5 kiberbiztonsági fenyegetés, amire érdemes figyelni

forrás: Prím Online, 2018. szeptember 19. 14:39

Az Accenture évközi biztonsági jelentésében arra hívja fel a figyelmet, hogy vállalatok és kritikus infrastruktúrák a közeljövőben sokkal több, és komolyabb támadásoknak lesznek kitéve. Ezek közé tartoznak majd a tisztességtelen államok által pénzelt, fizikai károkat is okozó támadások, valamint az üzletmenet megzavarását, a pénzkeresést vagy a kiemelt célpontok elleni kémkedést célzó akciók. 

A Cyber Threatscape Report 2018 című jelentés szerint a közeljövőben számolni kell az iráni kiberfenyegetések, valamint a globális ellátási láncok és a kritikus infrastruktúrák elleni támadások növekedésével, és megjelennek majd a pénzügyileg motivált kiberbűnözés új típusai is.

 
A jelentés az év első felében megfigyelt és elemzett kiberfenyegetéseket vizsgálja, és ezek alapján igyekszik feltárni a legveszélyesebb fenyegetéseket az elkövetkezendő hat hónapban. A riport megállapításai az Accenture Security iDefense által begyűjtött információkon és ezek elemzésein alapulnak. 
 
Az Accenture évközi jelentése 5 globális kiberbiztonsági fenyegetést azonosított, amelyet érdemes figyelemmel kísérni:
 
Az iráni kiberfenyegetés

Bár Iránra feltörekvő internetes hatalomként tekintünk, a bizonyítékok mégis azt mutatják, hogy az országhoz köthető, az állam által finanszírozott csoportok egyre aktívabbak, különösen a PIPEFISH kiberkém csoport. A szervezet célpontjai elsősorban közel-keleti, főként az energiaszektorban tevékenykedő vállalatok, az akciók célja pedig a megfigyelés és a kémkedés. A PIPEFISH újonnan felfedezett kártevői képesek távoli parancsok végrehajtására, valamint fájlok fel- és letöltésére az áldozatok rendszerén. Ezenkívül az elemzés megállapította az iráni hátterű zsarolóvírusok megjelenését is, azt feltételezve, hogy az iráni kiberbűnözők globális vállalatokat és kriptovaluta bányászokat támadnak, elsősorban pénzügyi haszonszerzés céljából.

A nemzetállamok a külső, független partnereket támadják

A kiberbűnözők, a kém és hacktivista csoportok továbbra is az ellátási láncokat és azok stratégiai üzleti partnereit célozzák, amelyek pénzügyi, stratégiai és politikai előnyökhöz juttathatják őket. Az Accenture elemzői úgy vélik, hogy egy kínai kötődésű, PIGFISH néven ismert hackercsoport azért veszi célba számos iparág szereplőit, hogy különböző kémfeladatokhoz szükséges eszközöket szerezzen, illetve hozzáférjen az ellátási láncokat érintő támadásokhoz szükséges megoldásokhoz. Mivel a számítógépes bűnözők továbbra is megbízható külső partnereken keresztül próbálnak bejutni a nagyobb vállalatokhoz, a megfelelő biztonság elérése egyre nagyobb kihívást jelent mindenki számára.

A kritikus infrastruktúrák vonzó célpontok a kiberbűnözők számára

Az olaj- és földgázipar továbbra is vonzó célpontja lesz a kiberbűnözőknek. Ami a nemzetközi helyzetet illeti, a feltételezések szerint leginkább az orosz állami szereplők finanszírozzák a bomlasztó vagy kémtevékenységeket, és azért támogatják a hacktivistákat a környezetvédelem nevében, hogy fenntartsák a versenyt az energiapiacon. Egy másik kulcsfontosságú tényező az olajárak emelkedése, amely az észak-koreai kiberbűnözők számára lehet ösztönző, hogy zsarolóvírus támadásokat és más olyan pénzszerzési akciókat hajtsanak végre, mint például a cryptojacking (mások gépével végzett engedély nélküli kriptovaluta bányászat).

Radikális változás a kriptovalutát bányászó kártevők területén

A kriptovaluta bányász vírusok használata idén a kiberbűnözés egyik leginkább növekvő területe, és ez a tendencia várhatóan 2019-ben is folytatódik. Az elmúlt időszak bűnözői tevékenységének megfigyelése számos olyan akciót tárt fel, amely a Monero bányász kártevőhöz kapcsolódik. 

A folyamatos fenyegetést jelentő, célzott támadások (Advanced Persistent Threat - APT) célja egyre inkább a pénzszerzés

Eddig számos APT-stílusú kibertámadás indult kémkedés céljából, 2013 óta a pénzszerzés is egyre jobban motiváló tényező. Ezek a hosszú ideig tartó, többlépcsős támadások növekvő mértékben köthetők olyan kiberbűnözőkhöz, akik a hagyományos kémeszközök és technikák mellett, új technológiákat is bevetnek a pénzügyi előnyök megszerzéséhez. A pénzügyileg motivált ATP csoportok – például a Cobalt Group és a FIN7 – 2018-ban is aktívak lesznek, de tevékenységük mértéke nem haladja meg a 2017-es szintet.

Kulcsszavak: Accenture kiberbiztonság

Biztonságtechnika ROVAT TOVÁBBI HÍREI

Az ESET bemutatta új nagyvállalati portfólióját a 2018-as ITBN CONF-EXPO-n

Az ESET idén is támogatóként jelent meg Magyarország egyik legnagyobb szabású IT biztonsági rendezvényén, az ITBN 2018. konferencián. Az ESET amellett, hogy két előadót is delegált az Informatikai Biztonság Napja rendezvényre, bemutatta új nagyvállalati megoldásait is. A konferencia meglepetéseként Csizmazia-Darab István a Sicontacttal közös blogjával, az antivirus.blog.hu-val, elnyerte az ITBN Biztonsági Díját.

2018. október 8. 14:43

Újfajta kibertámadást fedeztek fel az ESET kutatói

Az ESET kutatói felfedeztek egy újfajta kibertámadást, amely az UEFI (Universal Extensible Firmware Interface, a BIOS utódja) rootkitet használta az áldozatok számítógépére való beférkőzéshez. Az ESET által LoJax néven azonosított rootkit a hírhedt Sednit csoport egyik közép- és kelet-európai kiemelt politikai célpontokat támadó akciójában tűnt fel, ez volt a kártevő eddigi legelső ismert felbukkanása.

2018. október 5. 18:11

5 kiberbiztonsági fenyegetés, amire érdemes figyelni

Az Accenture évközi biztonsági jelentésében arra hívja fel a figyelmet, hogy vállalatok és kritikus infrastruktúrák a közeljövőben sokkal több, és komolyabb támadásoknak lesznek kitéve. Ezek közé tartoznak majd a tisztességtelen államok által pénzelt, fizikai károkat is okozó támadások, valamint az üzletmenet megzavarását, a pénzkeresést vagy a kiemelt célpontok elleni kémkedést célzó akciók. 

2018. szeptember 19. 14:39

Kibertámadások elleni védelem a kisvállalkozásoknak is

A Zyxel bejelentette legújabb tűzfal termékvonalát, amely költséghatékony hálózati és adatvédelmi megoldást kínál a KKV-k részére a kibertámadások ellen. A Zyxel ATP egy minden-az-egyben átjáró megoldás, amely integrálja a méretezhető, felhő-alapú sandboxing csúcstechnológiát további biztonsági rétegekkel a fenyegetések felismerésére és blokkolására.
 

2018. szeptember 18. 15:25

Hogyan védjük meg céges értékeinket a kiberbűnözőktől?

A Juniper Research szerint a globális adatszivárgások költsége 2019-re várhatóan 2 milliárd dollárra emelkedik, amelynek zöme a nagyvállalatokat sújtja majd. Ezekhez a nagyobb cégekhez azonban sokszor mintegy ugródeszkaként a kisebb, gyengébben védett kisebb vállalkozásokon, beszállító partnereken keresztül vezet a kiberbűnözők útja, akik a könnyebb utat választva innen támadják meg később a kiszemelt jelentősebb célpontokat. Egy ilyen incidens azonban erkölcsileg és anyagilag is komoly veszélyeket, súlyos adat- valamint bizalomvesztést, hírnév rombolást jelenthet az érintett kkv-k számára. Az ESET szakemberei összegyűjtötték a kis- és középvállalkozások számára a legfontosabb tudnivalókat és tennivalókat a kiberbiztonság területén.

 

2018. szeptember 10. 14:57

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

eTrends Monitor: a készpénzmentes fizetés már népszerűbb a netezők körében

2018. október 8. 10:12

Videót vetít, kezet fog, ölel, táncol a robot

2018. szeptember 21. 14:07

Mely területeken jelenti a fejlődés motorját a nyílt forráskód

2018. szeptember 19. 14:18

A drón vagy a Tesla gyorsul jobban?

2018. szeptember 18. 14:04
cloudappsportal.com