Symantec опубликовала прогноз киберугроз на 2013 год

ПредыдущаяСледующая

Корпорация Symantec опубликовала прогноз тенденций в мире кибербезопасности на 2013 год. Согласно данным экспертов корпорации, в 2013 году атаки станут агрессивнее и будут проводиться не только с целью заработка или шпионажа, но и с целью демонстрации силы атакующих. Кроме того, увеличится количество угроз для пользователей мобильных и облачных технологий, а также для аудитории социальных сетей.

Киберконфликты станут нормой

Начиная с 2013 года, конфликты между государствами, организациями и отдельными лицами в значительной степени перейдут в киберпространство. Онлайн-шпионаж отличается высокой успешностью при крайне низкой степени доказуемости. Правительства, как и различные организованные группы лиц, продолжат использовать кибератаки, чтобы повредить или уничтожить конфиденциальную информацию или финансовые ресурсы своих противников. В 2013 году мы станем свидетелями виртуального «потрясания оружием», когда правительства, организации или даже группы лиц будут использовать кибератаки, с целью продемонстрировать свою мощь или заявить о себе.

Эксперты Symantec ожидают также роста числа направленных атак, целью которых является отдельное лицо или неправительственная организация, отстаивающая, например, определенные политические взгляды или являющаяся представителем меньшинства в том или ином конфликте. В последнее время мы встречаем такого рода атаки в ситуациях, когда поведение отдельных людей или организаций становится предметом недовольства той или иной группы «хактивистов».

Программы-вымогатели приходят на смену лжеантивирусам

В то время, как распространенность лжеантивирусов медленно сходит на нет, на просторах киберпространства появляются еще более жесткие типы угроз. Во всем мире набирают популярность, так называемые, ransomware (от англ. ransom – выкуп), программы-вымогатели, довольно популярные в России.

Несмотря на то, что такая «бизнес-модель» уже использовалась и ранее, она страдала теми же недостатками, что и настоящее похищение: отсутствовал удобный способ забирать деньги. Но благодаря развитию систем онлайн-платежей злоумышленники решили эту проблему.

Блокираторы выйдут за рамки простого вымогательства и будут направлено на устрашение, то есть кибер-буллинг (кибер-нападение с целью нанесения психологического вреда). В следующем году преступники выйдут на новый уровень, воздействуя на эмоции жертв, используя способы, после которых станет гораздо сложнее восстановить систему.

Мобильная реклама усложнит ситуацию

Мобильное рекламное ПО (madware, mobile advertising software) – это мелочь, которая может не только сильно помешать процессу использования устройства, но и выдать злоумышленникам детали вашего местоположения, контактные данные, а также идентификационные данные устройства. Программа типа madware, незаметно попадающая на устройство при установке стороннего приложения, часто начинает заваливать пользователя всплывающими окнами, создает ярлыки, меняет настройки браузера и собирает его личные данные. Только за последние девять месяцев число приложений, включающих в себя наиболее агрессивные типы madware-программ, увеличилось на 210%. Данные о местонахождении и характеристиках устройства могут быть законным образом приобретены агрегаторами интернет-рекламы, чтобы предоставлять более релевантную рекламу. Эксперты Symantec ожидают увидеть рост использования программ такого типа в связи с желанием компаний увеличивать доходы за счет мобильной рекламы. Сюда входит также более агрессивный и потенциально вредоносный метод монетизации «бесплатных» мобильных приложений.

Монетизация социальных сетей создаст новые опасности

Специалисты ИБ отмечают, что пользователи с большим доверием относятся к социальным сетям, начиная от обмена личными данными и заканчивая покупкой игровой валюты и виртуальных подарков друзьям. По мере того, как с целью повышения уровня монетизации, социальные сети дают пользователям возможность дарить друг другу настоящие подарки, рост денежного оборота в социальных сетях дает злоумышленникам новые возможности для осуществления атак.

Эксперты ИБ Symantec ожидают роста числа атак, направленных на кражу платежных данных в социальных сетях и обман пользователей с целью заставить их сообщить эти и другие данные поддельным соцсетям. Сюда могут входить фальшивые извещения о подарках и электронные письма, требующие от пользователя указать свой домашний адрес и иную личную информацию. И хотя предоставление нефинансовой информации может показаться делом безобидным, злоумышленники торгуют и обмениваются ей, объединяя данные с уже имеющимися, что зачастую позволяет им получать доступ к по-настоящему ценной информации.

Злоумышленники последуют за пользователями к мобильным и облачным технологиям

Злоумышленники пойдут туда же, куда пользователи, и на данный момент это облачные и мобильные технологии. Именно облачные и мобильные платформы станут целью злоумышленников в 2013 году. Стремительный рост числа вредоносных программ для ОС Android в 2012 году подкрепляет этот прогноз.

Кроме того, включение в корпоративные сети незащищенных устройств, собирающих информацию, которая после этого оседает на других облачных носителях, значительно повышает риск утечки или целенаправленного захвата данных. Установка пользователями всё новых приложений, в конечном счете, неизбежно приводит к заражению.

Некоторые вредоносные мобильные программы дублируют функциональность уже ранее существовавших угроз, например тех, что крадут информацию с устройств. Однако иногда появляется и что-то новое. Например, во времена dial-up модемов существовали программы, которые звонили на 900 номеров, принадлежащих хакерам. Сегодня вредоносные программы отправляют платные смс-сообщения, и вырученные средства достаются злоумышленникам. В 2013 году можно будет наблюдать дальнейшее развитие мобильных технологий, что создаст новые возможности для киберприступников.

Набирающая популярность технология электронных кошельков eWallet неизбежно станет еще одной платформой, которую злоумышленники попытаются использовать в своих целях. А по мере повсеместного внедрения технологий мобильных платежей, мобильные устройства станут представлять еще большую ценность. По аналогии с угрозой Firesheep для перехвата чужих Wi-Fi-сессий, стоит ожидать появления программ, которые будут перехватывать платежную информацию пользователей. Некоторые платежные системы широко популярны среди технически неискушенных пользователей и могут иметь уязвимости, потенциально ведущие к краже информации.

20 декабря 2012 Г.

08:35

Ctrl
ПредыдущаяСледующая

Все новости за сегодня

Начат серийный выпуск SSD Samsung PM1643 объемом 30,72 ТБ: Самые емкие в отрасли SSD Samsung PM1643 предназначены для корпоративного сегмента25

Google тестирует технологию, которая позволит достаточно точно определять местоположение абонента, звонящего в службу спасения: Google хочет, чтобы служба 911 имела точное местоположение звонящего18

Sony работает над технологией искусственного интеллекта, которая позволит улучшить эффективность работы сервисов такси: Sony создаёт ИИ для таксистов2

Игровой смартфон Xiaomi Black Shark получит SoC Snapdragon 845 и 8 ГБ оперативной памяти: Игровой смартфон Xiaomi Black Shark может получить малый объём флэш-памяти4

Неанонсированные процессоры Intel Coffee Lake уже появились в ассортименте некоторых зарубежных магазинов: Новый CPU Intel Coffee Lake уже можно купить2

Правительству России предложили создать министерство, курирующее технологии виртуальной и дополненной реальности : В России предлагают создать министерство виртуальной реальности22

Sony значительно усилила свои позиции на рынке премиальных телевизоров США : Sony нарастила продажи премиальных телевизоров18

На фото засветился прототип смартфона Sony Xperia XZ2 Compact: Прототип Sony Xperia XZ2 Compact не имеет разъёма для наушников 9

Новые смартфоны Samsung семейства Galaxy J также могут получить дисплеи Infinity Display: Samsung намерена сделать полноэкранными и среднебюджетные смартфоны10

Электрический гиперкар Aspark Owl разгоняется до 100 км/ч менее чем за 2 с: Aspark Owl поспорит с Tesla Roadster в динамике 22

Пользователи утверждают, что Samsung Galaxy S9 работает полтора дня без подзарядки: Автор поста, который уже был удален, что подтверждает достоверность информации, сообщает, что новинка очень похожа на Galaxy S835

Специалисты Google нашли в браузере Microsoft Edge достаточно серьёзную уязвимость : Microsoft пока не может справиться с обнаруженной Google уязвимостью в Edge3

Virgin Hyperloop One подписала с властями Индии рамочное соглашение касательно постройки ветки Hyperloop: Virgin Hyperloop One хочет соединить веткой Hyperloop Мумбаи и Пуну7

Seagate уже начала поставки партнёрам тестовых накопителей с технологией HAMR: Seagate начнёт продажи HDD с технологией HAMR в следующем году3

Защищенный смартфон Ulefone Armor X получил сдвоенную камеру: Ulefone Armor X построен на SoC MediaTek MT6739

Полнокадровую зеркальную камеру Canon EOS 6D можно купить менее чем за $1000: Это не единственная старая модель, на которую предложена существенная скидка63

Социальная сеть Uhsupp будет представлена одновременно с новым флагманом Samsung: Uhsupp позволит пользователям обмениваться сообщениями, делиться фотографиями, видеороликами, оценивать записи друг друга11

В мюнхенском аэропорту началось тестирование антропоморфного робота: Джози Пеппер — совместный проект аэропорта Мюнхена и авиакомпании Lufthansa18

Больше никаких секретов: дата выхода, официальные изображения и характеристики Samsung Galaxy S9: Напомним, анонс смартфонов ожидается 25 февраля этого года32

Xiaomi и Samsung продолжают спорить, кто из них лидирует на рынке смартфонов Индии: Samsung сложно признать поражение4

Смартфон HTC Desire 12 получит очень бюджетную платформу MediaTek : Смартфон HTC Desire 12 получит четырёхъядерный CPU3

Видеоролик демонстрирует трехмерную модель смартфона Nokia 8 Sirocco: Предположительно, устройство получит две сдвоенные камеры

Смартфон Samsung Galaxy S9+ набирает более 9000 баллов в тесте Geekbench: В однопоточном тесте результат составил 3773 балла, а в многопоточном устройство набрало впечатляющие 9024 балла34

Прирост производительности у процессоров AMD Ryzen 2000 будет выше, чем можно было бы ожидать, учитывая разницу в частотах: Ryzen 5 2600 попал в базу Geekbench25

Опубликована новая версия фирменного рингтона Over the Horizon для смартфона Samsung Galaxy S9 : Презентация Samsung Galaxy S9 ожидается 25 февраля8

Suunto 3 Fitness — спортивные часы, способные адаптироваться под ваши тренировки: Suunto представила спортивные часы Suunto 3 Fitness 3

Видеоролик демонстрирует концепт смартфона Nokia 10 с пятью поворотными объективами: На задней панели находятся две 16-мегапиксельные камеры, а также система поворотных объективов с пятью разными диафрагмами2

Samsung занимает почти половину корейского рынка смартфонов: Купертиновцы немного прибавили за последний год11

На крышу кампуса Apple Park рухнул дрон: Дрон упал на крышу Apple Park18

Смартфон Nokia 4 может получить SoC Snapdragon 450: В Китае и других азиатских странах устройство выйдет под другим названием

Samsung получила 90,1% всей выручки на рынке OLED в прошлом квартале: Аналитики Display Supply Chain Consultants оценили рынок OLED8

Intel рассказала о прототипе дискретного GPU, состоящего из двух кристаллов: Intel работает над дискретным GPU?2

С сегодняшнего дня пользоваться смартфонами с Windows Phone 7.5 и Windows Phone 8 станет ещё сложнее: Microsoft отключает push-уведомления на Windows Phone 7.5 и Windows Phone 826

iXBT TV

  • Обзор многофункционального сетевого CD-ресивера Pioneer NC-50DAB

  • Обзор блока питания Thermaltake Toughpower iRGB Plus 1250W Titanium с программно-аппаратным комплексом мониторинга

  • [6.07] Подкаст PRO игры: cтрасти вокруг Kingdom Come: Deliverance, вымирание слэшеров, русский колорит

  • Обзор компактной фотокамеры Sony RX10 IV с сенсором 1″ и несменным 25-кратным зум-объективом

  • Обзор карты памяти SanDisk Extreme Pro CFast 2.0 емкостью 128 ГБ

  • Обзор портретного объектива Fujinon XF 50mm f/2 R WR для компактных беззеркальных камер Fujifilm

  • Запуск Falcon Heavy, убытки Илона Маска, умные очки Intel

  • Обзор недорогого корпуса Deepcool Earlkase RGB со стеклянной стенкой и RGB-подсветкой

  • Обзор кинокамеры Canon EOS C200: съемка 4K-видео с высокой частотой кадров в формате Cinema RAW Light

  • Обзор «камуфляжного» игрового ноутбука MSI GE62VR 7RF Camo Squad Limited Edition

  • Обзор светосильного широкоугольного объектива Nikon AF-S Nikkor 28mm f/1.4E ED

  • Обзор СВО Thermaltake Floe Riing RGB 360 TT Premium Edition

Календарь

декабрь
Пн
Вт
Ср
Чт
Пт
Сб
Вс