Tömeges spamelés helyett célzott támadások
A Cisco Security Intelligence Operations felmérése arra is rámutat, hogy az újonnan kialakuló trend szerint a célzott támadások során egyre inkább a szellemi tulajdont veszik célba.
A kutatás főbb megállapításai:
- A 2010 júniusában még közel 1,1 milliárd dolláros üzletnek számító, spam-alapú támadásokból származó bevételek 2011 júniusára mintegy 50%-kal, nagyjából 500 millió dollárra csökkentek.
- Ez idő alatt a napi spam-áradat 300 milliárdról 40 milliárdra csökkent.
- Egyre nő azonban a spearphising (azaz a célzott adathalászat) és a személyre szabott rosszindulatú támadások száma.
- A spearphising támadások száma megháromszorozódott, a csalásokból és rosszindulatú támadásokból pedig idén négyszer annyit regisztráltak, mint egy évvel korábban.
- A célzott támadások nemzetközi szinten évente 1,29 milliárd USD kárt okoznak.
Mint minden egyéb internetes bűnözési módszer esetében, a célzott támadások sikere részben a technikai hiányosságokra vezethető vissza. Emellett azonban továbbra is jellemző az a nagyon is emberi tulajdonság, hogy hajlamosak vagyunk idegenekben is megbízni. A célzott támadások ellen a legnehezebb védekezni, ugyanakkor pont ezek okozhatják a legnagyobb kárt.
A nagyon kis forgalmat generáló célzott támadások egy konkrét személyre vagy személyek csoportjára összpontosítanak, álcaként pedig az egyes bothálózatok (botnetek) elosztócsatornái által kínált anonimitást használják ki. Jellemzően rosszindulatú programokra vagy magas szintű, folyamatos fenyegetést jelentő (Advanced Persistent Threat – APT) támadásokra támaszkodva próbálják hosszabb idő alatt begyűjteni a kívánt adatokat.
A célzott támadás egyik leghírhedtebb iskolapéldája a Stuxnet féreg, amely képes volt komoly kárt okozni az ipari számítási rendszerekben, és még hálózatba nem kötött rendszerekbe is befurakodva gyakorlatilag bármilyen, akár hálózatoktól vagy az internettől elszigetelt rendszerekre is veszélyt jelentett.
Bár a spearphising támadások a levélszemét jellegű támadásokhoz képest költségesebbek és kevésbé gyakoriak, azonban fokozott veszélyt jelentenek az üzleti szereplők számára. Sok ilyen célzott adathalász-támadás végül konkrét anyagi kárral végződik, ami nemcsak óriási kockázatot jelent az áldozatok számára, hanem egyben nagyon vonzóvá is teszi ezt a módszert a kiberbűnözők számára. A hagyományos tömeges adathalászatból továbbfejlődött célzott adathalászattal a bűnözők akár tízszer nagyobb nyereségre is szert tehetnek.
Kapcsolódó cikkek
- A Stratfor az adatvédelem megsértésének minősítette a WikiLeaks-kiszivárogtatást
- Videokonferenciák: páholyból figyelnek a hackerek - Könnyedén felnyithatóak a zárt rendszerek (2. rész)
- Videokonferenciák: páholyból figyelnek a hackerek - Könnyedén felnyithatóak a zárt rendszerek (1. rész)
- Cisco: drasztikus mértékben csökkent a spamek száma
- Két és fél év szabadságvesztést kapott a Marriottot zsaroló magyar hacker
- Az Olimpia alatt fokozódik a spamveszély
- Az Anonymus csoport megtámadta a szlovák kormány weboldalait is
- Izraeli hackerek áldozata lett egy iráni médium és egy minisztérium honlapja
- Több órára leálltak a lengyel közigazgatási szervek honlapjai
- Az Európai Bizottság helyteleníti a fájlcserélők elleni kemény amerikai fellépést
hirek.com ROVAT TOVÁBBI HÍREI
Magyar cég innovációiért rajong a világ
Piros Attila, a Saint-Gobain Hungary vezérigazgatója a nyolcadik Bizalom Gálán vehette át a legmagasabb üzleti kategória nagydíját, a Leader Of The Year trófeát a nagyvállalati kategóriában. A díjazott vezető nemcsak a cége szakmai sikereire és innovációira büszke, de arra is, hogy munkatársai is a szívükön viselik a vállalat működését és a fenntarthatósági törekvéseiket.
Ezek az idei év okos trendjei a kényelem és a fenntarthatóság jegyében
Az utóbbi hónapokban újra szárnyra kaphattak a gyártók és a fejlesztők, és hozzánk is végre elérhettek régóta várt okos otthoni innovációk a globális chiphiány mérséklődésével és az ellátási láncok akadozásának javulásával. Sok technológiai újdonsággal, új márkával és szolgáltatással találkozhattunk idén például a Konyhakiállításon, amelyek a fogyasztói igényekhez maximálisan alkalmazkodnak. A MediaMarkt szakértői most összeszedtek öt trendet, ami jelenleg és a közeljövőben is meghatározza az otthonunkkal kapcsolatos technológiai fejlesztéseket.
Megtanulni egy nyelvet fél év alatt? Lehetséges!
Egy igazán egyedülálló nyelvtanulási módszerrel hatalmas sikereket érhetünk el! Kezdő szintről mindössze hat hónap alatt el lehet sajátítani egy idegen nyelvet az egyedi módszer által. Tóth Alexandra, az Alexa Nyelviskola megálmodója kifejlesztett egy hatékony rendszert, melynek segítségével könnyen és érthetően tanulhatjuk meg a régóta vágyott nyelvet.
A Continental nyerte „Az év K+F beruházója” díjat a HIPA-tól
A technológiai cégcsoport magyarországi leányvállalatának, a Continental Automotive Hungary Kft-nek tavaly megvalósult beruházásait, vidéki bővülését, valamint a K+F területen nyújtott, folyamatosan kimagasló teljesítményét díjazta a Nemzeti Befektetési Ügynökség.
Mini-ösztöndíj gyártói startupoknak Bécsben
Elsősorban magyar, horvát, cseh, szerb, szlovák, szlovén és osztrák scale-upok jelentkezését várják a Bécsi Gazdasági Ügynökség és az EIT Manufacturing East mini-ösztöndíjára, a Discover Vienna: Manufacturing Edition nevű programra Bécsbe. Aki ügyes, akár négyszázezer eurós támogatáshoz is juthat.