REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Porada Infor.pl

Jakie cyberataki czekają nas w 2011 roku?

Kaspersky Lab Polska
Co czeka nas w 2011 roku w dziedzinie zagrożeń IT?
Co czeka nas w 2011 roku w dziedzinie zagrożeń IT?
inforCMS

REKLAMA

REKLAMA

Aby lepiej zrozumieć, co czeka nas w 2011 roku w dziedzinie zagrożeń IT, najlepiej podzielić potencjalne trendy na trzy oddzielne kategorie. W naszej prognozie dokonamy analizy celów ataków cybernetycznych, przyjrzymy się metodom wykorzystywanym do przeprowadzania takich ataków i zbadamy, jakie organizacje będą ich celem.

W poprzednich prognozach skupiliśmy się jedynie na metodach, np. ataki na platformy mobilne, wykorzystywanie luk w zabezpieczeniach itd. Powodem było to, że w ostatnich latach osobami przeprowadzającymi ataki byli niezmiennie cyberprzestępcy motywowani chęcią uzyskania korzyści finansowych.

REKLAMA

REKLAMA

Jednak w 2011 roku może nastąpić przełom w postaci zmian w charakterystyce organizacji przestępczych i ich celów. Zmiany te będą szły w parze z zanikiem szkodliwego oprogramowania pisanego przez tak zwane “dzieciaki skryptowe”, których celem było pochwalenie się swoimi zdolnościami pisania wirusów. Ich wysiłki zwiastowały erę cyberprzestępczości.
Metody

Należy podkreślić, że metoda wykorzystywana do przeprowadzenia cyberataku nie zależy od tego, kto go organizuje ani jaki jest jego cel; determinują ją możliwości techniczne dzisiejszych systemów operacyjnych, Internetu i jego usług, jak również narzędzia jakie wykorzystujemy w pracy i innych dziedzinach życia.

REKLAMA

Można powiedzieć, że rok 2010 był “rokiem luk w zabezpieczeniach”, a rok 2011 zapowiada się jeszcze gorzej. Wzrost liczby exploitów wykorzystujących błędy programistyczne będzie spowodowany nie tylko wykrywaniem nowych luk w popularnych rozwiązaniach, takich jak produkty firmy Microsoft, Adobe czy Apple, ale również szybszą reakcją cyberprzestępców na pojawienie się takich luk. O ile jeszcze kilka lat temu wykorzystywanie luki “zero-day” nie stanowiło poważnego problemu, w 2010 stało się powszechnym zjawiskiem. Niestety, ten trend utrzyma się, a zagrożenia “zero-day” staną się jeszcze bardziej rozpowszechnione. Co więcej, ulubioną bronią cyberprzestępców w 2011 roku nie będą wyłącznie luki umożliwiające zdalne wykonanie szkodliwego programu. Centralne miejsce zajmą luki pozwalające na eskalację przywilejów, manipulację danymi oraz obejście mechanizmów bezpieczeństwa.

Głównym źródłem nielegalnych dochodów cyberprzestępców pozostanie kradzież danych uwierzytelniających transakcje bankowe online, spam, ataki DDoS, wyłudzenia oraz oszustwa. Naturalnie cyberprzestępcy skupią się na niektórych z tych metod bardziej niż na innych, można jednak bezpiecznie założyć, że nadal będą oni je stosowali w tej czy innej postaci w celu osiągnięcia swoich celów.

Dalszy ciąg materiału pod wideo

Bez wątpienia zwiększy się liczba zagrożeń atakujących platformy 64-bitowe. Pojawią się nowe “dokonania” w dziedzinie ataków na urządzenia mobilne i mobilne systemy operacyjne. W szczególności będą one dotyczyły Androida. Wzrośnie również liczba ataków na użytkowników portali społecznościowych. Większość z nich będzie wykorzystywała luki w zabezpieczeniach i będzie przeprowadzona za pośrednictwem przeglądarek internetowych. Ataki DDoS pozostaną jedną z największych “plag” Internetu.

Polecamy: Własny biznes - papierologia bez dochodu?

Jednak wszystko, o czym pisaliśmy do tej pory, to zaledwie przystawki do dania głównego, które będzie stanowiła największa jak dotąd zmiana w krajobrazie zagrożeń – pojawienie się nowych “inicjatorów” oraz nowych i potężniejszych celów ich ataków cybernetycznych.

Nowi inicjatorzy z nowymi celami

Jak już wspominaliśmy, przez ostatnie lata przyzwyczailiśmy się do zwalczania szkodliwego kodu tworzonego przez cyberprzestępców w celu uzyskania korzyści finansowych. Stworzenie robaka Stuxnet stanowiło znaczące i budzące obawę odejście od dobrze znanego scenariusza i sugerowało przekroczenie pewnej bariery technologicznej i moralnej. Atak był spektakularną próbą pokazania całemu światu, jaką broń zawiera arsenał cyberprzestępców. Był to również dzwonek ostrzegawczy dla branży bezpieczeństwa IT, ponieważ zagrożenie to okazało się trudne do zwalczenia.

Naturalnie, w porównaniu z liczbą tradycyjnych cyberataków, jakie zostaną przeprowadzone, ataki dorównujące poziomem złożoności Stuxnetowi, będą nieliczne. Gdy jednak wystąpią, będą potencjalnie o wiele trudniejsze do wykrycia, ponieważ nie uderzą w przeciętnego użytkownika. Większość ofiar prawdopodobnie nigdy nie dowie się o ataku. Głównym celem takich ataków nie będzie sabotaż, jak w przypadku Stuxneta, ale kradzież informacji.

Takie ataki mogą rozpocząć się w 2011 roku, jednak pełny potencjał osiągną dopiero za kilka lat. Mimo to już teraz wiadomo, że pojawienie się nowego pokolenia cyberprzestępców oznacza, że osoby zajmujące się zwalczaniem nowoczesnych cyberzagrożeń będą musiały zwiększyć stawkę w tej grze.

Spyware 2.0

Kilka lat temu wprowadziliśmy pojęcie Malware 2.0. Teraz nadszedł czas na kolejne - Spyware 2.0.

Głównym celem współczesnego szkodliwego oprogramowania, oprócz wysyłania spamu i przeprowadzania ataków DDoS, jest kradzież kont użytkowników, czy to w serwisach e-mail, bankach online, czy na portalach społecznościowych. W 2011 roku przewidujemy pojawienie się nowej klasy programów spyware, których celem będzie kradzież wszystkiego, co popadnie. Programy te będą gromadziły wszystkie informacje o użytkowniku: czyli dane dotyczące jego lokalizacji, pracy, przyjaciół, przychodów, rodziny, koloru oczu i włosów itd. Nie pogardzą niczym, analizując każdy dokument i każde zdjęcie przechowywane na zainfekowanym komputerze.

Wszystkie te dane mogą zainteresować organizacje reklamujące swoje towary i usługi w Internecie i na portalach społecznościowych. W rzeczywistości istnieje mnóstwo potencjalnych klientów tego rodzaju informacji. Tak naprawdę, nie jest ważne, do czego zamierzają ich użyć. Liczy się to, że istnieje popyt, co oznacza, że stanowią one potencjalną żyłę złota dla cyberprzestępców, którzy chcą się przebranżowić.

Dlatego wejdą do gry przy pierwszej nadarzającej się okazji, kradnąc wszystko, co się da. We współczesnym świecie to informacja jest najcenniejszym zasobem, bo zgodnie z powiedzeniem - wiedza to potęga, a potęga oznacza kontrolę. W efekcie, sfera zainteresowania osób, które przeprowadzają tego typu ataki, znacznie poszerzyła się.

Co więcej, tradycyjna cyberprzestępczość coraz bardziej wkracza na te obszary, których do tej pory starała się unikać – ukierunkowane ataki na firmy. Kiedyś ataki ograniczały się do kradzieży pieniędzy od określonych użytkowników, instytucji bankowych oraz systemów płatniczych; dzisiaj technologia wykorzystywana przez cyberprzestępców jest już tak zaawansowana, że umożliwia szpiegostwo przemysłowe, szantaż i wyłudzenia.
Czego należy się spodziewać w 2011 roku:

* Powstanie nowe pokolenie lepiej zorganizowanych i bardziej “złośliwych” twórców szkodliwego oprogramowania.
* Ataki z użyciem szkodliwego oprogramowania będą ukierunkowane na zdobycie informacji oraz korzyści finansowych.
* Informacje staną się celem nowej “rasy” cyberprzestępców oraz kolejnym źródłem dochodów tych, którzy już teraz znajdują się w grze.
* Pojawi się Spyware 2.0, nowa klasa szkodliwego oprogramowania, które kradnie dane osobiste użytkowników (kradzież tożsamości) oraz wszelkie inne rodzaje danych, jakie uda się zdobyć.
* Spyware 2.0 stanie się popularnym narzędziem zarówno wśród nowych, jak i starych cyberprzestępców.
* Wzrośnie liczba ataków na użytkowników korporacyjnych dokonywanych przez tradycyjnych cyberprzestępców, jednocześnie stopniowo zmniejszy się liczba ataków na zwykłych użytkowników.
* Luki w zabezpieczeniach pozostaną główną metodą przeprowadzania ataków oraz wzrośnie zakres i tempo wykorzystywania takich luk.

Polecamy: serwis Mała firma

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Emigracja zarobkowa. Gdzie najczęściej uciekają specjaliści?

Emigracja zarobkowa na świecie. Gdzie najczęściej uciekają specjaliści? W tym roku na podium znalazła się Australia, wyprzedzając dotychczasowego lidera – Kanadę. A gdzie można znaleźć najwięcej specjalistów z Polski? 

Jak ulga na ekspansję wspiera przedsiębiorców w zdobywaniu nowych rynków?

Ulga na ekspansję, która weszła w życie 1 stycznia 2022 roku. Jej celem jest wspieranie przedsiębiorców w zwiększaniu przychodów ze sprzedaży produktów, szczególnie poprzez rozszerzenie działalności na nowe rynki. Mimo że ulga na ekspansję pozwala zaoszczędzić do 190 tys. złotych rocznie, w praktyce okazała się mało popularna – w 2022 roku skorzystało z niej jedynie 224 podatników CIT. To pokazuje, że pomimo potencjalnie dużych korzyści, ulga wciąż nie cieszy się szerokim zainteresowaniem wśród przedsiębiorców.

Fundacje rodzinne umrą śmiercią naturalną? Ekspertka krytycznie o planach Ministerstwa Finansów

Ministerstwo Finansów planuje zmiany w opodatkowaniu fundacji rodzinnych od 2025 r. Zdaniem ekspertki dr Anny Marii Panasiuk proponowane przez resort finansów zmiany idą za daleko, a ich wprowadzenie może doprowadzić do tego, że fundacje rodzinne umrą śmiercią naturalną.

Rewolucja w VAT dla małych podatników: nowe zwolnienie podmiotowe daje korzyść w obrotach z zagranicą

To będzie rewolucyjna nowelizacja ustawy VAT. Teraz nawet niewielka sprzedaż zagranicę np. przez platformę internetową wymusza płacenie VAT – formalnie nawet od osób nie prowadzących działalność gospodarczą i fiskus może skutecznie podatku dochodzić.

REKLAMA

Już 400 tysięcy firm wpisanych na listy dłużników. Jak odzyskiwać zaległe pieniądze?

W Polsce na listy dłużników wpisanych jest już 400 tysięcy firm. Najtrudniej jest w branży meblarskiej, transportowej, budowlanej i IT. Aż 27% dłużników nie płaci zobowiązań nie dlatego, że nie ma pieniędzy, ale dlatego że ma złe intencje. Takie alarmujące dane podaje Skaner MŚP 2024 dla BIG InfoMonitor. Jak odzyskiwać zaległe pieniądze? 

Właściciele wiodących firm rodzinnych na Kongresie 4 GENERATIONS w Fabryce Norblina w Warszawie

Według badań Instytutu Biznesu Rodzinnego i GUS-u w Polsce jest nawet 2,2 mln firm, w których większościowe udziały ma rodzina: „rodzina biznesowa”. To nowe pojęcie wprowadzone przez IBR, ale stare w swoim znaczeniu, struktura oparta na więzach krwi i wspólnym zaangażowaniu w biznes, która może trwać przez pokolenia. Właśnie rodziny biznesowe spotkają się na Kongresie 4 GENERATIONS.

Powódź uniemożliwia realizację umowy? Sprawdź co można zrobić [Przykłady]

Jak powódź wpływa na wykonanie świadczeń umownych? Kiedy niezbędne będą rozstrzygnięcia poczynione przez sąd? Aktualne przepisy na praktycznych przykładach omawia radca Prawny Zbigniew Cieślak z Kancelarii Prawnej Chałas i Wspólnicy.

Umowa czy kontrakt? Różnice, o których powinni wiedzieć HR-owcy i menedżerowie

Współczesne realia biznesowe wymagają od organizacji elastyczności w zarządzaniu ludźmi, szczególnie na stanowiskach menedżerskich. W Polsce istnieją dwa główne rodzaje umów, na podstawie których można zatrudniać menedżerów: umowa o pracę oraz kontrakt menedżerski (umowa zlecenie). Oba typy umów różnią się w wielu aspektach, dlatego działy HR powinny znać różnice między nimi, aby podjąć świadomą decyzję co do formy zatrudnienia menedżera.

REKLAMA

Handel fałszywymi opiniami w internecie [RAPORT]

Firmy sprzedające w sieci walczą coraz zacieklej o klientów. A ponieważ aż 95% internautów przed zakupem sprawdza recenzje, to niektóre e-sklepy sięgają po nieuczciwe praktyki. Jak wynika z najnowszych danych TrustMate, blisko dwa tysięcy sklepów online w Polsce kupuje fikcyjne recenzje. Proceder ma miejsce, pomimo że kary za takie praktyki sięgają do 10% obrotu e-sklepów. Czy problem narasta? Jak można się przed nim bronić?

Już od 1 listopada 2024 r., z tym wnioskiem, blisko 2 mln przedsiębiorców, będzie mogło obniżyć koszty prowadzenia działalności gospodarczej. Wakacje składkowe 2024 i 2025

Od grudnia 2024 r. – na podstawie wniosku złożonego w listopadzie br. – blisko 2 mln przedsiębiorców, będzie mogło skorzystać z ulgi, która odpowiadać będzie sumie miesięcznych składek na własne ubezpieczenia społeczne, ubezpieczenie chorobowe oraz na Fundusz Pracy i Fundusz Solidarnościowy. Z wakacji składkowych – bo o nich mowa – przedsiębiorcy będą mogli korzystać raz w roku. W tym czasie, będą oni mogli prowadzić działalność gospodarczą na dotychczasowych zasadach, a składki na ubezpieczenia społeczne, za miesiąc objęty zwolnieniem, zostaną za nich opłacone z budżetu państwa.

REKLAMA