Bezpečnost v roce 2011 podle McAfee: pozor na geolokační služby

29. 12. 2010

Sdílet

Společnost McAfee zveřejnila svoji předpověď hrozeb na příští rok, studii 2011 Threat Predictions. Odborníci z laboratoří McAfee Labs se v této prognóze domnívají, že největší zájem internetových podvodníků budou v příštím roce vyvolávat sociální sítě. Zločinci se zde budou pokoušet např. o zneužívání služeb pro zkracování odkazů a geolokačních služeb.

U odkazů na škodlivé weby lze pomocí jejich zkrácení maskovat skutečnou cílovou adresu a tyto zkrácené odkazy lze navíc snadno a ve velkém množství generovat automaticky. Informace získané z geolokačních služeb zase podvodníkům výrazně zjednoduší např. cílené sociální inženýrství, protože tímto způsobem získají podrobnější informace o své budoucí oběti.

Případ WikiLeaks a jeho mediální publicita zřejmě zvýší množství politicky motivovaných útoků (hacktivismus). V roce 2010 byly nejpopulárnějšími novými technologiemi a zařízeními Google Android, Apple iPhone a iPad, Foursquare, Google TV a Mac OS X. Lze předpokládat, že počítačoví zločinci se zaměří i tímto směrem. Chytré telefony se totiž stále více používají i ve firemní sféře, ale často bez odpovídajícího zabezpečení – kompromitace těchto zařízení bude představovat velkou hrozbu pro citlivá firemní data. V příštím roce se bude objevovat stále více malwaru určeného pro zařízení Apple iPhone (rizikem jsou zejména telefony „odemčené“ metodou jailbreaking) a iPad a tyto škodlivé kódy budou stále sofistikovanější. Právě na mobilní zařízení se již koncem roku 2010 zaměřili i provozovatelé botnetu Zeus.

Přibývat bude malwaru podepsaného různými bezpečnostními certifikáty, v obvyklých případech podvrženými. Podvodníci dokáží stále účinněji maskovat odesílatele/autora škodlivé zprávy a předstírat, že jím je někdo, koho adresát zná. Provozovatelé botnetů budou spojovat své sítě (např. Zeus a SpyEye) a tyto botnety pak zřejmě dokáží lépe odolávat jak bezpečnostním firmám, tak i policejnímu postihu. Botnety se budou stále více soustřeďovat na získávání citlivých dat namísto rozesílání spamu.

bitcoin školení listopad 24

Firmy všech velikostí a po celém světě budou vystaveny rostoucímu množství pokročilých a cílených útoků typu APT (advanced persistent threat).

Plná verze studie 2011 Threat Predictions od laboratoří McAfee Labs je k dispozici na webu http://www.mcafee.com.