A virtuális bűnözők is a bizalmunkra hajtanak

Az internetes bűnözők egyre képzettebbek, s ezért minden eddiginél kifinomultabb és célzottabb online támadásokat hajtanak végre - derül ki a Cisco éves biztonsági jelentéséből.

2008-ban átlagosan 6,7 százalékkal emelkedett a rendszerek ismertté vált sebezhetőségeinek száma, miközben egyes, például a virtualizációs technológiák területén majdnem a háromszorosára nőtt. A Cisco szakemberei 90 százalékkal több olyan veszéllyel, támadással találkoztak, amelyek legitim weboldalakról származtak, míg az e-mailen keresztül sikeresen terjedő rosszindulatú programok száma csökkenőben van. Az utóbbi két évben az e-mailes csatolmányokra alapozott támadások száma 50 százalékkal csökkent az előző két évhez képest.

A Cisco szerint jelentősen mérsékelhetők a károk akkor, ha a felhasználók, a vállatok és intézmények finomítják a hozzáférés-szabályozást, a biztonsági rések befoltozásával ugyanis csökkenthetik a bűnözők esélyeit. Nagyon fontos az alkalmazások, a végponti rendszerek és a hálózati eszközök frissítése is, mert ez is növeli a rendszerek biztonságát.

Megbízható helyről érkezik

A jelentés szerint naponta mintegy 200 milliárd kéretlen üzenet kel útra a világhálón, ami a világ teljes e-mail forgalmának közel 90 százaléka. Ráadásul egyre több internetes bűnöző használja kéretlen levelek küldésére a nagy, legitim webes e-mail szolgáltatók valós e-mail fiókjait. Ez az úgynevezett "reputation hijacking", a jó hírnévvel való visszaélés minden eddigi módszernél sikeresebb, mivel a kéretlen levelek így nehezebben észlelhetők és blokkolhatók. A becslések szerint 2008-ban a három legnagyobb webmail-szolgáltató elleni e-mailes, "reputation hijacking" típusú támadások alig 1 százalékát tették ki a világ teljes spam mennyiségének, a szolgáltatók levélforgalmát tekintve azonban ez sokkal jelentősebb volumenű, 7,6 százalék volt.

Egyre jobban elszaporodik az úgynevezett "social engineering" módszer is, ami szintén az emberek bizalmának kihasználásán alapul. Ennek lényege, hogy ráveszik az áldozatokat egy fájl vagy hivatkozás megnyitására. Az előrejelzések szerint 2009-ben tovább nő a social engineering típusú támadások száma, mélysége és összetettsége.

Belső ellenség

A Cisco szerint a gondatlan vagy elégedetlen alkalmazottak is komoly veszélyt jelentenek a cégek biztonságára. A világméretű gazdasági válság több olyan biztonsági esemény kialakulásához vezethet, amiben az alkalmazottak játsszák a főszerepet. Ezért nagyon fontos, hogy az informatikai, a személyzeti és más vállalati részlegek együttműködve mérsékeljék ezeket a veszélyeket. Ugyanakkor a technológia megfelelő használata, a felhasználók oktatása, valamint az egyértelmű és szigorúan betartatott adatbiztonsági szabályzatok megkönnyíthetik a törvényi előírásoknak való megfelelést, és csökkenthetik a biztonsági események számát.

Véleményvezér

Putyin egy NATO tagállam megtámadását fontolgatja

Putyin egy NATO tagállam megtámadását fontolgatja 

Az amerikai hírszerzés feje fontos ügyben ment személyesen Moszkvába.
Kesztyűt dobott Orbán Viktornak Magyar Péter – frissült

Kesztyűt dobott Orbán Viktornak Magyar Péter – frissült 

Magyar Péter Paksra hívta a parlamenti pártok elnökeit.
Meghalt az ukrajnai háború humanista hőse, akit még az oroszok is tiszteltek

Meghalt az ukrajnai háború humanista hőse, akit még az oroszok is tiszteltek 

Tragikus véget ért egy ukrajnai hős sorsa.
Hatalmas fegyvercsomagot kap Ukrajna, de ami igazán meglepő, hogy honnan

Hatalmas fegyvercsomagot kap Ukrajna, de ami igazán meglepő, hogy honnan 

Törökország döntő fontosságú fegyvereket ad el Ukrajnának.
Átlagosan 7 millió forintot buktak a nyugdíjasok az Orbán-kormány idején

Átlagosan 7 millió forintot buktak a nyugdíjasok az Orbán-kormány idején 

Csak a propaganda szintjén jártak jobban a nyugdíjasok az elmúlt 15 évben.

Info & tech

Cégvezetés & irányítás

Piac & marketing


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo