REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Porada Infor.pl

Jakie cyberataki czekają nas w 2011 roku?

Kaspersky Lab Polska
Co czeka nas w 2011 roku w dziedzinie zagrożeń IT?
Co czeka nas w 2011 roku w dziedzinie zagrożeń IT?
inforCMS

REKLAMA

REKLAMA

Aby lepiej zrozumieć, co czeka nas w 2011 roku w dziedzinie zagrożeń IT, najlepiej podzielić potencjalne trendy na trzy oddzielne kategorie. W naszej prognozie dokonamy analizy celów ataków cybernetycznych, przyjrzymy się metodom wykorzystywanym do przeprowadzania takich ataków i zbadamy, jakie organizacje będą ich celem.

W poprzednich prognozach skupiliśmy się jedynie na metodach, np. ataki na platformy mobilne, wykorzystywanie luk w zabezpieczeniach itd. Powodem było to, że w ostatnich latach osobami przeprowadzającymi ataki byli niezmiennie cyberprzestępcy motywowani chęcią uzyskania korzyści finansowych.

REKLAMA

REKLAMA

Jednak w 2011 roku może nastąpić przełom w postaci zmian w charakterystyce organizacji przestępczych i ich celów. Zmiany te będą szły w parze z zanikiem szkodliwego oprogramowania pisanego przez tak zwane “dzieciaki skryptowe”, których celem było pochwalenie się swoimi zdolnościami pisania wirusów. Ich wysiłki zwiastowały erę cyberprzestępczości.
Metody

Należy podkreślić, że metoda wykorzystywana do przeprowadzenia cyberataku nie zależy od tego, kto go organizuje ani jaki jest jego cel; determinują ją możliwości techniczne dzisiejszych systemów operacyjnych, Internetu i jego usług, jak również narzędzia jakie wykorzystujemy w pracy i innych dziedzinach życia.

Można powiedzieć, że rok 2010 był “rokiem luk w zabezpieczeniach”, a rok 2011 zapowiada się jeszcze gorzej. Wzrost liczby exploitów wykorzystujących błędy programistyczne będzie spowodowany nie tylko wykrywaniem nowych luk w popularnych rozwiązaniach, takich jak produkty firmy Microsoft, Adobe czy Apple, ale również szybszą reakcją cyberprzestępców na pojawienie się takich luk. O ile jeszcze kilka lat temu wykorzystywanie luki “zero-day” nie stanowiło poważnego problemu, w 2010 stało się powszechnym zjawiskiem. Niestety, ten trend utrzyma się, a zagrożenia “zero-day” staną się jeszcze bardziej rozpowszechnione. Co więcej, ulubioną bronią cyberprzestępców w 2011 roku nie będą wyłącznie luki umożliwiające zdalne wykonanie szkodliwego programu. Centralne miejsce zajmą luki pozwalające na eskalację przywilejów, manipulację danymi oraz obejście mechanizmów bezpieczeństwa.

REKLAMA

Głównym źródłem nielegalnych dochodów cyberprzestępców pozostanie kradzież danych uwierzytelniających transakcje bankowe online, spam, ataki DDoS, wyłudzenia oraz oszustwa. Naturalnie cyberprzestępcy skupią się na niektórych z tych metod bardziej niż na innych, można jednak bezpiecznie założyć, że nadal będą oni je stosowali w tej czy innej postaci w celu osiągnięcia swoich celów.

Dalszy ciąg materiału pod wideo

Bez wątpienia zwiększy się liczba zagrożeń atakujących platformy 64-bitowe. Pojawią się nowe “dokonania” w dziedzinie ataków na urządzenia mobilne i mobilne systemy operacyjne. W szczególności będą one dotyczyły Androida. Wzrośnie również liczba ataków na użytkowników portali społecznościowych. Większość z nich będzie wykorzystywała luki w zabezpieczeniach i będzie przeprowadzona za pośrednictwem przeglądarek internetowych. Ataki DDoS pozostaną jedną z największych “plag” Internetu.

Polecamy: Własny biznes - papierologia bez dochodu?

Jednak wszystko, o czym pisaliśmy do tej pory, to zaledwie przystawki do dania głównego, które będzie stanowiła największa jak dotąd zmiana w krajobrazie zagrożeń – pojawienie się nowych “inicjatorów” oraz nowych i potężniejszych celów ich ataków cybernetycznych.

Nowi inicjatorzy z nowymi celami

Jak już wspominaliśmy, przez ostatnie lata przyzwyczailiśmy się do zwalczania szkodliwego kodu tworzonego przez cyberprzestępców w celu uzyskania korzyści finansowych. Stworzenie robaka Stuxnet stanowiło znaczące i budzące obawę odejście od dobrze znanego scenariusza i sugerowało przekroczenie pewnej bariery technologicznej i moralnej. Atak był spektakularną próbą pokazania całemu światu, jaką broń zawiera arsenał cyberprzestępców. Był to również dzwonek ostrzegawczy dla branży bezpieczeństwa IT, ponieważ zagrożenie to okazało się trudne do zwalczenia.

Naturalnie, w porównaniu z liczbą tradycyjnych cyberataków, jakie zostaną przeprowadzone, ataki dorównujące poziomem złożoności Stuxnetowi, będą nieliczne. Gdy jednak wystąpią, będą potencjalnie o wiele trudniejsze do wykrycia, ponieważ nie uderzą w przeciętnego użytkownika. Większość ofiar prawdopodobnie nigdy nie dowie się o ataku. Głównym celem takich ataków nie będzie sabotaż, jak w przypadku Stuxneta, ale kradzież informacji.

Takie ataki mogą rozpocząć się w 2011 roku, jednak pełny potencjał osiągną dopiero za kilka lat. Mimo to już teraz wiadomo, że pojawienie się nowego pokolenia cyberprzestępców oznacza, że osoby zajmujące się zwalczaniem nowoczesnych cyberzagrożeń będą musiały zwiększyć stawkę w tej grze.

Spyware 2.0

Kilka lat temu wprowadziliśmy pojęcie Malware 2.0. Teraz nadszedł czas na kolejne - Spyware 2.0.

Głównym celem współczesnego szkodliwego oprogramowania, oprócz wysyłania spamu i przeprowadzania ataków DDoS, jest kradzież kont użytkowników, czy to w serwisach e-mail, bankach online, czy na portalach społecznościowych. W 2011 roku przewidujemy pojawienie się nowej klasy programów spyware, których celem będzie kradzież wszystkiego, co popadnie. Programy te będą gromadziły wszystkie informacje o użytkowniku: czyli dane dotyczące jego lokalizacji, pracy, przyjaciół, przychodów, rodziny, koloru oczu i włosów itd. Nie pogardzą niczym, analizując każdy dokument i każde zdjęcie przechowywane na zainfekowanym komputerze.

Wszystkie te dane mogą zainteresować organizacje reklamujące swoje towary i usługi w Internecie i na portalach społecznościowych. W rzeczywistości istnieje mnóstwo potencjalnych klientów tego rodzaju informacji. Tak naprawdę, nie jest ważne, do czego zamierzają ich użyć. Liczy się to, że istnieje popyt, co oznacza, że stanowią one potencjalną żyłę złota dla cyberprzestępców, którzy chcą się przebranżowić.

Dlatego wejdą do gry przy pierwszej nadarzającej się okazji, kradnąc wszystko, co się da. We współczesnym świecie to informacja jest najcenniejszym zasobem, bo zgodnie z powiedzeniem - wiedza to potęga, a potęga oznacza kontrolę. W efekcie, sfera zainteresowania osób, które przeprowadzają tego typu ataki, znacznie poszerzyła się.

Co więcej, tradycyjna cyberprzestępczość coraz bardziej wkracza na te obszary, których do tej pory starała się unikać – ukierunkowane ataki na firmy. Kiedyś ataki ograniczały się do kradzieży pieniędzy od określonych użytkowników, instytucji bankowych oraz systemów płatniczych; dzisiaj technologia wykorzystywana przez cyberprzestępców jest już tak zaawansowana, że umożliwia szpiegostwo przemysłowe, szantaż i wyłudzenia.
Czego należy się spodziewać w 2011 roku:

* Powstanie nowe pokolenie lepiej zorganizowanych i bardziej “złośliwych” twórców szkodliwego oprogramowania.
* Ataki z użyciem szkodliwego oprogramowania będą ukierunkowane na zdobycie informacji oraz korzyści finansowych.
* Informacje staną się celem nowej “rasy” cyberprzestępców oraz kolejnym źródłem dochodów tych, którzy już teraz znajdują się w grze.
* Pojawi się Spyware 2.0, nowa klasa szkodliwego oprogramowania, które kradnie dane osobiste użytkowników (kradzież tożsamości) oraz wszelkie inne rodzaje danych, jakie uda się zdobyć.
* Spyware 2.0 stanie się popularnym narzędziem zarówno wśród nowych, jak i starych cyberprzestępców.
* Wzrośnie liczba ataków na użytkowników korporacyjnych dokonywanych przez tradycyjnych cyberprzestępców, jednocześnie stopniowo zmniejszy się liczba ataków na zwykłych użytkowników.
* Luki w zabezpieczeniach pozostaną główną metodą przeprowadzania ataków oraz wzrośnie zakres i tempo wykorzystywania takich luk.

Polecamy: serwis Mała firma

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Fatalne dane z CEIDG: może zamykać się nawet 18 tys. jednoosobowych firm miesięcznie

Fatalne dane z CEIDG: w 2026 roku może zamykać się nawet 18 tys. jednoosobowych firm miesięcznie. Ile JDG zostało zawieszonych w pierwszej połowie roku? Jakie są przyczyny rosnącej liczby wniosków o zamknięcie działalności?

Umowa o sprzedaż płodów rolnych. Co rolnik wiedzieć powinien

Sprzedajesz zboże, mleko czy owoce od lat na podstawie ustnych ustaleń i uścisku dłoni? To praktyka coraz bardziej ryzykowna i coraz częściej niezgodna z prawem. Ustawodawca, chroniąc słabszą stronę łańcucha dostaw żywności, jaką jest rolnik, wprowadził konkretne wymogi formalne oraz mechanizmy chroniące przed nieuczciwymi praktykami odbiorców. Warto wiedzieć, na czym one polegają, zanim podpiszesz kolejny kontrakt albo pojedziesz z płodami "pod bramę skupu".

Optymalizacja podatkowa a DAC8 - kryptowaluty za granicą przestają być niewidoczne. I co dalej?

Przechowywanie kryptowalut na zagranicznej giełdzie nie oznacza już, że informacje o transakcjach pozostaną poza zasięgiem polskiego fiskusa. Nowe regulacje DAC8 rozszerzają automatyczną wymianę informacji podatkowych na rynek kryptoaktywów. Dane gromadzone przez giełdy i innych pośredników mają trafiać do administracji państwa, w którym użytkownik jest rezydentem podatkowym.

Wymyślony cytat, przepis prawny, nieistniejąca sygnatura w pracy eksperckiej - sam zakup ChatGPT to nie wdrożenie AI w firmie

W prawie, podatkach, księgowości, doradztwie, finansach czy obszarach zgodności regulacyjnej posługiwanie się sztuczną inteligencją jest szczególnie ryzykowne. Wymyślony cytat, przepis prawny, nieistniejąca sygnatura w pracy eksperckiej - takie sytuacje pokazują, że sam zakup ChatGPT to nie wdrożenie AI w firmie.

REKLAMA

Firmy wydają tysiące na szkolenia. Dlaczego efekty często znikają po kilku tygodniach?

Firmy inwestują w szkolenia menedżerskie i programy rozwojowe dla kadry zarządzającej. Uczestnicy wysoko oceniają zajęcia, zdobywają wiedzę i opuszczają salę z konkretnymi postanowieniami. Po kilku tygodniach okazuje się jednak, że nadal unikają trudnych rozmów, zbyt mało delegują albo wracają do dawnych sposobów zarządzania. Jak zaplanować rozwój kompetencji menedżerskich, aby przyniósł trwałe rezultaty?

Odpowiedzialność influencerów za rekomendacje produktów

W dobie świetnie funkcjonujących i w dalszym ciągu rozwijających się mediów społecznościowych, coraz więcej firm decyduje się właśnie tą drogą reklamować swoje produkty. Wiąże się to jednak z pewnymi ograniczeniami, zwłaszcza gdy reklama opiera się na współpracy ze znanymi osobami.

Powództwo o rozwiązanie spółki z o.o. – gdy dalsze istnienie spółki nie ma sensu, ale nie wszyscy wspólnicy są tego zdania

Konflikt między wspólnikami spółki z ograniczoną odpowiedzialnością może doprowadzić do całkowitego paraliżu jej działalności. Nie można powołać zarządu, podjąć kluczowych uchwał, zatwierdzić sprawozdania finansowego ani zdecydować o dalszym kierunku rozwoju firmy. Jeden ze wspólników chce zakończyć działalność, natomiast drugi konsekwentnie blokuje rozwiązanie spółki. Brak jednomyślności nie zawsze oznacza jednak, że wspólnicy muszą bezterminowo pozostawać w niedziałającej spółce. W szczególnych sytuacjach możliwe jest wystąpienie do sądu z powództwem o jej rozwiązanie.

Bezpieczny zapas czy finansowa pułapka? Firmy coraz dłużej czekają na gotówkę

Firmy na całym świecie coraz wolniej odzyskują pieniądze zainwestowane w materiały, produkcję i towary. Jak wynika z analizy Allianz Trade, przyczyną jest m.in. gromadzenie większych zapasów jako zabezpieczenie przed zakłóceniami w łańcuchach dostaw. Taka strategia może jednak zwiększać presję na dostawców.

REKLAMA

Ekspert: unijne przepisy nakładają na polskich przedsiębiorców nowe obowiązki w zakresie opakowań

Od 12 sierpnia 2026 r. zacznie być stosowane unijne rozporządzenie PPWR, które gruntownie zmienia zasady projektowania, oznakowania i wprowadzania do obrotu opakowań. Obejmie wszystkich przedsiębiorców wprowadzających opakowania lub produkty w opakowaniach na rynek UEj, od dużych producentów żywności po najmniejsze firmy. Dla wielu z nich oznacza to konieczność przebudowy opakowań i łańcucha dostaw. Dobra wiadomość jest taka, że część potrzebnych rozwiązań technologicznych jest już dostępna, a firmy mają jeszcze czas na przygotowania.

Sieci handlowe ruszają za Polakami na wakacje. Nie chodzi tylko o kurorty – ta walka o portfele klientów dzieje się także tam, gdzie wielu spędzi urlop po cichu

Morze, góry, Mazury, ale także własny ogród i mieszkanie – dla sieci handlowych każdy wakacyjny scenariusz Polaków oznacza nową okazję do sprzedaży. Detaliści otwierają sezonowe punkty w najpopularniejszych kurortach, inwestują w dodatkowe miejsca sprzedaży i szukają sposobów, by dotrzeć do klientów, którzy zamiast wyjazdu wybiorą urlop w domu. Skala tej rywalizacji jest większa, niż mogłoby się wydawać: światowy rynek sezonowych sklepów jest wart już niemal 15 mld dolarów, a kluczowe pytanie brzmi: jak sieci radzą sobie z nagłym wzrostem sprzedaży, brakami pracowników i oczekiwaniami klientów, którzy nawet na wakacjach nie rezygnują z wygody?

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA