Τρίτη 25 Ιανουαρίου 2011
Ποιες απειλές έχουμε να αντιμετωπίσουμε και ποιες είναι οι νέες τάσεις που θα δούμε στον τομέα της ασφάλειας των δεδομένων φέτος.
Mε βάση τα δεδομένα που διαθέτει η ESET και παράλληλα την άποψη μερικών από τους καλύτερους ερευνητές του τομέα, μεταξύ των οποίων τον David Harley της ESET καθώς και στελέχη της ομάδας του Κέντρου Ανάλυσης των Νέων Cyber-Απειλών της ESET (CTAC), οι
τάσεις στο τομέα της ασφάλειας για το 2011 έχουν ως εξής:
Η ομάδα CTAC με έδρα το Σαν Ντιέγκο συμφώνησε ότι τα social media θα βρεθούν στο επίκεντρο των επιθέσεων τύπου social engineering, όπως εκείνες που ήδη αντιμετωπίζουν οι χρήστες του Facebook και του Google, ενώ θεωρούν πιθανή την αύξηση του όγκου των επιθέσεων και σε άλλες ιστοσελίδες κοινωνικής δικτύωσης όπως τα LinkedIn, Orkut και Twitter καθώς και σε μηχανές αναζήτησης, όπως το Bing και το Yahoo.
Αυτό θα συμβαίνει ιδίως εάν οι επικεφαλής της αγοράς συνεχίσουν να λαμβάνουν ακραία μέτρα που αυξάνουν το κόστος των επιθέσεων τύπου social engineering στο Facebook και το Google.
Το Facebook παρουσιάζει ένα συγκεκριμένο κίνδυνο: πιθανά θα εμμείνει στην προσπάθεια θεραπείας των συμπτωμάτων και όχι της ασθένειας, παρουσιάζοντας το θέμα της παραβίασης των προσωπικών δεδομένων στα social media ως μια επιλογή των ίδιων των πελατών του, έτσι ώστε την ευθύνη για το εάν θα μοιραστούν τα δεδομένα τους με τρόπους που δε θα συμφωνούσαν αν είχαν ερωτηθεί νωρίτερα να την έχουν οι ίδιοι οι χρήστες.
Παρά το γεγονός ότι η πρόσβαση σε όσο το δυνατόν περισσότερα δεδομένα των πελατών τους είναι θεμελιώδους σημασίας για το επιχειρηματικό τους μοντέλο, κάποιες ιστοσελίδες (για παράδειγμα της Bebo) έχουν ήδη απομακρυνθεί από τη φιλοσοφία τού “αρνούμαι το τίποτε” και προσανατολίστηκαν στην προσέγγιση “αρνούμαι κάποια πράγματα”. Ο χειρισμός του Facebook πάνω στα συγκεκριμένο ζήτημα εξακολουθεί να παραμένει διφορούμενος.
Οι κινητές συσκευές θα αποτελέσουν ολοένα και περισσότερο τον επόμενο στόχο: κάποιες μάρκες κινητών που προστατεύονται από την ηχητική εφαρμογή whitelisting θα είναι σαφώς λιγότερο ευάλωτες σε επιθέσεις malware, εντούτοις είναι αναμενόμενο ότι οι σκόπιμες επιθέσεις τύπου social engineering θα εντατικοποιηθούν.
Και ενώ τα botnets δεν αποτελούν μια καινούργια μορφή απειλής, θα εξακολουθήσουν να αυξάνονται δραματικά κατά τη διάρκεια του 2011: δεδομένα του ShadowServer καταδεικνύουν τη διαρκή αύξηση του όγκου των botnet, ενώ στοιχεία του ThreatSense.Net δείχνουν αντίστοιχη αύξηση του όγκου των bot malware, αποδεικνύοντας σε κάθε περίπτωση πως τα zombie PCs θα αποτελέσουν το μεγαλύτερο ποσοστό του συνόλου των προσβεβλημένων συστημάτων.
Επίσης, αναμένεται ότι μετά τον καταιγισμό των botnets το 2010 των οποίων η διαχείριση έγινε μέσα από το Twitter, τα «κακά παιδιά» θα πειραματιστούν και με άλλα κανάλια Διαχείρισης και Ελέγχου. Τα καλά νέα είναι ότι οι πρόσφατες επιτυχίες αναχαίτισης των botnets αναμένονται να συνεχιστούν και ίσως ακόμη και να αυξηθούν.
Η ομάδα του Κέντρου Ανάλυσης των Νέων Cyber-Απειλών της ESET θεωρεί επίσης ότι τα botnets θα εξακολουθήσουν να αποτελούν μείζον πρόβλημα, αλλά ευελπιστεί ότι ολοένα και περισσότεροι χρήστες θα συνειδητοποιούν ότι τα μικρότερα και χαμηλού προφίλ botnets αποτελούν μια απειλή εξίσου σημαντική με αυτήν των μεγαλύτερων botnets, τα οποία παρακολουθούνται τόσο στενά από τους ερευνητές ασφαλείας δεδομένων ώστε οι δημιουργοί τους μπορεί και να αναγκαστούν να παραιτηθούν από τις προσπάθειές τους.
Η ομάδα CTAC επιβεβαίωσε ότι το social engineering θα εξακολουθήσει να αποτελεί ένα από τα μεγαλύτερα προβλήματα και όχι μόνο όσον αφορά στα malware, τα οποία θα εξακολουθήσουν να δρουν μέσω των συνηθισμένων καναλιών (ηλεκτρονικό ταχυδρομείο, κακόβουλα URLs, forums, newsgroups) παρασύροντας τους ανυποψίαστους χρήστες να κάνουν κλικ σε κάτι επικίνδυνο.
Ωστόσο, αναμένονται δυσάρεστες εκπλήξεις όπως η κατά διαστήματα έξαρση της τρωτότητας του .LNK και μάλιστα πολύ αργότερα από τότε που θα γίνει αντιληπτή από τα «κακά παιδιά».
Είναι πιθανό να προκύψουν και άλλες επιθέσεις SCADA data-stealing, χρησιμοποιώντας κυρίως spear-phishing και social engineering malware καθώς και κρούσματα τύπου 0-days και Trojans αντί για self-replicating malware όπως το Win32/Stuxnet.
Εντούτοις, φαίνεται ότι ο κύριος σκοπός του Stuxnet έχει πέσει θύμα σαμποτάζ: ενώ οι απόψεις που θέλουν τον κώδικα Stuxnet να μπορεί εύκολα να προσαρμοστεί για να επιτεθεί σε κάθε λογής εγκατάσταση είναι σε μεγάλο βαθμό παραπλανητικές, αναμένεται ότι η χρήση των malware για σαμποτάζ θα παραμείνει ένα θέμα θεωρητικών υποθέσεων και ενεργούς έρευνας.
Επιπλέον, τα αυτοματοποιημένα εργαλεία αναμόχλευσης των site κοινωνικής δικτύωσης, καθώς και οι διαρροές των δεδομένων, θα μειώσουν το κόστος δημιουργίας spear phishing επιθέσεων, οδηγώντας σε διάφορες επιθέσεις υψηλού προφίλ.
Στο CARO workshop στο Ελσίνκι το Μάιο του 2010, ο αριθμός, των μοναδικών κακόβουλων "γνωστών" δειγμάτων εκτιμήθηκε, κατά γενική ομολογία, σε πάνω από 40 εκατομμύρια. Προβλέπεται ότι η καταμέτρηση θα υπερβεί τα 50 εκατομμύρια κατά τη διάρκεια του 2011. Στην πραγματικότητα, η πρόβλεψη αυτή είναι αρκετά συντηρητική. Ωστόσο, η ακριβής μέτρηση είναι κάτι σαν πρόκληση στην οποία εμπλέκονται αρκετοί αστάθμητοι παράγοντες, όπως οι διαφορές στον τρόπο που οι εταιρείες κάνουν την καταμέτρηση καθώς και το χρόνο που απαιτείται για τον έλεγχο των dublicates.
ΠΗΓΗ
Mε βάση τα δεδομένα που διαθέτει η ESET και παράλληλα την άποψη μερικών από τους καλύτερους ερευνητές του τομέα, μεταξύ των οποίων τον David Harley της ESET καθώς και στελέχη της ομάδας του Κέντρου Ανάλυσης των Νέων Cyber-Απειλών της ESET (CTAC), οι
τάσεις στο τομέα της ασφάλειας για το 2011 έχουν ως εξής:
Η ομάδα CTAC με έδρα το Σαν Ντιέγκο συμφώνησε ότι τα social media θα βρεθούν στο επίκεντρο των επιθέσεων τύπου social engineering, όπως εκείνες που ήδη αντιμετωπίζουν οι χρήστες του Facebook και του Google, ενώ θεωρούν πιθανή την αύξηση του όγκου των επιθέσεων και σε άλλες ιστοσελίδες κοινωνικής δικτύωσης όπως τα LinkedIn, Orkut και Twitter καθώς και σε μηχανές αναζήτησης, όπως το Bing και το Yahoo.
Αυτό θα συμβαίνει ιδίως εάν οι επικεφαλής της αγοράς συνεχίσουν να λαμβάνουν ακραία μέτρα που αυξάνουν το κόστος των επιθέσεων τύπου social engineering στο Facebook και το Google.
Το Facebook παρουσιάζει ένα συγκεκριμένο κίνδυνο: πιθανά θα εμμείνει στην προσπάθεια θεραπείας των συμπτωμάτων και όχι της ασθένειας, παρουσιάζοντας το θέμα της παραβίασης των προσωπικών δεδομένων στα social media ως μια επιλογή των ίδιων των πελατών του, έτσι ώστε την ευθύνη για το εάν θα μοιραστούν τα δεδομένα τους με τρόπους που δε θα συμφωνούσαν αν είχαν ερωτηθεί νωρίτερα να την έχουν οι ίδιοι οι χρήστες.
Παρά το γεγονός ότι η πρόσβαση σε όσο το δυνατόν περισσότερα δεδομένα των πελατών τους είναι θεμελιώδους σημασίας για το επιχειρηματικό τους μοντέλο, κάποιες ιστοσελίδες (για παράδειγμα της Bebo) έχουν ήδη απομακρυνθεί από τη φιλοσοφία τού “αρνούμαι το τίποτε” και προσανατολίστηκαν στην προσέγγιση “αρνούμαι κάποια πράγματα”. Ο χειρισμός του Facebook πάνω στα συγκεκριμένο ζήτημα εξακολουθεί να παραμένει διφορούμενος.
Οι κινητές συσκευές θα αποτελέσουν ολοένα και περισσότερο τον επόμενο στόχο: κάποιες μάρκες κινητών που προστατεύονται από την ηχητική εφαρμογή whitelisting θα είναι σαφώς λιγότερο ευάλωτες σε επιθέσεις malware, εντούτοις είναι αναμενόμενο ότι οι σκόπιμες επιθέσεις τύπου social engineering θα εντατικοποιηθούν.
Και ενώ τα botnets δεν αποτελούν μια καινούργια μορφή απειλής, θα εξακολουθήσουν να αυξάνονται δραματικά κατά τη διάρκεια του 2011: δεδομένα του ShadowServer καταδεικνύουν τη διαρκή αύξηση του όγκου των botnet, ενώ στοιχεία του ThreatSense.Net δείχνουν αντίστοιχη αύξηση του όγκου των bot malware, αποδεικνύοντας σε κάθε περίπτωση πως τα zombie PCs θα αποτελέσουν το μεγαλύτερο ποσοστό του συνόλου των προσβεβλημένων συστημάτων.
Επίσης, αναμένεται ότι μετά τον καταιγισμό των botnets το 2010 των οποίων η διαχείριση έγινε μέσα από το Twitter, τα «κακά παιδιά» θα πειραματιστούν και με άλλα κανάλια Διαχείρισης και Ελέγχου. Τα καλά νέα είναι ότι οι πρόσφατες επιτυχίες αναχαίτισης των botnets αναμένονται να συνεχιστούν και ίσως ακόμη και να αυξηθούν.
Η ομάδα του Κέντρου Ανάλυσης των Νέων Cyber-Απειλών της ESET θεωρεί επίσης ότι τα botnets θα εξακολουθήσουν να αποτελούν μείζον πρόβλημα, αλλά ευελπιστεί ότι ολοένα και περισσότεροι χρήστες θα συνειδητοποιούν ότι τα μικρότερα και χαμηλού προφίλ botnets αποτελούν μια απειλή εξίσου σημαντική με αυτήν των μεγαλύτερων botnets, τα οποία παρακολουθούνται τόσο στενά από τους ερευνητές ασφαλείας δεδομένων ώστε οι δημιουργοί τους μπορεί και να αναγκαστούν να παραιτηθούν από τις προσπάθειές τους.
Η ομάδα CTAC επιβεβαίωσε ότι το social engineering θα εξακολουθήσει να αποτελεί ένα από τα μεγαλύτερα προβλήματα και όχι μόνο όσον αφορά στα malware, τα οποία θα εξακολουθήσουν να δρουν μέσω των συνηθισμένων καναλιών (ηλεκτρονικό ταχυδρομείο, κακόβουλα URLs, forums, newsgroups) παρασύροντας τους ανυποψίαστους χρήστες να κάνουν κλικ σε κάτι επικίνδυνο.
Ωστόσο, αναμένονται δυσάρεστες εκπλήξεις όπως η κατά διαστήματα έξαρση της τρωτότητας του .LNK και μάλιστα πολύ αργότερα από τότε που θα γίνει αντιληπτή από τα «κακά παιδιά».
Είναι πιθανό να προκύψουν και άλλες επιθέσεις SCADA data-stealing, χρησιμοποιώντας κυρίως spear-phishing και social engineering malware καθώς και κρούσματα τύπου 0-days και Trojans αντί για self-replicating malware όπως το Win32/Stuxnet.
Εντούτοις, φαίνεται ότι ο κύριος σκοπός του Stuxnet έχει πέσει θύμα σαμποτάζ: ενώ οι απόψεις που θέλουν τον κώδικα Stuxnet να μπορεί εύκολα να προσαρμοστεί για να επιτεθεί σε κάθε λογής εγκατάσταση είναι σε μεγάλο βαθμό παραπλανητικές, αναμένεται ότι η χρήση των malware για σαμποτάζ θα παραμείνει ένα θέμα θεωρητικών υποθέσεων και ενεργούς έρευνας.
Επιπλέον, τα αυτοματοποιημένα εργαλεία αναμόχλευσης των site κοινωνικής δικτύωσης, καθώς και οι διαρροές των δεδομένων, θα μειώσουν το κόστος δημιουργίας spear phishing επιθέσεων, οδηγώντας σε διάφορες επιθέσεις υψηλού προφίλ.
Στο CARO workshop στο Ελσίνκι το Μάιο του 2010, ο αριθμός, των μοναδικών κακόβουλων "γνωστών" δειγμάτων εκτιμήθηκε, κατά γενική ομολογία, σε πάνω από 40 εκατομμύρια. Προβλέπεται ότι η καταμέτρηση θα υπερβεί τα 50 εκατομμύρια κατά τη διάρκεια του 2011. Στην πραγματικότητα, η πρόβλεψη αυτή είναι αρκετά συντηρητική. Ωστόσο, η ακριβής μέτρηση είναι κάτι σαν πρόκληση στην οποία εμπλέκονται αρκετοί αστάθμητοι παράγοντες, όπως οι διαφορές στον τρόπο που οι εταιρείες κάνουν την καταμέτρηση καθώς και το χρόνο που απαιτείται για τον έλεγχο των dublicates.
ΠΗΓΗ
Βρείτε μας στο Facebook
Πρωτοσέλιδα Εφημερίδων
Εορτολόγιο
Δημοφιλείς αναρτήσεις
-
Και σα να μην έφτανε η γκρίνια και τα παράπονα για τα κριτήρια που εφάρμοσαν οι ... αρμόδιες επιτροπές της ΕΡΤ προχώρησαν στην επιλογή των ...
-
Πολλές φορες είναι δύσκολο να θυμόμαστε απ' έξω όλους τους αριθμούς των τηλεφώνων πόσο μάλλον τώρα που όλοι έχουν ένα κινητό (τουλάχισ...
-
ΤΕΛΟΣ ΣΤΗΝ ΧΑΖΟΧΑΡΟΥΜΕΝΗ ΠΑΡΑΔΕΙΣΙΑ ΖΩΗ ΤΟΥ ΚΟΙΝΟΒΟΥΛΕΥΤΙΣΜΟΥ ΕΒΑΛΕ ΣΗΜΕΡΑ Ο ΚΑΜΜΕΝΟΣ ΜΕ ΤΗΝ ΣΥΓΚΛΟΝΙΣΤΙΚΗ ΟΜΙΛΙΑ ΤΟΥ ΣΤΗ ΒΟΥΛΗ. ΟΜΙΛΙΑ ΠΟΥ ...
-
Μετά την Αγιά Σοφιά που την έχουν μετατρέψει σε πασαρέλα για επιδείξεις μόδας, οι Τούρκοι σβήνουν και κάθε ίχνος Ελλάδας στην Κωνσταντινούπο...
-
Τι σύμπτωση… η CIVITAS που ανέλαβε τη SIEMENS, το ΔΝΤ και τη NOKIA. Τα ΝΕΑ, παίρνουν διαφήμιση από τη ΝΟΚΙΑ, παρουσιάζουν ως επιτυχία την 1...
-
Ο Πάνος Καμμένος ήταν αυτός που έδωσε τον φρενήρη ρυθμό στην εξεταστική και έκοψε τον βήχα όσων ήθελαν “λεπτούς χειρισμούς”. Τώρα, είναι ...
-
Κύκλωμα που εξαπατούσε καταναλωτές με δήθεν προϊόντα μέσω ίντερνετ, εξαρθρώθηκε από τη Δίωξη Ηλεκτρονικού Εγκλήματος της Ασφάλειας Αττικής,...
-
Στις 23 Δεκεμβρίου η οργάνωση εκτέλεσε έξω από το σπίτι του στο ψυχικό, τον σταθμάρχη της CIA στην Αθήνα Ρίτσαρντ Γουέλς...'' Η κυβέ...
-
Όπως επισημαίνεται στην ανακοίνωση, περισσότερες λεπτομέρειες για τη συνάντηση θα ανακοινωθούν όταν πλησιάσει η ημερομηνία της συνάντησης. ...
Διαβάστε επίσης:
-
ΕΚΛΟΓΕΣ ΝΔ: Ο Τζιτζικώστας "έφαγε" τον Γεωργόπουλο από την ΚΕΦΕ!Πριν από 10 χρόνια
-
Hello world!Πριν από 1 μήνα
-
-
O Tσούκαλης πάει παντού ...Πριν από 8 χρόνια
-
-
-
-
-
-
Aeroplane Wallpaper|wallpaper aeroplane| hawai jahaj wallpaperΠριν από 14 χρόνια
-
-
Συνελήφθη στην Πάτρα ο 89χρονος...Πριν από 2 ώρες
-
Η νέα μας ιστοσελίδα: www.theonlinepress.grΠριν από 9 χρόνια
-
-
-
-
-
Film Bound (2015) BluRay 720p 650MB Subtitle IndonesiaΠριν από 10 χρόνια
-
Τσίπρα σε παίζαμε για πλάκαΠριν από 8 χρόνια
-
-
-
Από σήμερα θα μας βρείτε εδώ...Πριν από 5 χρόνια
-
Επίδομα τρίτεκνης στη σύζυγο του κ. Πάγκαλου!Πριν από 14 χρόνια
-
-
Διπλοπροσωπία [η αιτία για το χάλι μας]Πριν από 3 ημέρες
-
-
-
-
Ομοφυλόφιλος είμαι κυρία μου. Όχι σούργελοΠριν από 10 χρόνια
-
Χριστὸς Ἀνέστη!Πριν από 2 εβδομάδες
-
-
Δυτικές αξίεςΠριν από 6 ώρες
-
Μόλις δείτε το παρακάτω βίντεο δεν θα ξανά αγοράσετε ποτέ πατατάκια.Πριν από 11 χρόνια
-
Έρχεται απόλυτος ολοκληρωτισμός στην Τοπική ΑυτοδιοίκησηΠριν από 12 χρόνια
-
Τρικυμία στα (ου)κρανία τους...Πριν από 3 χρόνια
Αρχειοθήκη
-
▼
2011
(1394)
- Νοεμβρίου (2)
- Φεβρουαρίου (233)
- Ιανουαρίου (1159)
-
►
2010
(1599)
- Δεκεμβρίου (994)
- Νοεμβρίου (453)
- Οκτωβρίου (34)
- Σεπτεμβρίου (47)
- Αυγούστου (23)
- Ιουλίου (48)



0 σχόλια: