דוח אבטחה של פנדה על 10 מגמות האבטחה המובילות לשנת 2011, סקירה

panda_security_logo.png

בהמשך לדוחות הסיכום לשנה זו שהסתיימה בשנת 2010, פנדה ביטחון הודיעה זה עתה על תחזיות האבטחה שלה לשנה הבאה 2011. לדברי לואיס קורונס, המנהל הטכני של PandaLabs, "הוצאנו את כדור הבדולח שלנו, וזה, בקיצור, שלנו חיזוי של 10 מגמות האבטחה המובילות לשנת 2011 ":

1.- יצירה של תוכנות זדוניות: שנת 2010 תיסגר עם עלייה משמעותית במספר התוכנות הזדוניות, עליה כבר דיברנו כבר כמה שנים. השנה נוצרו יותר מ -20 מיליון, נתון גבוה מזה שנוצר בשנת 2009. לפיכך, מאגר המידע של Panda Collective Intelligence סיווג ואחסן יותר מ -60 מיליון איומים. יחס הצמיחה הבין שנתי בשנת 2010 היה 50%.

2.- Cyberwar: Stuxnet ו- Wikileaks מדליפים המצביעים על ממשלת סין כאחראית להתקפות סייבר נגד גוגל ויעדים אחרים סימנה את ההיסטוריה של העימותים לפני ואחרי. במלחמות סייבר אין צדדים עם מדים שבהם ניתן להבחין בין הלוחמים השונים. אנחנו מדברים על לוחמת גרילה, שם לא ידוע מי תוקף, או מאיפה זה נעשה, הדבר היחיד שניתן לנסות להסיק הוא המטרה שהיא חותרת לה. עם סטוקסנט התברר שהם רוצים להתערב בתהליכי מפעל מסוימים גרעיניים, במיוחד בצנטריפוגה של אורניום.

3.- בדיקות סייבר: החידוש הגדול של שנת 2010. המחקר הסייבר או פעילות הסייבר, תנועה חדשה שנחנכה על ידי הקבוצה האנונימית ומבצע ההחזר שלה, שמטרתה יעדים שמבקשים להפסיק את פירטיות האינטרנט תחילה, ותמיכה בג'וליאן אסאנג ', מחבר ויקיליקס, לימים, הפכה לאופנתית. אפילו משתמשים עם מעט ידע טכני יכולים להיות חלק מהתקפות מניעת שירות מבוזרות (התקפות DDoS) או מסעות פרסום זבל. אף על פי שמדינות רבות מנסות להסדיר פעולות מסוג זה במהירות, כדי להיחשב כפשע, ולכן הן מוצגות לדין ונבנות, אנו מאמינים כי בשנת 2011 נראה סוג זה של הפגנות סייבר מתרבות.

המשך לקרוא השאר אחרי הקפיצה.

4.- הנדסה חברתית: "האדם הוא החיה היחידה שנקלעת פעמיים לאותה אבן." האמרה הפופולרית הזו נכונה כמו החיים עצמם, ולכן אחד מווקטורי ההתקפה הגדולים ביותר ימשיך להיות השימוש במה שמכונה הנדסה חברתית להדבקת משתמשי אינטרנט תמימים. בנוסף, פושעי סייבר מצאו כר פורה אידיאלי ברשתות החברתיות, בהן המשתמשים בוטחים עוד יותר מאשר בשימוש בסוגי כלים אחרים, כגון דוא"ל. במהלך שנת 2010 ראינו כמה התקפות שמטה ההפצה שלה היו שתי הרשתות הנפוצות ביותר ברחבי העולם. : פייסבוק וטוויטר. בשנת 2011 נראה לא רק כיצד הם מאוחדים ככלי להאקרים, אלא הם ימשיכו לצמוח מבחינת התקפות מבוזרות.

5.- Windows 7 ישפיע על התפתחות תוכנות זדוניות: כפי שדנו בשנה שעברה, נצטרך שנתיים לפחות כדי להתחיל לראות איומים שתוכננו במיוחד עבור Windows 7. מתרבים. בשנת 2010 ראינו כמה תנועות בכיוון זה, אך אנו מאמינים שבשנת 2011 נמשיך לראות מקרים חדשים של תוכנות זדוניות המבקשות לתקוף משתמשים. יותר ויותר משתמשים במערכת ההפעלה החדשה.

6.- נייד: זו נשארת השאלה הנצחית: מתי תוכנות זדוניות לנייד ימריאו? ובכן, נראה כי ניתן היה לראות התקפות חדשות בשנת 2011, אך גם לא באופן מאסיבי. רוב ההתקפות הנוכחיות מופנות לניידים עם Symbian, מערכת הפעלה הנוטה להיעלם.

7.- טבליות?: התחום של האייפד הוא כולל בתחום זה, אך בקרוב יהיו מתחרים שיציעו חלופות מעניינות. בכל מקרה, למעט הוכחה כלשהי למושג או להתקפה אנקדוטלית, אנו לא מאמינים שבשנת 2011 הטאבלטים יהיו המטרה העיקרית של עברייני רשת.

8.- מק: תוכנה זדונית עבור Mac היא, ותמשיך להיות. המספר יגדל ככל שנתח השוק שלך ימשיך לגדול. הדבר המדאיג ביותר הוא מספר חורי האבטחה שיש לאפל במערכת ההפעלה שלה: מוטב שתוקנו במהירות, מכיוון שעברייני רשת מודעים לכך והקלות שגורמים לחורי אבטחה אלה להפיץ תוכנות זדוניות.

9.- HTML5: מה שיכול להפוך לתחליף לפלאש, HTML5, הוא מועמד מושלם לכל סוגי הפושעים. העובדה שניתן לבצע אותה באמצעות דפדפנים ללא צורך בתוסף כלשהו הופכת את זה למושך עוד יותר להיות מסוגל למצוא חור שיכול להגיע למחשבי המשתמשים ללא קשר לדפדפן בו משתמשים. נראה את ההתקפות הראשונות בחודשים הקרובים.

10.- איומים מוצפנים ומשתנים במהירות: ראינו את התנועה הזו כבר בשנתיים האחרונות, ונראה גידול גדול עוד יותר בשנת 2011. התוכנה הזדונית נועדה לרווח כספי אינה דבר חדש. שכדי להשיג זאת הוא משתמש בהנדסה חברתית כדי להונות משתמשים ונוטה לשתוק כמה שיותר כדי שהקורבנות לא יגלו שהם נגועים, זה גם לא. אך אותו מנגנון של הפיכתו לדומם יותר ויותר אומר שיותר ויותר עותקים מעורפלים מתקבלים במעבדה ועם מנגנוני הצפנה, מוכנים להתחבר לשרת ולהתעדכן במהירות בזמן שחברות האבטחה מסוגלות לזהות אותם, וממוקד יותר ויותר למשתמשים ספציפיים.

מקור: pandasecurity.com


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.