Mobilon és felhőben is követnek a bűnözők – Biztonsági kockázatok 2013

Mivel a vállalatok, szervezetek és a fogyasztók is egyre nagyobb arányban használják az online csatornákat a kapcsolattartásra vagy éppen fizetésre, mára állandósult a rosszindulatú informatikai támadások kockázata. A fenyegetések az újabb technológiákat és digitális trendeket kihasználva fejlődnek, közülük néhány 2013-ban minden eddiginél komolyabbá válhat a Symantec szakértői szerint.

Magyar Péter lenne jobb a gödörben lévő magyar gazdaságnak vagy Orbán Viktor?
Nem lesz baj abból, hogy a nyugdíjmegtakarításokat ingatlancélra is el lehet költeni?
Online Klasszis Klub élőben Felcsuti Péterrel!

Vegyen részt és kérdezzen Ön is!

2024. november 28. 15:30

A részvétel ingyenes, regisztráljon itt!

Az előrejelzések alapját napjaink információbiztonsággal kapcsolatos, aktuális eseményei jelentették. Ezekből az eseményekből kiindulva, a kiberbiztonsági trendek és a fenyegetések evolúciója terén szerzett sokéves tapasztalata segítségével emelte ki a 2013-as esztendőt várhatóan meghatározó legfontosabb tendenciákat a Symantec.

Mindennapossá válnak a kiberkonfliktusok

Egyre nagyobb veszélyt jelentenek a célzott támadások és az adathalászat

2013-ban és a következő években az országok, szervezetek és az egyéni felhasználók konfliktusai várhatóan központi szerepet kapnak majd a kibertérben.

Az online kémkedés nagyon hatékony eszköze lehet az illegális információszerzésnek, hiszen gyakran felderítetlen marad, és könnyen letagadható. Az elmúlt két évben több ország is az online kémkedés áldozatául esett, mert nem voltak megfelelően felkészülve a fenyegetésre. Ez a trend várhatóan idén is meghatározó lesz, és az egymással szembenálló nemzetek, vagy hackerek szervezett csoportjai továbbra is az információtechnológiát használják majd célpontjaik érzékeny adatainak eltulajdonítására, vagy teljes számítógépes rendszerek elpusztítására.

A Symantec előrejelzése szerint egyre több egyéni felhasználót és nem kormányzati szervezetet is érhetnek támadások a jövőben. Ilyen célpontok lehetnek például azok a szervezetek és egyének, akik nyíltan kiállnak valamely politikai ügy, vagy kisebbségi csoport mellett. Ma ilyen támadásokat akkor tapasztalhatunk hacktivista csoportok részéről, amikor egy egyén vagy vállalat konfliktusba kerül velük.

Terjed az online zsarolás

Miközben a bűnözői csoportok érezhetően egyre kevesebb fantáziát látnak a hamis vírusölő programok terjesztésében, az illegális pénzszerzés érdekében közülük többen egy új, a korábbinál lényegesen durvább módszerhez folyamodnak. Ennek eszköze az úgynevezett ransomware, vagyis az online zsarolás, aminek során a bűnözők valamilyen fenyegetéssel próbálnak pénzt, „váltságdíjat” kicsikarni a felhasználóból, miután előzőleg használhatatlanná vagy elérhetetlenné tették az adatait.

A pénzünkre vadásznak az adathalászok 2013-ban
Az internetes kártevők esetében a mennyiséget felváltotta a minőség. Személyre szabott támadások jönnek a vállalatok ellen, a hazai felhasználók pénzét pedig magyarul beszélő banki trójaiak próbálják meg ellopni az új évben. 2013-ban növekvő számú célzott támadás várható a vállalatok és intézmények ellen. Azonban már nem csupán a nagyvállalatok, de a kisebb cégek is értékes célponttá válhatnak a privát mobileszközök egyre növekvő aránya miatt. A fertőzött okostelefonok, tabletek és notebookok révén a bűnözők elérhetik a bizalmas céges információkat, és hozzáférést szerezhetnek a cégek hálózataihoz.
A ransomware túllép az áldozatok megtévesztésén: megfélemlíti és zaklatja őket. Míg ezzel az “üzleti modellel” már korábban is próbálkoztak néhányan, a módszer eddig nem tudott elterjedni, mert a kiberbűnözők nem találtak hatékony módszert az áldozatoktól kizsarolt pénz begyűjtésére. Időközben azonban a bűnözők rájöttek, hogy az online fizetési csatornákat erre a célra is használni tudják, így a korábbi üres fenyegetőzéssel szemben ma a zsarolókat is komolyabban kell venni. Súlyosbítja a helyzetet, hogy mivel nem szükséges többé cselhez folyamodniuk azért, hogy célpontjaiktól kicsalják a pénzüket, várhatóan a zsarolási módszereik is egyre aljasabbak lesznek.

A Symantec várakozásai szerint 2013-ban a támadók még professzionálisabb módszereket (például az eredetihez megszólalásig hasonlító weboldalakat) használnak majd az információszerzésre és zsarolásra, egyre terjednek az áldozatok érzelmeire ható fenyegetések, miközben a bűnözők egyre inkább megnehezítik majd az értékes személyes adatok visszaállítását.

A rosszindulatú mobilhirdetések mindent elárulnak a felhasználóról

Veszélyes vagy hasznos a privát kütyü?
Korábban az számított nagy szónak, ha valaki céges telefont kapott, ma viszont már egyre többen szeretnék saját, a cégesnél általában okosabb mobiljukkal, táblagépükkel vagy éppen laptopjukkal elérni a vállalati rendszereket – akár otthonról is. Mindez lehetőség és kockázat egyszerre.
A rosszindulatú mobilhirdetések, más néven madware-ek nem csak a felhasználói élményt zavarják, de felfedhetik a kiberbűnözők előtt a felhasználó tartózkodási helyét, elérhetőségeit, vagy az általa használt eszköz azonosítására alkalmas információkat. A madware - mely alkalmazások letöltésekor kerül a felhasználók eszközeire – gyakran felugró figyelmeztetéseket küld, váratlanul ikonokat ad hozzá a nyitóoldalhoz, megváltoztatja a böngésző-beállításokat, miközben személyes adatokat gyűjt.

A legagresszívebb madware-eket tartalmazó alkalmazások száma 210 százalékkal növekedett az elmúlt kilenc hónapban. A tartózkodási helyre és az adott eszközre vonatkozó információkat a hirdetési hálózatok törvényesen használhatják, mert ennek köszönhetően személyre szóló hirdetéseket tudnak szolgáltatni. Mivel a jövőben várhatóan egyre több vállalat fog mobilhirdetéseket alkalmazni bevételei növelése érdekében, ezzel a növekedéssel párhuzamosan a madware-ek további terjedésére is számít a Symantec.

Kockázatos pénzforgalom a közösségi oldalakon

A fogyasztók általában megbíznak a közösségi oldalakban és sokszor gondolkodás nélkül megosztják a nyilvánossággal személyes adataikat, játékkrediteket, ajándékokat vesznek maguknak, vagy barátaiknak. Az ajándékvásárlás és -küldés lehetőségének megteremtésével a közösségi oldalakat üzemeltető vállalkozások komoly bevételekhez jutnak, ami a kiberbűnözők érdeklődését is felkeltette.

A Symantec szakértői szerint idén nőni fog az olyan rosszindulatú támadások száma, melyek az ismert közösségi oldalak hamisított, megtévesztésre alkalmas verzióin keresztül próbálják megszerezni a felhasználók fizetési adatait, illetve egyéb értékes, személyes információkat. A csali lehet egy ajándékról érkező hamis értesítés vagy e-mail, amelyben postacímet, vagy más személyes információt kérnek a felhasználóktól, amennyiben hozzá szeretnének jutni az ajándékhoz.

A bűnözők követik a felhasználókat a mobil platformokra és a felhőbe

A kiberbűnözők jellemzően mindenhol jelen vannak, ahol a felhasználók is, így a mobil eszközökön, illetve a felhőben tárolt adatok várhatóan 2013-ban is a támadások kiemelt célpontjai lesznek.

Tovább növeli a kockázatokat, hogy az alkalmazottak a vállalati hálózatokat védelem nélküli mobileszközökön keresztül használják, és olyan adatokkal dolgoznak, melyeket aztán más felhőkben is tárolnak. Várhatóan nő idén a mobileszközökön található adatok megszerzésére irányuló támadások veszélye, ezzel párhuzamosan a malware-ek is elszaporodhatnak a felhasználók eszközein, amennyiben szabadon tölthetnek le alkalmazásokat a telefonjukra.

Elsőszámú veszélyforrás lesz a vállalkozásoknak a kiberkémkedés
Jövőre várhatóan növekszik a célzott támadások gyakorisága, a kiberkémkedés és nemzetek, államok elleni kibertámadás, a hacktivizmus változó szerepe, az ellentmondásos “legális” megfigyelési eszközök fejlesztése, valamint fokozódnak a támadások a felhőalapú szolgáltatások ellen.
A célzott támadások az elmúlt két évben váltak igazán elterjedt fenyegetésekké a vállalkozások számára. A  célzott támadások mennyisége – legtöbbször kiberkémkedési szándékkal – 2013-ban tovább nő, így elsőszámú veszélyforrásá válik. A másik cégeket és kormányokat érintő trend a “hacktivizmus” további növekedése, amelynek hátterében politikai célzatú kibertámadások állnak.
Egyes malware-ek a támadások korábbi, ismert módjait alkalmazzák, például az eszközökről történő adatlopást. A malware-ek más fajtái ugyanakkor emeltdíjas SMS-eket is képesek küldeni az áldozat mobiljáról, amiből természetesen bűnözők profitálnak. A mobileszközök egyre komolyabb értéket képviselnek, mivel a mobilszolgáltatók és a kereskedelem egyre nagyobb arányban vált a mobilfizetésre, és folyamatosan bővül az így igénybe vehető szolgáltatások sora is. A Symantec várakozásai szerint emiatt a bűnözők is egyre gyakrabban alkalmaznak majd malware-t a fizetési információk eltérítésére és megszerzésére mindenhol, ahol a mobileszközöket fizetésre használják a tulajdonosaik. Megkönnyíti a bűnözők dolgát, hogy sok felhasználó egyelőre nem ismeri elég jól az egyes fizetési rendszereket, nincs elegendő tapasztalatuk ilyen technológiákkal.

A Symantec várakozásai alapján 2013-ben továbbra is az online csatornákon kell majd a leginkább ébernek lennie a felhasználóknak. A technológiákhoz és az internethez való hozzáférés korábban érintetlen piacokon is megfizethetőbbé vált, így minden vállalati online stratégiának része kell, hogy legyen a fogyasztók IT-biztonságra való nevelése.

A kiberbűnözők gyorsabban alkalmazkodnak a változó technológiákhoz, mint ahogy velük a vállalatok és egyéb szervezetek lépést tudnak tartani. Éppen ezért fontos, hogy a sikeres üzleti működés és a vállalat jó hírnevének megőrzése érdekében a cégek a megfelelő információbiztonsági alapokkal és irányelvekkel rendelkezzenek. Ez a feltétele annak, hogy a vállalatok képesek legyenek megvédeni a rájuk bízott értékes felhasználói adatokat.

Véleményvezér

Bécsben olcsóbb lakni, mint Budapesten

Bécsben olcsóbb lakni, mint Budapesten 

A jövedelemhez képest Bécsben a legolcsóbb a lakhatás egész Európában.
Obszcén szavakkal fideszes nyugdíjas kommandó fogadta Magyar Pétert a miskolci gyermekotthon előtt

Obszcén szavakkal fideszes nyugdíjas kommandó fogadta Magyar Pétert a miskolci gyermekotthon előtt 

A nyugdíjas fizetések nagyon felizgultak Magyar Péter látogatása miatt.
Elképesztő állapotokat talált Magyar Péter egy gyermekvédelmi intézményben

Elképesztő állapotokat talált Magyar Péter egy gyermekvédelmi intézményben 

Az ellenzéki vezető szerint a Fidesz propagandistákat vet be, hogy az emberek ismerhessék meg a valóságot.
Lesújtó adat a magyarok életesélyeiről

Lesújtó adat a magyarok életesélyeiről 

Az elmaradt reformok tragédiája.
Kövér László gigabüntetést osztana az új-zélandi parlamentben

Kövér László gigabüntetést osztana az új-zélandi parlamentben 

Rendet kellene tenni az új-zélandi parlamentben.
Ünnepélyes keretek között adtak át 200 méter felújított járdát

Ünnepélyes keretek között adtak át 200 méter felújított járdát 

Nagy az erőlködés a Fidesznél a sikerélményekért.

Info & tech

Cégvezetés & irányítás

Piac & marketing


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo