów, w tym danych rozliczeniowych, takich jak numery kart kredytowych. W takim przypadku na oszustwo internetowe narażeni są w równej mierze użytkownicy systemów Windows i Mac, a nawet telefonów komórkowych.

Socjotechnika odegrała znaczącą rolę także w niektórych ostatnich głośnych atakach. Przykładowo w ataku niesławnego konia trojańskiego Hydraq skierowanym przeciwko wielu dużym przedsiębiorstwom wykorzystano, przynajmniej w części, wiadomości e-mail oparte na socjotechnice, które były wysyłane do pojedynczej osoby lub małych grup ludzi z tych organizacji. Jeśli użytkownik otworzył destrukcyjne łącze lub załącznik, koń trojański Hydraq instalował się na jego komputerze.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ]
tytuł : Bezpieczeństwo w Internecie I poł. 2010
oprac. : Katarzyna Sikorska / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

Symantec, cyberprzestępcy, zagrożenia internetowe, serwisy społecznościowe, bezpieczeństwo w Internecie, kradzież danych, spam



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
01.01Bezpieczeństwo w Internecie: trendy 2010
23.04Cyberprzestępczość 2009 - główne trendy
18.11Polski Internet coraz bezpieczniejszy
15.07Globalny spam w II kw. 2010
13.07Last minute a bezpieczeństwo w sieci
17.06Mundial przynętą cyberprzestępców
04.06Sieć IT: zagrożeniem pracownicy czy hakerzy?
01.06Twitter przyciąga hakerów
08.02Złośliwe programy na Walentynki
05.02Trojany bankowe kradną dane
02.02Atak phishingowy na użytkowników Allegro
01.02Fałszywe loterie online
30.01Symantec: spam w I 2012
26.01Szkoła dla hakerów
25.01Ataki hakerskie: testy i audyty bezpieczeństwa
19.01ESET: zagrożenia internetowe XII 2011
09.02 Artykuły spożywcze w firmie: rozliczenie VAT
09.02 mBank: konto osobiste zdalnie
09.02 Złota karta kredytowa tańsza od zwykłej?
09.02 Jakie lokaty bankowe dadzą zarobić?
08.02 Niewielkie zwyżki indeksów giełdowych
08.02 RPP gra na umocnienie kursu złotego
08.02 Ceny transakcyjne nieruchomości I 2012
08.02 Samochód ciężarowy: zmiana na osobowy a odliczenie VAT
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy

Copyright © Kasat Sp. z o.o.