Bezpečnostní hrozby pro rok 2011 podle ESETu
Co přinese rok 2011 v oblasti IT bezpečnosti? Na jaké hrozby se máme připravit? A jaké trendy budou panovat? Na tyto otázky se pokusil najít odpověď ESET a jeho nově vytvořené Centrum pro analýzu kyberhrozeb (Cyber Threat Analysis Center - CTAC).
ESET vydal varování před Facebookem, který svými zásahy narušuje také vaše soukromí. Velké riziko představují aplikace (tedy různé kvízy, testy nebo jiné hry). Údaje jako je například e-mail, datum narození a jiné informace se mohou dostat do nepovolaných rukou.
Více útoků na Facebook a jiné sociální sítě...
Útočníci používající sociální inženýrství se dle názoru CTAC zaměří na sociální média více než doposud. Kromě Facebooku budou jejich terčem i další sociální sítě, jako je LinkedIn, Orkut nebo Twitter, a vyhledávače - spolu s Googlem i Bing či Yahoo. Útoky budou intenzivnější především tehdy, pokud budou lídři trhu i nadále přijímat jen nedostatečná opatření k ochraně svých uživatelů. Obzvláště Facebook představuje po této stránce mimořádné nebezpečí, poněvadž místo, aby řešil příčinu, soustředí se na léčbu symptomů. Zásahy do soukromí v rámci sociálních médií totiž prezentuje jako něco, co jejich uživatelé ve skutečnosti chtějí. Uživatelé se tedy musí sami ujistit, zda jejich data nejsou sdílena způsobem, s nímž by nesouhlasili. Některé weby, například Bebo, už od tohoto přístupu ale upouštějí.
"V tomto případě uživatelé schvalují podmínky s určitými výjimkami, a to přesto, že sdílení co možná nejvíce uživatelských dat je základem obchodního modelu těchto internetových stránek. Facebook se tak kvůli svému přístupu stává nedůvěryhodným," říká k tématu David Harley, který pro ESET pracuje v Británii. Rozvoj sociálních sítí s sebou nese příležitost k dalšímu rozšiřování i pro zákeřnou metodu optimalizace pro vyhledávače (BlackHat SEO), která se někdy nazývá také "index poisoning" nebo "index hijacking".
Častějším terčem útoků budou v roce 2011 i mobilní zařízení. Ve výhodě budou zařízení využívající ke své ochraně seriózní aplikace zařazené do whitelistu, které zaručují větší odolnost vůči malwaru. Přesto se dá předpokládat, že uživatelé mobilních telefonů a smartphonů se budou potýkat s praktikami sociálního inženýrství.
Botnety nejsou žádnou novinkou a i v roce 2011 poroste jejich vliv. ESET ThreatSense.Net, sbírající anonymně statistická data, která obsahují informace o typu a počtu infiltrací zachycených na počítači daného uživatele, ukazuje rovněž na trend růstu malwarových botů. To znamená, že tzv. zombie počítače se budou na infikování systémů podílet daleko vyšším procentem než dosud. Po loňském roce, kdy byly některé botnety ovládány přes Twitter, budou útočníci experimentovat i s dalšími kanály. Na druhou stranu, boj s botnety bude efektivnější: úspěšnost odhalení by měla být vyšší než v minulosti. I tak ale půjde o jeden z nejzávažnějších problémů.
Pokud hovoříme o dopadech trojského koně Boonana (což je napodobenina červa Koobface), existuje reálná možnost, že budeme stále častěji narážet na malware využívající prostředí jako je Java k tomu, aby mohl škodit na několika platformách zároveň. Zmíněná Boonana má totiž schopnost infikovat na různých operačních systémech. Lze tedy očekávat, že se objeví kupříkladu botnety využívající zombie počítače, které běží nejen na Windows, ale i na jiných platformách.
Nejvíce bude malware i nadále útočit přes tradiční kanály jako e-mail, podvodné URL, fóra či skupiny, kdy se uživatel dostane do problémů jen jedním neopatrným kliknutím. Pravděpodobně lze počítat i s dalšími infiltracemi a krádežemi dat zaměřenými na systémy SCADA, jež slouží k řízení a monitoringu průmyslové infrastruktury, například v energetice. Místo samoreplikujícího se malware a tzv. 0-day zranitelnosti (jako tomu bylo v případě červa Stuxnet), bude k infiltraci využíváno spíše sociální inženýrství a cílené útoky. V roce 2011 budou také pokračovat rozsáhlé datové úniky zaměřené na citlivé informace.
zdroj: tisková zpráva
Komentáře
Přehled komentářů
ChatCrypto создает высокопроизводительного ИИ-бота, который является CHATGPT of CRYPTO. Мы запускаем первый в мире дефляционный токен искусственного интеллекта (CHATCRYPTOTOKEN), который будет использоваться в качестве платежного шлюза для лицензирования. За регистрацию вы получите бесплатно 1600 токенов chatcrypto(CCAIT)
Ссылка на сайт https://bit.ly/41Fp0jc
и с каждым рефералом, которого вы направите в Chatcrypto, вы получите дополнительные 1600 токенов бесплатно.
q1w2e12z
Набор таможенных услуг при деятельности с Китаем или Кореей
(Imavy, 20. 3. 2022 21:48)Потребность приобрести видеокарты и к тому же оборудование для майнинга вырастает ежегодно, в условиях чего возник дефицит товаров также и прайсы на этим устройства значительно поднялись. Что побудило к наращиванию поставок видеокарт, ко всему прочему майнинг ферм и к тому же ASIC майнеров из стран Юго-Восточной Азии. Но при этом многие поставщики встретились с препятствиями при растаможке данных товаров. Таможенная компания «ВЭД ЛАЙН» оказывает https://ved-line.ru набор услуг по таможенному оформлению устройств для майнинга криптовалют, что реально дадут возможность импортерам обойти большинство проблем при импорте подобных товаров и также гарантировать постоянные отправки. По своим техническим характеристикам оборудование для добычи крипты необходимо регистрации нотификации. Изготовители, такие как Micro-Star International, AsusTek, Gigabyte и Bitmain Technologies Ltd, ранее получили нотификации на новые видеокарты и майнинговые устройства. При таможенном оформлении сотрудники таможни сравниваются с информацией касательно стоимости оборудования с собственной базой ранее прошедших таможенное декларирование аналогичных товаров, а также с данными в официальных источниках изготовителей видеокарт и майнеров. В том случае, когда у инспектора будет повод усматривать, что действительно стоимость указана не достоверно, это может явиться причиной к задержкам в таможенном декларировании и предоставление вспомогательных запросов по части стоимости видеокарт и майнеров.
Revolutional software XRumer 16.0 + XEvil 4.0 solve ANY Captcha
(ShaylaIeymk, 12. 10. 2018 10:34)
Absolutně nová aktualizace balíčku SEO / SMM "XRumer 16.0 + XEvil 4.0":
captcha řešení Google, Facebook, Bing, Hotmail, SolveMedia, Yandex,
a více než 8400 dalších kategorií captcha,
s nejvyšší přesností (80 až 100%) a nejvyšší rychlostí (100 img za sekundu).
Můžete připojit XEvil 4.0 k nejoblíbenějšímu softwaru SEO / SMM: XRumer, GSA SER, ZennoPoster, Srapebox, Senuke a více než 100 dalších softwarů.
Zájem? Existuje spousta nepřehledných videí o XEvile na YouTube.
Hodně štěstí!
ChatCrypto
(Edwintar, 12. 5. 2023 12:22)