Správa Panda o bezpečnosti top 10 bezpečnostných trendov za rok 2011, preskúmanie

panda_security_logo.png

V pokračovaní v súhrnných správach za tento rok končiacich sa rokom 2010 spoločnosť Panda Security práve oznámila svoje bezpečnostné predpovede na budúci rok 2011. Podľa Luisa Corronsa, technického riaditeľa spoločnosti PandaLabs, „sme vytiahli našu krištáľovú guľu a toto je skrátka naša predpovede top 10 bezpečnostných trendov na rok 2011 “:

1. - Vytvorenie škodlivého softvéru: Rok 2010 sa uzavrie výrazným zvýšením počtu škodlivého softvéru, o ktorom sme hovorili už niekoľko rokov. V tomto roku bolo vytvorených viac ako 20 miliónov, čo je číslo vyššie ako v roku 2009. Databáza Panda Collective Intelligence teda klasifikovala a uložila viac ako 60 miliónov hrozieb. Pomer medziročného rastu v roku 2010 bol 50%.

2. - Kybernetická vojna: Únik spoločností Stuxnet a Wikileaks poukazujúci na čínsku vládu zodpovednú za kybernetické útoky proti spoločnosti Google a iným cieľom označil históriu konfliktov pred a po. V kybernetických vojnách neexistujú strany s uniformou, v ktorej by bolo možné rozlíšiť rôznych bojovníkov. Hovoríme o partizánskej vojne, pri ktorej nie je známe, kto útočí, alebo z miesta, kde útočí, jediné, z čoho sa možno pokúsiť odvodiť, je účel, ktorý sleduje. So Stuxnetom vyšlo najavo, že chceli interferovať s určitými procesmi jadra, konkrétne v uránovej odstredivke.

3. - Kyberprotesty: Veľká novinka roku 2010. Módny sa stal kyberprotest alebo kyberaktivizmus, nové hnutie uvedené do života skupinou Anonymous a jej operáciou Payback, zamerané na ciele, ktoré sa usilujú najskôr ukončiť internetové pirátstvo, a neskôr podporujúce Juliana Assangea, autora Wikileaks. Aj používatelia s malými technickými znalosťami môžu byť súčasťou týchto útokov Distributed Denial of Service (útoky DDoS) alebo spamových kampaní. Aj napriek skutočnosti, že veľa krajín sa snaží rýchlo regulovať tieto typy akcií, aby ich bolo možné považovať za trestný čin, a teda za stíhané a odsúdeniahodné, veríme, že v roku 2011 zažijeme množenie tohto typu kybernetických demonštrácií.

ČÍTAJTE MÁLO zvyšok po zoskoku.

4. - Sociálne inžinierstvo: „Človek je jediné zviera, ktoré dvakrát narazí na ten istý kameň.“ Toto populárne príslovie platí ako samotný život, a preto jedným z najväčších vektorov útoku bude naďalej používanie takzvaného sociálneho inžinierstva na infikovanie nič netušiacich používateľov internetu. Kybernetickí zločinci navyše našli ideálnu živnú pôdu v sociálnych sieťach, kde sú používatelia ešte dôveryhodnejší ako pri používaní iných typov nástrojov, ako je napríklad e-mail. Počas roku 2010 sme videli niekoľko útokov, ktorých distribučné centrály boli dve najpoužívanejšie siete. na celom svete: Facebook a Twitter. V roku 2011 uvidíme nielen to, ako budú konsolidované ako nástroj pre hackerov, ale budú aj naďalej rásť, pokiaľ ide o distribuované útoky.

5. - Windows 7 ovplyvní vývoj škodlivého softvéru: Ako sme diskutovali minulý rok, na to, aby sme sa začali množiť hrozby špeciálne určené pre Windows 7, budeme potrebovať minimálne dva roky. V roku 2010 sme zaznamenali určité pohyby týmto smerom, ale veríme, že v roku 2011 budeme naďalej zaznamenávať nové prípady malware, ktorý sa snaží útočiť na používateľov, čoraz viac používateľov nového operačného systému.

6. - Mobil: Zostáva večná otázka: kedy vzíde mobilný malvér? Zdá sa, že v roku 2011 bolo možné zaznamenať nové útoky, nie však ani masívne. Väčšina súčasných útokov je zameraná na mobilné telefóny s operačným systémom Symbian, ktorý má tendenciu miznúť.

7. - Tablety?: Dominancia iPadu je v tejto oblasti úplná, čoskoro sa však nájdu konkurenti ponúkajúci zaujímavé alternatívy. V každom prípade, až na určité dôkazy o koncepcii alebo anekdotickom útoku, neveríme, že v roku 2011 budú tablety hlavným cieľom počítačových zločincov.

8. - Mac: Malware pre Mac je a bude naďalej. Počet bude narastať s tým, ako bude váš trhový podiel stále rásť. Najznepokojujúcejšou vecou je množstvo bezpečnostných dier, ktoré má Apple vo svojom operačnom systéme: je lepšie ich rýchlo napraviť, pretože si to zločinci uvedomujú a ľahkosť, ktorú tieto bezpečnostné diery spôsobujú pri šírení škodlivého softvéru.

9. - HTML5: To, čo by sa mohlo stať náhradou za Flash, HTML5, je dokonalým kandidátom pre všetky typy zločincov. Skutočnosť, že ho môžu prehliadače spúšťať bez potreby doplnkov, ešte viac lákajú možnosti nájsť dieru, ktorá by sa mohla dostať do počítačov používateľov bez ohľadu na použitý prehliadač. Prvé útoky uvidíme v najbližších mesiacoch.

10. - Šifrované a rýchlo sa meniace hrozby: Toto hnutie sme už videli za posledné dva roky a v roku 2011 budeme svedkami ešte väčšieho nárastu. To, že malware je určený na finančný zisk, nie je žiadnou novinkou. Aby to dosiahlo, využíva sociálne inžinierstvo na klamanie používateľov a má tendenciu byť čo najtichšie, aby obete nezistili, že sú infikované, nie je to tak ani tak. Rovnaký mechanizmus jeho čoraz tichšieho fungovania však znamená, že čoraz viac zahmlievaných kópií sa prijíma v laboratóriách a so šifrovacími mechanizmami, ktoré sú pripravené na pripojenie k serveru a sú rýchlo aktualizované v čase, keď ich bezpečnostné spoločnosti dokážu zistiť, a sa čoraz viac zameriava na konkrétnych používateľov.

Fuente: pandasecurity.com


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.