Τρίτη 25 Ιανουαρίου 2011
Ποιες απειλές έχουμε να αντιμετωπίσουμε και ποιες είναι οι νέες τάσεις που θα δούμε στον τομέα της ασφάλειας των δεδομένων φέτος.
Mε βάση τα δεδομένα που διαθέτει η ESET και παράλληλα την άποψη μερικών από τους καλύτερους ερευνητές του τομέα, μεταξύ των οποίων τον David Harley της ESET καθώς και στελέχη της ομάδας του Κέντρου Ανάλυσης των Νέων Cyber-Απειλών της ESET (CTAC), οι
τάσεις στο τομέα της ασφάλειας για το 2011 έχουν ως εξής:
Η ομάδα CTAC με έδρα το Σαν Ντιέγκο συμφώνησε ότι τα social media θα βρεθούν στο επίκεντρο των επιθέσεων τύπου social engineering, όπως εκείνες που ήδη αντιμετωπίζουν οι χρήστες του Facebook και του Google, ενώ θεωρούν πιθανή την αύξηση του όγκου των επιθέσεων και σε άλλες ιστοσελίδες κοινωνικής δικτύωσης όπως τα LinkedIn, Orkut και Twitter καθώς και σε μηχανές αναζήτησης, όπως το Bing και το Yahoo.
Αυτό θα συμβαίνει ιδίως εάν οι επικεφαλής της αγοράς συνεχίσουν να λαμβάνουν ακραία μέτρα που αυξάνουν το κόστος των επιθέσεων τύπου social engineering στο Facebook και το Google.
Το Facebook παρουσιάζει ένα συγκεκριμένο κίνδυνο: πιθανά θα εμμείνει στην προσπάθεια θεραπείας των συμπτωμάτων και όχι της ασθένειας, παρουσιάζοντας το θέμα της παραβίασης των προσωπικών δεδομένων στα social media ως μια επιλογή των ίδιων των πελατών του, έτσι ώστε την ευθύνη για το εάν θα μοιραστούν τα δεδομένα τους με τρόπους που δε θα συμφωνούσαν αν είχαν ερωτηθεί νωρίτερα να την έχουν οι ίδιοι οι χρήστες.
Παρά το γεγονός ότι η πρόσβαση σε όσο το δυνατόν περισσότερα δεδομένα των πελατών τους είναι θεμελιώδους σημασίας για το επιχειρηματικό τους μοντέλο, κάποιες ιστοσελίδες (για παράδειγμα της Bebo) έχουν ήδη απομακρυνθεί από τη φιλοσοφία τού “αρνούμαι το τίποτε” και προσανατολίστηκαν στην προσέγγιση “αρνούμαι κάποια πράγματα”. Ο χειρισμός του Facebook πάνω στα συγκεκριμένο ζήτημα εξακολουθεί να παραμένει διφορούμενος.
Οι κινητές συσκευές θα αποτελέσουν ολοένα και περισσότερο τον επόμενο στόχο: κάποιες μάρκες κινητών που προστατεύονται από την ηχητική εφαρμογή whitelisting θα είναι σαφώς λιγότερο ευάλωτες σε επιθέσεις malware, εντούτοις είναι αναμενόμενο ότι οι σκόπιμες επιθέσεις τύπου social engineering θα εντατικοποιηθούν.
Και ενώ τα botnets δεν αποτελούν μια καινούργια μορφή απειλής, θα εξακολουθήσουν να αυξάνονται δραματικά κατά τη διάρκεια του 2011: δεδομένα του ShadowServer καταδεικνύουν τη διαρκή αύξηση του όγκου των botnet, ενώ στοιχεία του ThreatSense.Net δείχνουν αντίστοιχη αύξηση του όγκου των bot malware, αποδεικνύοντας σε κάθε περίπτωση πως τα zombie PCs θα αποτελέσουν το μεγαλύτερο ποσοστό του συνόλου των προσβεβλημένων συστημάτων.
Επίσης, αναμένεται ότι μετά τον καταιγισμό των botnets το 2010 των οποίων η διαχείριση έγινε μέσα από το Twitter, τα «κακά παιδιά» θα πειραματιστούν και με άλλα κανάλια Διαχείρισης και Ελέγχου. Τα καλά νέα είναι ότι οι πρόσφατες επιτυχίες αναχαίτισης των botnets αναμένονται να συνεχιστούν και ίσως ακόμη και να αυξηθούν.
Η ομάδα του Κέντρου Ανάλυσης των Νέων Cyber-Απειλών της ESET θεωρεί επίσης ότι τα botnets θα εξακολουθήσουν να αποτελούν μείζον πρόβλημα, αλλά ευελπιστεί ότι ολοένα και περισσότεροι χρήστες θα συνειδητοποιούν ότι τα μικρότερα και χαμηλού προφίλ botnets αποτελούν μια απειλή εξίσου σημαντική με αυτήν των μεγαλύτερων botnets, τα οποία παρακολουθούνται τόσο στενά από τους ερευνητές ασφαλείας δεδομένων ώστε οι δημιουργοί τους μπορεί και να αναγκαστούν να παραιτηθούν από τις προσπάθειές τους.
Η ομάδα CTAC επιβεβαίωσε ότι το social engineering θα εξακολουθήσει να αποτελεί ένα από τα μεγαλύτερα προβλήματα και όχι μόνο όσον αφορά στα malware, τα οποία θα εξακολουθήσουν να δρουν μέσω των συνηθισμένων καναλιών (ηλεκτρονικό ταχυδρομείο, κακόβουλα URLs, forums, newsgroups) παρασύροντας τους ανυποψίαστους χρήστες να κάνουν κλικ σε κάτι επικίνδυνο.
Ωστόσο, αναμένονται δυσάρεστες εκπλήξεις όπως η κατά διαστήματα έξαρση της τρωτότητας του .LNK και μάλιστα πολύ αργότερα από τότε που θα γίνει αντιληπτή από τα «κακά παιδιά».
Είναι πιθανό να προκύψουν και άλλες επιθέσεις SCADA data-stealing, χρησιμοποιώντας κυρίως spear-phishing και social engineering malware καθώς και κρούσματα τύπου 0-days και Trojans αντί για self-replicating malware όπως το Win32/Stuxnet.
Εντούτοις, φαίνεται ότι ο κύριος σκοπός του Stuxnet έχει πέσει θύμα σαμποτάζ: ενώ οι απόψεις που θέλουν τον κώδικα Stuxnet να μπορεί εύκολα να προσαρμοστεί για να επιτεθεί σε κάθε λογής εγκατάσταση είναι σε μεγάλο βαθμό παραπλανητικές, αναμένεται ότι η χρήση των malware για σαμποτάζ θα παραμείνει ένα θέμα θεωρητικών υποθέσεων και ενεργούς έρευνας.
Επιπλέον, τα αυτοματοποιημένα εργαλεία αναμόχλευσης των site κοινωνικής δικτύωσης, καθώς και οι διαρροές των δεδομένων, θα μειώσουν το κόστος δημιουργίας spear phishing επιθέσεων, οδηγώντας σε διάφορες επιθέσεις υψηλού προφίλ.
Στο CARO workshop στο Ελσίνκι το Μάιο του 2010, ο αριθμός, των μοναδικών κακόβουλων "γνωστών" δειγμάτων εκτιμήθηκε, κατά γενική ομολογία, σε πάνω από 40 εκατομμύρια. Προβλέπεται ότι η καταμέτρηση θα υπερβεί τα 50 εκατομμύρια κατά τη διάρκεια του 2011. Στην πραγματικότητα, η πρόβλεψη αυτή είναι αρκετά συντηρητική. Ωστόσο, η ακριβής μέτρηση είναι κάτι σαν πρόκληση στην οποία εμπλέκονται αρκετοί αστάθμητοι παράγοντες, όπως οι διαφορές στον τρόπο που οι εταιρείες κάνουν την καταμέτρηση καθώς και το χρόνο που απαιτείται για τον έλεγχο των dublicates.
ΠΗΓΗ
Mε βάση τα δεδομένα που διαθέτει η ESET και παράλληλα την άποψη μερικών από τους καλύτερους ερευνητές του τομέα, μεταξύ των οποίων τον David Harley της ESET καθώς και στελέχη της ομάδας του Κέντρου Ανάλυσης των Νέων Cyber-Απειλών της ESET (CTAC), οι
τάσεις στο τομέα της ασφάλειας για το 2011 έχουν ως εξής:
Η ομάδα CTAC με έδρα το Σαν Ντιέγκο συμφώνησε ότι τα social media θα βρεθούν στο επίκεντρο των επιθέσεων τύπου social engineering, όπως εκείνες που ήδη αντιμετωπίζουν οι χρήστες του Facebook και του Google, ενώ θεωρούν πιθανή την αύξηση του όγκου των επιθέσεων και σε άλλες ιστοσελίδες κοινωνικής δικτύωσης όπως τα LinkedIn, Orkut και Twitter καθώς και σε μηχανές αναζήτησης, όπως το Bing και το Yahoo.
Αυτό θα συμβαίνει ιδίως εάν οι επικεφαλής της αγοράς συνεχίσουν να λαμβάνουν ακραία μέτρα που αυξάνουν το κόστος των επιθέσεων τύπου social engineering στο Facebook και το Google.
Το Facebook παρουσιάζει ένα συγκεκριμένο κίνδυνο: πιθανά θα εμμείνει στην προσπάθεια θεραπείας των συμπτωμάτων και όχι της ασθένειας, παρουσιάζοντας το θέμα της παραβίασης των προσωπικών δεδομένων στα social media ως μια επιλογή των ίδιων των πελατών του, έτσι ώστε την ευθύνη για το εάν θα μοιραστούν τα δεδομένα τους με τρόπους που δε θα συμφωνούσαν αν είχαν ερωτηθεί νωρίτερα να την έχουν οι ίδιοι οι χρήστες.
Παρά το γεγονός ότι η πρόσβαση σε όσο το δυνατόν περισσότερα δεδομένα των πελατών τους είναι θεμελιώδους σημασίας για το επιχειρηματικό τους μοντέλο, κάποιες ιστοσελίδες (για παράδειγμα της Bebo) έχουν ήδη απομακρυνθεί από τη φιλοσοφία τού “αρνούμαι το τίποτε” και προσανατολίστηκαν στην προσέγγιση “αρνούμαι κάποια πράγματα”. Ο χειρισμός του Facebook πάνω στα συγκεκριμένο ζήτημα εξακολουθεί να παραμένει διφορούμενος.
Οι κινητές συσκευές θα αποτελέσουν ολοένα και περισσότερο τον επόμενο στόχο: κάποιες μάρκες κινητών που προστατεύονται από την ηχητική εφαρμογή whitelisting θα είναι σαφώς λιγότερο ευάλωτες σε επιθέσεις malware, εντούτοις είναι αναμενόμενο ότι οι σκόπιμες επιθέσεις τύπου social engineering θα εντατικοποιηθούν.
Και ενώ τα botnets δεν αποτελούν μια καινούργια μορφή απειλής, θα εξακολουθήσουν να αυξάνονται δραματικά κατά τη διάρκεια του 2011: δεδομένα του ShadowServer καταδεικνύουν τη διαρκή αύξηση του όγκου των botnet, ενώ στοιχεία του ThreatSense.Net δείχνουν αντίστοιχη αύξηση του όγκου των bot malware, αποδεικνύοντας σε κάθε περίπτωση πως τα zombie PCs θα αποτελέσουν το μεγαλύτερο ποσοστό του συνόλου των προσβεβλημένων συστημάτων.
Επίσης, αναμένεται ότι μετά τον καταιγισμό των botnets το 2010 των οποίων η διαχείριση έγινε μέσα από το Twitter, τα «κακά παιδιά» θα πειραματιστούν και με άλλα κανάλια Διαχείρισης και Ελέγχου. Τα καλά νέα είναι ότι οι πρόσφατες επιτυχίες αναχαίτισης των botnets αναμένονται να συνεχιστούν και ίσως ακόμη και να αυξηθούν.
Η ομάδα του Κέντρου Ανάλυσης των Νέων Cyber-Απειλών της ESET θεωρεί επίσης ότι τα botnets θα εξακολουθήσουν να αποτελούν μείζον πρόβλημα, αλλά ευελπιστεί ότι ολοένα και περισσότεροι χρήστες θα συνειδητοποιούν ότι τα μικρότερα και χαμηλού προφίλ botnets αποτελούν μια απειλή εξίσου σημαντική με αυτήν των μεγαλύτερων botnets, τα οποία παρακολουθούνται τόσο στενά από τους ερευνητές ασφαλείας δεδομένων ώστε οι δημιουργοί τους μπορεί και να αναγκαστούν να παραιτηθούν από τις προσπάθειές τους.
Η ομάδα CTAC επιβεβαίωσε ότι το social engineering θα εξακολουθήσει να αποτελεί ένα από τα μεγαλύτερα προβλήματα και όχι μόνο όσον αφορά στα malware, τα οποία θα εξακολουθήσουν να δρουν μέσω των συνηθισμένων καναλιών (ηλεκτρονικό ταχυδρομείο, κακόβουλα URLs, forums, newsgroups) παρασύροντας τους ανυποψίαστους χρήστες να κάνουν κλικ σε κάτι επικίνδυνο.
Ωστόσο, αναμένονται δυσάρεστες εκπλήξεις όπως η κατά διαστήματα έξαρση της τρωτότητας του .LNK και μάλιστα πολύ αργότερα από τότε που θα γίνει αντιληπτή από τα «κακά παιδιά».
Είναι πιθανό να προκύψουν και άλλες επιθέσεις SCADA data-stealing, χρησιμοποιώντας κυρίως spear-phishing και social engineering malware καθώς και κρούσματα τύπου 0-days και Trojans αντί για self-replicating malware όπως το Win32/Stuxnet.
Εντούτοις, φαίνεται ότι ο κύριος σκοπός του Stuxnet έχει πέσει θύμα σαμποτάζ: ενώ οι απόψεις που θέλουν τον κώδικα Stuxnet να μπορεί εύκολα να προσαρμοστεί για να επιτεθεί σε κάθε λογής εγκατάσταση είναι σε μεγάλο βαθμό παραπλανητικές, αναμένεται ότι η χρήση των malware για σαμποτάζ θα παραμείνει ένα θέμα θεωρητικών υποθέσεων και ενεργούς έρευνας.
Επιπλέον, τα αυτοματοποιημένα εργαλεία αναμόχλευσης των site κοινωνικής δικτύωσης, καθώς και οι διαρροές των δεδομένων, θα μειώσουν το κόστος δημιουργίας spear phishing επιθέσεων, οδηγώντας σε διάφορες επιθέσεις υψηλού προφίλ.
Στο CARO workshop στο Ελσίνκι το Μάιο του 2010, ο αριθμός, των μοναδικών κακόβουλων "γνωστών" δειγμάτων εκτιμήθηκε, κατά γενική ομολογία, σε πάνω από 40 εκατομμύρια. Προβλέπεται ότι η καταμέτρηση θα υπερβεί τα 50 εκατομμύρια κατά τη διάρκεια του 2011. Στην πραγματικότητα, η πρόβλεψη αυτή είναι αρκετά συντηρητική. Ωστόσο, η ακριβής μέτρηση είναι κάτι σαν πρόκληση στην οποία εμπλέκονται αρκετοί αστάθμητοι παράγοντες, όπως οι διαφορές στον τρόπο που οι εταιρείες κάνουν την καταμέτρηση καθώς και το χρόνο που απαιτείται για τον έλεγχο των dublicates.
ΠΗΓΗ
Βρείτε μας στο Facebook
Πρωτοσέλιδα Εφημερίδων
Εορτολόγιο
Δημοφιλείς αναρτήσεις
-
- 'Ενα εκατομμύριο λιγότερες ψήφους από το 2009 παίρνει πανελλαδικά το ΠΑΣΟΚ - 550.000 λιγότερες η ΝΔ - 66-67% κάτω ο δικομματισμός ...
-
Άδεια είναι αυτή την ώρα τα περισσότερα εκλογικά τμήματα.. Η αποχή σύμφωνα με πληροφορίες είναι πολύ μεγάλη και σε ορισμένα εκλογικά τμήματ...
-
Ιδού το αμαρτωλό φαγοπότι Της ΚΑΤΕΡΙΝΑΣ ΚΑΤΗ Εκατομμύρια ευρώ, που επί χρόνια έρρεαν αφειδώς από τον δημόσιο κορβανά στα ταμεία της Μη ...
-
Γράφει ο Μαγια Υφυπουργός, η κυρία Τζάκρη, χρησιμοποίησε στις 26 Νοεμβρίου 2010, την αίθουσα VIP του «Ελ. Βενιζέλος» και χρέωσε το τμήμα...
-
Ο μέχρι σήμερα δήμαρχος της Νέας Χαλκηδόνας, Γιώργος Αποστολάκης που προηγείτο μάλιστα στο διευρυμένο δήμο Φιλαδέλφειας-Χαλκηδόνας, σκοτώθηκ...
-
Πέντε φορές ταχύτερο απ' την ταχύτητα του ήχου! Πέντε εκατομμύρια δολάρια το χρόνο υπολογίζει να ξοδεύει η NASA επί τρία χρόνια, για...
-
Σοβαρά προβλήματα στην ομαλή τροφοδοσία της αγοράς αναμένεται να προκύψουν από τη Δευτέρα, εξαιτίας της απεργίας διαρκείας στην οποία κατέ...
-
"Το Βρετανικό Υπουργείο Επιχειρήσεων, Καινοτομίας και Δεξιοτήτων ζήτησε πρόσφατα από μια ομάδα επιστημόνων που ασχολούνται με τις τεχν...
-
Ποιος να φανταζόταν την απογείωση της «καριέρας» της 69χρονης γιαγιάς-Dj από την Βρετανία, πέντε χρόνια πριν, όταν ξεκινούσε το νέο της χό...
-
1836: Θεμελιώνεται το κτίριο των Ανακτόρων στο λόφο της Μπουμπουνίστρας, σε σχέδια του αρχιτέκτονα Φρειδερίκου Γκέρτνερ. Πρόκειται για το...
Διαβάστε επίσης:
-
ΕΚΛΟΓΕΣ ΝΔ: Ο Τζιτζικώστας "έφαγε" τον Γεωργόπουλο από την ΚΕΦΕ!Πριν από 9 χρόνια
-
-
-
O Tσούκαλης πάει παντού ...Πριν από 8 χρόνια
-
-
-
-
-
-
Aeroplane Wallpaper|wallpaper aeroplane| hawai jahaj wallpaperΠριν από 14 χρόνια
-
-
Γιατί το ΠΑΣΟΚ φοβάται την «Ιθάκη» του Τσίπρα...Πριν από 9 ώρες
-
Η νέα μας ιστοσελίδα: www.theonlinepress.grΠριν από 8 χρόνια
-
-
ΠΗΡΑΝ "διαζύγιο" ΜέΡΑ25 και Λαϊκή Ενότητα...Πριν από 3 δευτερόλεπτα
-
-
-
Film Bound (2015) BluRay 720p 650MB Subtitle IndonesiaΠριν από 10 χρόνια
-
Τσίπρα σε παίζαμε για πλάκαΠριν από 7 χρόνια
-
-
Τα πρωτοσέλιδα των εφημερίδων σήμερα ΤρίτηΠριν από 33 δευτερόλεπτα
-
Από σήμερα θα μας βρείτε εδώ...Πριν από 5 χρόνια
-
Επίδομα τρίτεκνης στη σύζυγο του κ. Πάγκαλου!Πριν από 14 χρόνια
-
-
Πολυεθνικοί απατεώνεςΠριν από 2 ημέρες
-
Το συνονθύλευμα της Μόσχας στην ΕλλάδαΠριν από 2 ώρες
-
-
-
Ομοφυλόφιλος είμαι κυρία μου. Όχι σούργελοΠριν από 10 χρόνια
-
Δὲν θὰ ἀλλάξουμε τὸν κόσμο. Μόνο ἐμᾶςΠριν από 1 εβδομάδα
-
-
On boardΠριν από 4 ώρες
-
Μόλις δείτε το παρακάτω βίντεο δεν θα ξανά αγοράσετε ποτέ πατατάκια.Πριν από 10 χρόνια
-
Έρχεται απόλυτος ολοκληρωτισμός στην Τοπική ΑυτοδιοίκησηΠριν από 12 χρόνια
-
Τρικυμία στα (ου)κρανία τους...Πριν από 3 χρόνια
Αρχειοθήκη
-
▼
2011
(1394)
- Νοεμβρίου (2)
- Φεβρουαρίου (233)
- Ιανουαρίου (1159)
-
►
2010
(1599)
- Δεκεμβρίου (994)
- Νοεμβρίου (453)
- Οκτωβρίου (34)
- Σεπτεμβρίου (47)
- Αυγούστου (23)
- Ιουλίου (48)



0 σχόλια: