Izvještaj o sigurnosti kompanije Panda iz 10 najboljih sigurnosnih trendova za 2011. godinu, pregled

panda_security_logo.png

Nastavljajući sa sažetim izvještajima za ovu godinu koja se završava 2010., Panda Security je upravo objavila svoje sigurnosne prognoze za sljedeću 2011. Prema riječima Luisa Corronsa, tehničkog direktora PandaLabsa, „izvukli smo našu kristalnu kuglu, a ovo je, ukratko, naše predviđanje 10 najboljih sigurnosnih trendova za 2011.”:

1.- Kreiranje zlonamjernog softvera: Godina 2010. će se zatvoriti sa značajnim porastom broja malvera, o čemu pričamo već nekoliko godina. U ovoj godini kreirano je više od 20 miliona, što je brojka veća od one koja je nastala 2009. Dakle, Pandina baza podataka Collective Intelligence ima više od 60 miliona klasifikovanih i pohranjenih prijetnji. Međugodišnja stopa rasta, tokom 2010. godine, iznosila je 50%.

2.- Cyberwar: Stuxnet i Wikileaks curenje podataka koji ukazuju na kinesku vladu kao odgovornu za sajber napade na Google i druge mete obilježilo je prije i poslije u istoriji sukoba. U sajber ratovima ne postoje strane sa uniformom u kojoj se mogu razlikovati različiti borci. Reč je o gerilskim borbama gde se ne zna ni ko napada, ni odakle to radi, jedino što se može zaključiti je cilj kojem slede.Sa Stuxnetom je postalo jasno da žele da se mešaju u određenim procesima u elektranama, nuklearnim, posebno u centrifugiranju uranijuma.

3.- Cyber ​​protesti: Velika novina 2010. Cyberprotest ili cyberaktivizam, novi pokret koji je inaugurirala grupa Anonymous i njena Operacija Payback, koji ima za cilj prvo okončanje piraterije na Internetu, a kasnije je bio moderan podržavanje Juliana Assangea, autora Wikileaksa. pozicija. Čak i korisnici sa malo tehničkog znanja mogu biti dio ovih distribuiranih napada uskraćivanja usluge (DDoS napadi) ili spam kampanja. Iako mnoge zemlje nastoje brzo zakonski regulirati ovu vrstu djelovanja, kako bi se ova aktivnost mogla smatrati zločinom i samim tim krivično gonjenom i za osudu, vjerujemo da ćemo u 2011. godini vidjeti da će ova vrsta sajber demonstracija u porastu.

ČITAJ ostatak nakon skoka.

4.- Društveni inženjering: “Čovjek je jedina životinja koja se dvaput spotakne o isti kamen.” Ova popularna izreka je istinita kao i sam život i zato će jedan od najvećih vektora napada i dalje biti korištenje tzv. društvenog inženjeringa za zarazu nesuđenih korisnika interneta. Nadalje, sajber kriminalci su pronašli idealno mjesto za razmnožavanje u društvenim mrežama, gdje korisnici imaju čak i veće povjerenje nego kada koriste druge vrste alata, poput e-pošte.Tokom 2010. godine vidjeli smo nekoliko napada čije su sjedište za distribuciju bile dvije najčešće korištene mreže širom svijeta. : Facebook i Twitter. U 2011. ćemo vidjeti ne samo kako su konsolidovani kao alat za hakere, već i da će nastaviti da rastu u smislu distribuiranih napada.

5.- Windows 7 će uticati na razvoj zlonamjernog softvera: Kao što smo spomenuli prošle godine, trebat će nam najmanje dvije godine da počnemo da bilježimo širenje prijetnji posebno dizajniranih za Windows 7. U 2010. smo vidjeli neke pomake u tom smjeru, ali vjerujemo da ćemo u 2011. godini nastaviti da vidimo nove slučajeve malver koji nastoji da napadne sve više korisnika novog operativnog sistema.

6.- Mobilni telefoni: Ovo ostaje vječno pitanje: kada će se mobilni malver pojaviti? Pa, čini se da bi 2011. mogli vidjeti nove napade, ali ne na masovni način. Većina trenutnih napada usmjerena je na mobilne telefone sa Symbian-om, operativnim sistemom koji ima tendenciju da nestane.

7.- Tablete?: Dominacija iPad-a je potpuna na ovom polju, ali uskoro će se pojaviti konkurenti koji nude zanimljive alternative. U svakom slučaju, osim nekog dokaza koncepta ili nekog anegdotskog napada, ne vjerujemo da će u 2011. tableti biti glavna meta sajber kriminalaca.

8.- Mac: Zlonamjerni softver za Mac postoji i nastavit će postojati. Broj će rasti kako se njegov tržišni udio bude nastavio povećavati. Ono što najviše zabrinjava je broj sigurnosnih rupa koje Apple ima u svom operativnom sistemu: bolje je da se brzo otklone, budući da su sajber kriminalci svjesni toga i koliko je lako za te sigurnosne rupe distribuirati zlonamjerni softver.

9.- HTML5: Ono što bi moglo postati zamjena za Flash, HTML5, savršen je kandidat za sve vrste kriminalaca. Činjenica da ga pretraživači mogu izvršavati bez potrebe za bilo kakvim dodatkom čini još privlačnijim pronalaženje rupe koja može doći do računara korisnika bez obzira na pretraživač koji se koristi. Prve napade ćemo vidjeti u narednim mjesecima.

10.- Šifrirane prijetnje koje se brzo mijenjaju: Već smo vidjeli ovo kretanje u posljednje dvije godine, a vidjet ćemo još veći porast u 2011. To što je zlonamjerni softver dizajniran za ekonomsku korist nije ništa novo. Nije slučaj ni da da bi se to postiglo, koristi društveni inženjering da obmane korisnike i nastoji da bude što tiši kako žrtve ne bi saznale da su zaražene. Ali isti mehanizam koji ga čini sve tihijim znači da laboratorija prima sve više i više zamućenih kopija s mehanizmima šifriranja, spremnih da se povežu na server i brzo ažuriraju u trenutku kada ih sigurnosne kompanije mogu otkriti, a sve više ciljane na određene korisnika.

Izvor: pandasecurity.com


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.