Symantec: οι απειλές του 2011

19:20 14/4/2011 - Πηγή: PC Nea
Η Symantec ανακοίνωσε τα αποτελέσματα της έκθεσής της Internet Security Threat Report, Volume 16. Η έκθεση αποκαλύπτει σημαντικές αλλαγές στο τοπίο των απειλών το 2010, ανάμεσα στις οποίες υπήρξε και η συνεχής ανάπτυξη του όγκου και της εξειδίκευσης των επιθέσεων των κυβερνοεγκληματιών.
Η έκθεση, η οποία καταδεικνύει τις κύριες τάσεις στο κυβερνοέγκλημα και στο τοπίο των απειλών από τον Ιανουάριο του 2010 έως και τον Δεκέμβριο του 2010, αποκαλύπτει
ότι η Symantec εντόπισε περισσότερες από 286 εκατομμύρια απειλές το περασμένο έτος.

Αυτός ο όγκος των μαζικών απειλών συνοδεύτηκε από πολλά νέα megatrends στο τοπίο των απειλών. Πρώτον, το 2010 παρουσιάστηκε εντυπωσιακή αύξηση της συχνότητας και της εξειδίκευσης των στοχευμένων επιθέσεων στις επιχειρήσεις. Δεύτερον, τα sites κοινωνικής δικτύωσης συνέχισαν να εξελίσσονται ως πλατφόρμα εξαπόλυσης επιθέσεων.

Τρίτον, οι κυβερνοεγκληματίες άλλαξαν τις τακτικές επιμόλυνσης που εφάρμοζαν, στοχεύοντας ολοένα και περισσότερο σε vulnerabilities του Java για να εισβάλλουν σε παραδοσιακά υπολογιστικά συστήματα. Τέλος, οι κυβερνοεγκληματίες παρουσίασαν μια μεγάλη μετατόπιση του ενδιαφέροντος προς τις φορητές συσκευές.

2010: Το Έτος των στοχευμένων επιθέσεων
Οι στοχευμένες επιθέσεις όπως το Hydraq και το Stuxnet αποτέλεσαν μια αυξανόμενη απειλή για τις επιχειρήσεις το 2010. Για να αυξήσουν την πιθανότητα επιτυχούς διείσδυσης μέσα στις επιχειρήσεις, αποφεύγοντας τον εντοπισμό τους από προγράμματα λογισμικού ασφαλείας, οι κυβερνοεγκληματίες δημιουργούν zero-day vulnerabilities για να εισβάλλουν σε υπολογιστικά συστήματα. Για παράδειγμα, το Stuxnet μόνο εκμεταλλεύτηκε τέσσερα διαφορετικά zero-day vulnerabilities για τις στοχευμένες επιθέσεις του.

Το 2010, οι κυβερνοεγκληματίες εξαπέλυσαν στοχευμένες επιθέσεις εναντίον ενός ιδιαίτερα μεγάλου αριθμού πολυεθνικών εταιρειών και κυβερνητικών υπηρεσιών, καθώς και σημαντικού αριθμού μικρών εταιρειών. Σε πολλές περιπτώσεις, οι κυβερνοεγκληματίες έκαναν έρευνα σχετικά με τα υποψήφια θύματα που εργάζονταν σε κάθε εταιρεία και στη συνέχεια, χρησιμοποίησαν προσαρμοσμένες επιθέσεις social engineering για να αποκτήσουν πρόσβαση στα δίκτυα των θυμάτων.

Εξαιτίας της στοχευμένης φύσης τους, πολλές από αυτές τις επιθέσεις ήταν επιτυχείς, ακόμα κι όταν οι επιχειρήσεις-θύματα είχαν θέσει σε ετοιμότητα βασικά μέτρα ασφαλείας.

Κι ενώ οι στοχευμένες επιθέσεις υψηλού προφίλ του 2010 είτε αποπειράθηκαν να κλέψουν δεδομένα πνευματικής ιδιοκτησίας ή να προκαλέσουν φυσική καταστροφή, πολλές στοχευμένες επιθέσεις προσπαθούσαν να υποκλέψουν τις προσωπικές πληροφορίες των ατόμων.

Για παράδειγμα, η έκθεση κατέδειξε ότι τα data breaches που προκλήθηκαν λόγω επιθέσεων από hackers είχαν ως αποτέλεσμα να εκτεθούν σε κάθε περίπτωση περισσότερα από 260.000 προσωπικά στοιχεία το 2010, αριθμός σχεδόν τετραπλάσιος συγκριτικά με οποιαδήποτε άλλη αιτία.

Social Networks: γόνιμο έδαφος για τους κυβερνοεγκληματίες
Keywords
Τυχαία Θέματα