A közösségi hálók rendszere az internetes bűnözők új játszótere

forrás Prim Online, 2010. február 19. 07:53

A Cisco 2009-es évről kiadott éves biztonsági jelentése rávilágít a közösségi média – különösen a közösségi hálózatok – és a hálózatbiztonság összefüggéseire, továbbá arra, hogy a cyberbűnözők előtt megnyíló lehetőségek sokkal inkább a felhasználóktól, mintsem a technológiától függnek. Az éves biztonsági jelentés kitér a számítófelhők, a spamek és az egyéb nemzetközi cyberbűnözői tevékenységek legfőbb tendenciáira.

A közösségi média 2009-ben robbanásszerű fejlődésen ment keresztül. Egyetlen év alatt csak a Facebook a háromszorosára, azaz 350 millióra növelte aktív felhasználóinak számát. A közösségi hálók térnyerése várhatóan 2010-ben is tovább folytatódik, mivel egyre több szervezet ismeri fel a bennük rejlő óriási üzleti lehetőségeket. A közösségi hálózatok nagyon gyorsan az internetes bűnözők valóságos játszóterévé váltak, mivel az ilyen oldalak tagjai túlzott bizalmat helyeznek a közösség többi tagjába, és gyakran nem teszik meg azokat a minimálisan szükséges óvintézkedéseket sem, amelyekkel megelőzhető lenne a rosszindulatú programok és a számítógépvírusok terjedése.

A Cisco éves biztonsági jelentése további részletekkel szolgál arról, hogy milyen veszélyt jelent a hálózatbiztonságra, ha a kisebb jelentőségű fenyegetések, a nem megfelelő felhasználói viselkedés és az elavult biztonsági szoftverek egyszerre jelennek meg egyazon hálózatban.

A Cisco 2009-es éves biztonsági jelentésének főbb megállapításai:

  • Kéretlen levelek: Az internetes bűnözők legfontosabb vadászterülete várhatóan a közösségi hálók lesznek. Ennek ellenére még mindig a kéretlen levelek jelentik a leggyakoribb módszert arra, hogy a gyanútlan felhasználókat rávegyék a rosszindulatú programok letöltésére és például hamis gyógyszerkészítmények megvásárlására. A jelentés becslése szerint a kéretlen levelek száma 2010-ben mintegy 30-40 százalékkal fogja meghaladni a 2009-es szintet. A Cisco saját SensorBase adatai azonban azt mutatják, hogy míg az Egyesült Államok és más gazdaságilag fejlett országok (például az Európai Unión belül) elkezdték felszámolni a területükön működő kéretlenlevél-küldő hálózatokat, a fejlődő országok (így például India és Vietnam) a szélessávú internet térnyerésével egyre komolyabb spamforrássá léptek elő. Ez olyannyira igaz, hogy 2009-ben már nem az Egyesült Államok volt a kéretlen levelek legfőbb forrása, hanem Brazília.
  • Számítófelhők: Míg tíz évvel ezelőtt szinte elképzelhetetlen lett volna, hogy a vállalatok az üzletileg érzékeny adatokat a vállalati tűzfal védőszárnyán kívül is tárolják, a számítófelhők és a hosztolt alkalmazások megjelenésével ez mára egyre inkább megszokottá vált. Sok felhasználó annyira bízik az új technológiában, hogy a minimálisan elvárható elővigyázatosságot mellőzve arról sem tájékozódik, hogy kire bízza az érzékeny adatok hosztolását, és hogy az adatok mennyire vannak ott biztonságban. Az éves biztonsági jelentés azt javasolja, hogy a szervezetek a központi szolgáltatás megrendelése előtt kérjenek részletes tájékoztatást a szolgáltatótól az adatvédelem érdekében tett intézkedésekről.
  • A Cisco internetes bűnözéssel kapcsolatos beruházásmegtérülési mátrix (Cybercrime Return on Investment – CROI): Az idei éves biztonsági jelentésben mutatkozik be először a Cisco CROI mátrix, amelyet a Boston Consulting Group közismert „növekedési/részesedési mátrixa” alapján állítottak össze. A CROI mátrix azt elemzi, hogy a 2010-es évben várhatóan milyen típusú bűnözési formák lesznek a „nyertesek” és a „vesztesek” között. A mátrix szerint a széles körben elterjedt Zeus banki trójai program, valamint a hasonlóan busás nyereséggel kecsegtető és könnyen útjukra indítható webes támadások jelentős sikerre számíthatnak 2010-ben. A hamis biztonsági szoftverek (scareware), a kémprogramok (spyware), a kattintásos csalás (click fraud), valamint az előlegfizetési csalás (advance-fee fraud) és a kéretlen levelekben hirdetett gyógyszerek (pharma spam) továbbra is az internetes bűnözők fontos bevételi forrásai maradnak. A „majd meglátjuk” kategóriába tartozó pénzcsinálási lehetőségek között találhatók a Koobface féreghez hasonló, közösségi hálózatokat támadó kártevők, amelyek még csak most kezdik éreztetni hatásukat.
  • Cisco Global ARMS Race Index: Az internetes bűnözőknek áldozatul esett erőforrások globális nyomonkövetésére a Cisco létrehozta a Global Adversary Resource Market Share (ARMS) Race Index mutatót. Idővel ez az érték pontosabb képet ad majd arról, hogy a bűnözői körök milyen mértékben veszélyeztetik a vállalati és egyéni számítógépes rendszereket. 2009-ben a mutató 7,2-es értéken állt, ami azt jelenti, hogy a személyi számítógépek mintegy 5-10 százalékát tudták a bűnözők az ellenőrzésük alá vonni.


A 2009-es „Cisco Cybercrime Showcase”díj

Az idén első alkalommal kiosztott elismeréssel a Cisco azoknak a biztonsági szakembereknek a munkáját ismeri el, akik tartják a frontot az internetes bűnözéssel szemben. A díjjal egyben olyan támadásokra is fel kívánták hívni a figyelmet, amelyek 2009-ben jelentős problémákat okoztak az internethasználók körében:

  • A legvakmerőbb bűnözői hadművelet: Zeus. Ez a trójai célzott adathalászat és érintőleges letöltések révén rosszindulatú programot helyez el a felhasználó számítógépén. A Zeus azonban nemcsak bejelentkezési adatokat és jelszavakat, hanem sok online banki hitelesítőadatot is eltulajdonít a megfertőzött számítógépről. Az eszközkészletekkel az internetes bűnözők a Zeus olyan változatait hozhatják létre, amelyek észlelése a vírusvédelmi programok számára komoly problémát jelent. 2009-ben a Zeus botnetek világszerte közel 4 millió számítógépet fertőztek meg.
  • Az internetes bűnözés elleni „reménysugár”: a Conficker munkacsoport. Az internetbiztonsági közösség tagjaiból és az ágazat szakembereiből álló csoport azzal szerzett hírnevet magának, hogy sikerült jelentősen mérsékelni a Conficker nevű hálózati féreg hatását, amelynek globális támadását 2009. április 1-jére jósolták.
  • A legfigyelemreméltóbb bűnözői innováció: Koobface. Ez a féreg először 2008-ban jelent meg a Facebookon, majd 2009-ben újjászületve pusztított a Twitteren. A Koobface arra veszi rá a felhasználókat, hogy egy látszólagos YouTube videóra mutató hivatkozásra kattintva elindítsák a féregprogramot. Ennek a rosszindulatú programnak a különböző változataival több mint 3 millió számítógép fertőződött már meg.
Kulcsszavak: Cisco security

IT ROVAT TOVÁBBI HÍREI

A Kingston Technology vezeti a 2022-es rangsort a viszonteladói SSD-piacon

A memóriatermékek és technológiai megoldások terén globális piacvezető Kingston Technology Company, Inc. flash-memóriákat gyártó leányvállalata, a Kingston Digital Europe Co LLP bejelentette, hogy 2022-ben SSD-piaci részesedés szempontjából az első helyen végzett a viszonteladói szegmensben. Bár az előző évhez képest csökkent a kliens SSD-k iránti kereslet, a végfelhasználói piacon tapasztalt folyamatos árcsökkenés következtében kialakult rugalmasság és diverzifikáció fenntartotta az egészséges keresletet a Kingston kiváló minőségű SSD-megoldásai iránt. 2022-ben a Kingston az új NV2 kliens NVMe meghajtóval bővítette portfólióját, valamint konzol- és PC-gamerek számára ideális hűtőbordás modellel frissítette a díjnyertes Kingston FURY Renegade SSD-t.

2023. március 23. 19:27

Új csúcskategóriás okoseszközöket mutat be a Huawei Európában

Számos új csúcskategóriás terméket mutatott be a Huawei március 23-án Kínában. Az innovatív eszközök között szerepel a HUAWEI P60 Pro és a HUAWEI Mate X3 zászlóshajó okostelefon, a HUAWEI MateBook X Pro notebook, a HUAWEI WATCH Ultimate okosóra és a HUAWEI FreeBuds 5 vezeték nélküli fülhallgató. Az új termékek hamarosan Európában is elérhetőek lesznek, a bemutatót május 9-én, Münchenben tartja a gyártó.

2023. március 23. 16:33

A Philips bemutatja a díjnyertes hordozható monitort kettős USB-C-vel

Az új hordozható Philips 16B1P3302D monitor egy tökéletes útitárs. A Philips 16B1P3302D modell a Philips monitors hordozható sorozatának részeként jelenik meg. A monitor dizájn-identitása elnyerte a 2021 iF Product Design Award címet, és a 2021 Red Dot díjat is elhozta.

2023. március 22. 20:01

Az MVM NET és a CETIN közösen tesztelte az 5G-t

Az MVM NET Zrt. és a CETIN Hungary Zrt. városi környezetben és agrárgazdaságban tesztelte, hogyan lehet gazdaságosan 5G hálózatot kiépíteni és működtetni olyan helyszíneken, ahol ezt az 5G alapú alkalmazások elterjedése, illetve az adatforgalom növekedése szükségessé teszi. A független, integrált infrastruktúra-szolgáltatók a teszt tapasztalatai alapján megállapították: fenntarthatósági és gazdaságossági szempontok miatt sok esetben a hálózatot célszerű egyetlen szolgáltatónak kiépíteni és üzemeltetni, majd azon több operátor számára szolgáltatást nyújtani.

2023. március 22. 17:09

Itt a Java legújabb verziója!

Az Oracle bejelentette a Java 20 elérhetőségét. A világ első számú programozási nyelvének és fejlesztési platformjának legújabb verziója több ezer teljesítménybeli, stabilitási és biztonsági előrelépést kínál, köztük a platformra vonatkozókat, amelyek segítik a fejlesztőket a termelékenység javításában, valamint az innováció és a növekedés támogatásában. 

2023. március 22. 12:45

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az Alzánál egyszerűbb lett az áruvisszaküldés és a reklamáció

2023. március 21. 09:59

Töretlennek tűnik a csaló e-mailek és SMS-ek terjedése – van megoldás

2023. március 14. 20:32

IT Akadémiát indított a BME VIK és a Qualysoft

2023. március 9. 14:08

DEUTSCHE TELEKOM innovációk az idei Mobil Világkiállításon

2023. február 28. 12:48