Panda Security Report of the Top 10 Security Trends for 2011, Review

panda_security_logo.png

ต่อด้วยรายงานสรุปสำหรับปีนี้สิ้นสุดปี 2010 Panda Security เพิ่งประกาศการคาดการณ์ด้านความปลอดภัยสำหรับปีหน้า 2011 ตามที่ Luis Corrons ผู้อำนวยการฝ่ายเทคนิคของ PandaLabs กล่าวว่า "เราได้นำลูกบอลคริสตัลของเราออกไปแล้วและกล่าวโดยย่อคือ การทำนายแนวโน้มด้านความปลอดภัย 10 อันดับแรกสำหรับปี 2011”:

1.- การสร้างมัลแวร์: ปี 2010 กำลังจะปิดตัวลงพร้อมกับจำนวนมัลแวร์ที่เพิ่มขึ้นอย่างมากซึ่งเราได้พูดถึงมาสองสามปีแล้ว ในปีนี้มีการสร้างมากกว่า 20 ล้านครั้งซึ่งสูงกว่าที่สร้างขึ้นในปี 2009 ดังนั้นฐานข้อมูล Panda Collective Intelligence จึงได้จำแนกและจัดเก็บภัยคุกคามมากกว่า 60 ล้านครั้ง อัตราส่วนการเติบโตระหว่างปี 2010 อยู่ที่ 50%

2.- ไซเบอร์วอร์: การรั่วไหลของ Stuxnet และ Wikileaks ซึ่งชี้ไปที่รัฐบาลจีนในฐานะผู้รับผิดชอบต่อการโจมตีทางไซเบอร์บน Google และเป้าหมายอื่น ๆ ได้ทำเครื่องหมายก่อนและหลังในประวัติศาสตร์ของความขัดแย้ง ในสงครามไซเบอร์ไม่มีฝ่ายใดที่มีเครื่องแบบที่สามารถแยกแยะความแตกต่างของพลรบได้ เรากำลังพูดถึงการรบแบบกองโจรซึ่งไม่มีใครรู้ว่าใครเป็นผู้โจมตีหรือมาจากที่ใดสิ่งเดียวที่สามารถอนุมานได้คือจุดประสงค์ที่กำลังดำเนินไปด้วย Stuxnet เห็นได้ชัดว่าพวกเขาต้องการแทรกแซงในบางเรื่อง โรงงานผลิตนิวเคลียร์โดยเฉพาะในเครื่องหมุนเหวี่ยงยูเรเนียม

3.- Cyberprotests: ความแปลกใหม่ที่ยิ่งใหญ่ของปี 2010 การป้องกันทางไซเบอร์หรือไซเบอร์ซึ่งเป็นขบวนการใหม่ที่เปิดตัวโดยกลุ่ม Anonymous และ Operation Payback โดยมุ่งเป้าไปที่วัตถุประสงค์ที่ต้องการยุติการละเมิดลิขสิทธิ์อินเทอร์เน็ตก่อนและสนับสนุน Julian Assange ผู้เขียน Wikileaks ในเวลาต่อมาได้กลายเป็นแฟชั่น แม้แต่ผู้ใช้ที่มีความรู้ทางเทคนิคเพียงเล็กน้อยก็สามารถเป็นส่วนหนึ่งของการโจมตีแบบปฏิเสธการให้บริการ (การโจมตี DDoS) หรือแคมเปญสแปมได้ แม้ว่าหลายประเทศจะพยายามควบคุมการกระทำประเภทนี้อย่างรวดเร็วเพื่อให้ถือเป็นอาชญากรรมและด้วยเหตุนี้จึงถูกดำเนินคดีและได้รับความเสียหายเราเชื่อว่าในปี 2011 เราจะเห็นการสาธิตทางไซเบอร์ประเภทนี้แพร่หลายมากขึ้น

อ่านต่อไป ส่วนที่เหลือหลังจากกระโดด

4.- วิศวกรรมสังคม: "มนุษย์เป็นสัตว์ชนิดเดียวที่เดินทางสองครั้งบนหินก้อนเดียวกัน" คำพูดที่ได้รับความนิยมนี้เป็นความจริงเหมือนมีชีวิตดังนั้นเวกเตอร์การโจมตีที่ยิ่งใหญ่ที่สุดตัวหนึ่งจะยังคงใช้สิ่งที่เรียกว่าวิศวกรรมสังคมเพื่อติดเชื้อผู้ใช้อินเทอร์เน็ตที่ไม่สงสัย นอกจากนี้อาชญากรไซเบอร์ได้พบแหล่งเพาะพันธุ์ในอุดมคติในโซเชียลเน็ตเวิร์กซึ่งผู้ใช้มีความไว้วางใจมากกว่าเมื่อใช้เครื่องมือประเภทอื่นเช่นอีเมลในช่วงปี 2010 เราได้เห็นการโจมตีหลายครั้งซึ่งสำนักงานใหญ่จัดจำหน่ายเป็นเครือข่ายที่ใช้มากที่สุดสองเครือข่ายทั่วโลก : Facebook และ Twitter ในปี 2011 เราไม่เพียง แต่จะได้เห็นว่าพวกเขารวมตัวกันเป็นเครื่องมือสำหรับแฮกเกอร์ได้อย่างไร แต่พวกเขายังเติบโตต่อไปในแง่ของการโจมตีแบบกระจาย

5.- Windows 7 จะส่งผลต่อการพัฒนามัลแวร์: ดังที่เราได้กล่าวไปเมื่อปีที่แล้วเราจะต้องใช้เวลาอย่างน้อยสองปีในการเริ่มเห็นภัยคุกคามที่ออกแบบมาโดยเฉพาะสำหรับ Windows 7 แพร่หลายในปี 2010 เราได้เห็นความเคลื่อนไหวบางอย่างในทิศทางนี้ แต่เราเชื่อว่าในปี 2011 เราจะยังคงเห็นกรณีใหม่ ๆ ของ มัลแวร์ที่พยายามโจมตีผู้ใช้ผู้ใช้ระบบปฏิบัติการใหม่มากขึ้นเรื่อย ๆ

6.- มือถือ: นี่ยังคงเป็นคำถามตลอดกาล: เมื่อใดที่มัลแวร์มือถือจะปิดตัวลง? ดูเหมือนว่าจะมีการโจมตีครั้งใหม่ในปี 2011 แต่ก็ไม่ได้เกิดขึ้นอย่างหนาแน่นเช่นกัน การโจมตีส่วนใหญ่ในปัจจุบันมุ่งเป้าไปที่โทรศัพท์มือถือ Symbian ซึ่งเป็นระบบปฏิบัติการที่มีแนวโน้มที่จะหายไป

7.- เม็ด?: ความโดดเด่นของ iPad คือทั้งหมดในสาขานี้ แต่ในไม่ช้าจะมีคู่แข่งเสนอทางเลือกที่น่าสนใจ ไม่ว่าในกรณีใด ๆ ยกเว้นการพิสูจน์แนวคิดหรือการโจมตีเล็กน้อยเราไม่เชื่อว่าในปี 2011 แท็บเล็ตจะตกเป็นเป้าหมายหลักของอาชญากรไซเบอร์

8. - Mac: มัลแวร์สำหรับ Mac คือและจะยังคงเป็น จำนวนจะเติบโตขึ้นเมื่อส่วนแบ่งการตลาดของคุณเติบโตขึ้นอย่างต่อเนื่อง สิ่งที่น่ากังวลที่สุดคือจำนวนช่องโหว่ด้านความปลอดภัยที่ Apple มีในระบบปฏิบัติการ: ควรแก้ไขได้อย่างรวดเร็วดีกว่าเนื่องจากอาชญากรไซเบอร์ตระหนักถึงเรื่องนี้และความสะดวกที่ช่องโหว่ด้านความปลอดภัยเหล่านี้มีไว้เพื่อเผยแพร่มัลแวร์

9.- HTML5: สิ่งที่สามารถทดแทน Flash, HTML5 คือตัวเลือกที่สมบูรณ์แบบสำหรับอาชญากรทุกประเภท ความจริงที่ว่าเบราว์เซอร์สามารถเรียกใช้งานได้โดยไม่ต้องใช้ปลั๊กอินใด ๆ ทำให้น่าสนใจยิ่งขึ้นที่จะสามารถค้นหาช่องโหว่ที่สามารถเข้าถึงคอมพิวเตอร์ของผู้ใช้ได้โดยไม่คำนึงถึงเบราว์เซอร์ที่ใช้ เราจะได้เห็นการโจมตีครั้งแรกในอีกไม่กี่เดือนข้างหน้า

10.- ภัยคุกคามที่เข้ารหัสและเปลี่ยนแปลงอย่างรวดเร็ว: เราได้เห็นการเคลื่อนไหวนี้แล้วในช่วงสองปีที่ผ่านมาและเราจะได้เห็นการเพิ่มขึ้นอย่างมากในปี 2011 มัลแวร์นั้นออกแบบมาเพื่อผลประโยชน์ทางการเงินไม่ใช่เรื่องใหม่ เพื่อให้บรรลุเป้าหมายนี้จะใช้วิศวกรรมสังคมในการหลอกลวงผู้ใช้และมีแนวโน้มที่จะเงียบที่สุดเท่าที่จะเป็นไปได้เพื่อไม่ให้เหยื่อรู้ว่าพวกเขาติดเชื้อ แต่ก็ไม่ใช่เช่นกัน แต่กลไกเดียวกันในการทำให้เงียบมากขึ้นเรื่อย ๆ หมายความว่าจะได้รับสำเนาที่คลุมเครือมากขึ้นเรื่อย ๆ ในห้องปฏิบัติการและด้วยกลไกการเข้ารหัสพร้อมที่จะเชื่อมต่อกับเซิร์ฟเวอร์และได้รับการอัปเดตอย่างรวดเร็วในขณะที่ บริษัท รักษาความปลอดภัยสามารถตรวจจับได้ และกำหนดเป้าหมายผู้ใช้ที่เฉพาะเจาะจงมากขึ้น

Fuente: pandasecurity.com


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา