Panda drošības pārskats par 10. gada desmit drošības tendencēm, pārskats

panda_security_logo.png

Turpinot kopsavilkuma pārskatus par šo gadu, kas beidzas 2010. gadā, Panda Security tikko paziņoja par drošības prognozēm nākamajam 2011. gadam. Pēc PandaLabs tehniskā direktora Luisa Koronsa teiktā, “mēs esam izņēmuši savu kristāla bumbu, un tas īsumā ir mūsu 10 labāko drošības tendenču prognozēšana 2011. gadam ”:

1. - Ļaunprātīgas programmatūras izveide: 2010. gads tiks noslēgts ar ievērojamu ļaunprogrammatūras skaita pieaugumu, par kuru mēs jau runājam dažus gadus. Šogad tika izveidoti vairāk nekā 20 miljoni, kas ir vairāk nekā 2009. gadā. Tādējādi Panda Collective Intelligence datu bāzē ir klasificēti un glabāti vairāk nekā 60 miljoni draudu. Starpgadu pieauguma rādītājs 2010. gadā bija 50%.

2. - kiberkara: Stuxnet un Wikileaks noplūde, norādot uz Ķīnas valdību, kas ir atbildīga par kiberuzbrukumiem pret Google un citiem mērķiem, konfliktu vēsturē ir iezīmējusies pirms un pēc. Kiberkaros nav nevienas puses ar formas tērpu, kurā varētu atšķirt dažādos kaujiniekus. Mēs runājam par partizānu karu, kur nav zināms, kas uzbrūk vai no kurienes tas tiek darīts, vienīgais, ko var mēģināt secināt, ir mērķis, kuru tas tiecas. Izmantojot Stuxnet, ir kļuvis skaidrs, ka viņi vēlējās iejaukties noteiktos kodolenerģijas ražošanas procesos, īpaši Urāna centrifūgā.

3. - kiberprotesti: 2010. gada lielais jaunums. Kiberprotests jeb kiberaktīvisms, jauna kustība, kuru atklāja Anonīmu grupa un tās operācija Atmaksāšanās, kuras mērķis ir mērķi, kuru mērķis vispirms ir izbeigt interneta pirātismu, un vēlāk atbalstīt Wikileaks autori Džulianu Asanžu. . Pat lietotāji ar nelielām tehniskām zināšanām var būt daļa no šīm izplatītā pakalpojuma lieguma uzbrukumiem (DDoS uzbrukumiem) vai surogātpasta kampaņām. Lai gan daudzas valstis cenšas ātri regulēt šāda veida darbības, lai tās uzskatītu par noziegumu un tāpēc par kriminālvajāšanu un nosodāmu, mēs uzskatām, ka 2011. gadā mēs redzēsim šāda veida kiberdemonstrāciju izplatību.

UZGLABĀT LASĪT pārējais pēc lēciena.

4.- Sociālā inženierija: "Cilvēks ir vienīgais dzīvnieks, kurš divas reizes paklūp uz viena akmens." Šis populārais teiciens ir patiess kā pati dzīve, un tāpēc viens no lielākajiem uzbrukumu izplatītājiem arī turpmāk būs tā sauktās sociālās inženierijas izmantošana, lai inficētu nenojaušošos interneta lietotājus. Turklāt kibernoziedznieki ir atraduši ideālu augsni sociālajos tīklos, kur lietotāji ir vēl uzticīgāki nekā tad, ja izmanto cita veida rīkus, piemēram, e-pastu. 2010. gada laikā mēs esam redzējuši vairākus uzbrukumus, kuru izplatīšanas galvenā mītne ir bijuši divi visbiežāk izmantotie tīkli visā pasaulē : Facebook un Twitter. 2011. gadā mēs redzēsim ne tikai to, kā tie tiek konsolidēti kā rīks hakeriem, bet arī turpinās pieaugt izplatīto uzbrukumu ziņā.

5. - Windows 7 ietekmēs ļaunprātīgas programmatūras attīstību: Kā mēs apspriedām pagājušajā gadā, mums būs vajadzīgi vismaz divi gadi, lai sāktu redzēt, ka īpaši Windows 7 izstrādātie draudi vairojas. 2010. gadā mēs esam redzējuši dažas kustības šajā virzienā, bet mēs ticam, ka 2011. gadā mēs turpināsim redzēt jaunus gadījumus ļaunprogrammatūra, kas cenšas uzbrukt lietotājiem. arvien vairāk jaunās operētājsistēmas lietotāju.

6. - mobilais: Tas paliek daudzgadīgais jautājums: kad mobilās ļaunprogrammatūras sāksies? Liekas, ka jaunus uzbrukumus varēja redzēt arī 2011. gadā, bet arī ne masveidā. Lielākā daļa pašreizējo uzbrukumu ir vērsti uz mobilajiem tālruņiem ar operētājsistēmu Symbian, kurai ir tendence pazust.

7. - tabletes?: Šajā jomā iPad domēns ir kopējais, taču drīzumā būs konkurenti, kas piedāvās interesantas alternatīvas. Jebkurā gadījumā, izņemot dažus koncepcijas pierādījumus vai anekdotisku uzbrukumu, mēs neuzskatām, ka 2011. gadā planšetdatori būs galvenais kibernoziedznieku mērķis.

8. - Mac: Malware for Mac ir un būs. To skaits pieaugs, turpinot pieaugt jūsu tirgus daļai. Visvairāk satraucošais ir drošības trūkumu skaits, kas Apple ir operētājsistēmā: labāk to ātri novērst, jo kibernoziedznieki to zina un to, cik viegli šīs drošības nepilnības rada ļaunprātīgas programmatūras izplatīšanai.

9. HTML5: Tas, kas varētu kļūt par Flash, HTML5 aizstājēju, ir ideāls kandidāts visu veidu noziedzniekiem. Tas, ka pārlūkprogrammas to var izpildīt bez jebkāda spraudņa, padara vēl pievilcīgāku iespēju atrast caurumu, kas varētu sasniegt lietotāju datorus neatkarīgi no izmantotās pārlūkprogrammas. Pirmos uzbrukumus mēs redzēsim tuvāko mēnešu laikā.

10.- Šifrēti un ātri mainīgi draudi: Mēs jau esam redzējuši šo kustību pēdējos divos gados, un 2011. gadā mēs būsim liecinieki vēl lielākam pieaugumam. Tas, ka ļaunprogrammatūra ir paredzēta finanšu ieguvumiem, nav nekas jauns. Lai to panāktu, tā izmanto sociālo inženieriju, lai maldinātu lietotājus, un mēdz būt pēc iespējas klusāka, lai upuri neuzzinātu, ka ir inficēti, tā arī nav. Bet tas pats mehānisms, kas padara to arvien klusāku, nozīmē, ka laboratorijā un ar šifrēšanas mehānismiem tiek saņemtas aizvien vairāk neskaidras kopijas, kas ir gatavas izveidot savienojumu ar serveri un tiek ātri atjauninātas brīdī, kad apsardzes firmas spēj tās atklāt, un arvien vairāk vērsta uz konkrētiem lietotājiem.

Fuente: pandasecurity.com


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.