Tömeges spamelés helyett célzott támadások

forrás Prim Online, 2011. július 6. 17:41

A Cisco legújabb biztonsági jelentése szerint a kiberbűnözők stratégiája az elmúlt évben sokat változott: a hagyományos spam-áradatok helyett egyre inkább a személyre szabott támadásokat részesítik előnyben, amelyekkel nagyobb pénzügyi károkat okoznak a kiszemelt szervezeteknek.
A Cisco Security Intelligence Operations felmérése arra is rámutat, hogy az újonnan kialakuló trend szerint a célzott támadások során egyre inkább a szellemi tulajdont veszik célba.

A kutatás főbb megállapításai:

- A 2010 júniusában még közel 1,1 milliárd dolláros üzletnek számító, spam-alapú támadásokból származó bevételek 2011 júniusára mintegy 50%-kal, nagyjából 500 millió dollárra csökkentek.
- Ez idő alatt a napi spam-áradat 300 milliárdról 40 milliárdra csökkent.
- Egyre nő azonban a spearphising (azaz a célzott adathalászat) és a személyre szabott rosszindulatú támadások száma.
- A spearphising támadások száma megháromszorozódott, a csalásokból és rosszindulatú támadásokból pedig idén négyszer annyit regisztráltak, mint egy évvel korábban.
- A célzott támadások nemzetközi szinten évente 1,29 milliárd USD kárt okoznak.

Mint minden egyéb internetes bűnözési módszer esetében, a célzott támadások sikere részben a technikai hiányosságokra vezethető vissza. Emellett azonban továbbra is jellemző az a nagyon is emberi tulajdonság, hogy hajlamosak vagyunk idegenekben is megbízni. A célzott támadások ellen a legnehezebb védekezni, ugyanakkor pont ezek okozhatják a legnagyobb kárt.

A nagyon kis forgalmat generáló célzott támadások egy konkrét személyre vagy személyek csoportjára összpontosítanak, álcaként pedig az egyes bothálózatok (botnetek) elosztócsatornái által kínált anonimitást használják ki. Jellemzően rosszindulatú programokra vagy magas szintű, folyamatos fenyegetést jelentő (Advanced Persistent Threat – APT) támadásokra támaszkodva próbálják hosszabb idő alatt begyűjteni a kívánt adatokat.

A célzott támadás egyik leghírhedtebb iskolapéldája a Stuxnet féreg, amely képes volt komoly kárt okozni az ipari számítási rendszerekben, és még hálózatba nem kötött rendszerekbe is befurakodva gyakorlatilag bármilyen, akár hálózatoktól vagy az internettől elszigetelt rendszerekre is veszélyt jelentett.

Bár a spearphising támadások a levélszemét jellegű támadásokhoz képest költségesebbek és kevésbé gyakoriak, azonban fokozott veszélyt jelentenek az üzleti szereplők számára. Sok ilyen célzott adathalász-támadás végül konkrét anyagi kárral végződik, ami nemcsak óriási kockázatot jelent az áldozatok számára, hanem egyben nagyon vonzóvá is teszi ezt a módszert a kiberbűnözők számára. A hagyományos tömeges adathalászatból továbbfejlődött célzott adathalászattal a bűnözők akár tízszer nagyobb nyereségre is szert tehetnek.

Kulcsszavak: hacker spam security Cisco

hirek.com ROVAT TOVÁBBI HÍREI

A TikTok és a YouTube a tinédzserek első számú mobilos platformja

Mintegy négy órát töltenek telefonjuk képernyője előtt egy átlagos napon a 16–35 évesek, ennek csaknem felét közösségi médiumok alkalmazásai teszik ki – egyebek mellett ez derült ki az NMHH friss kutatásából. A fiatal felnőttek digitáliseszköz-használati szokásait vizsgáló reprezentatív tanulmány a megszokott online kérdőíves felmérés mellett szoftveres adatgyűjtéssel, objektív készülékhasználati adatok elemzésével is dolgozott a minél megbízhatóbb eredmények érdekében.

2024. december 3. 18:37

A jövő programozói versenyeztek

A régió legjobb egyetemista és középiskolás programozói mérték össze tudásukat a Debreceni Egyetem Informatikai Karán rendezett Regionális Programozói Csapatversenyen. A résztvevők számot adhattak arról, rendelkeznek-e naprakész informatikai tudással és hogyan tudnak csapatban dolgozni.

2024. december 3. 16:54

Az AI használata a munkavállalók 22%-át érinti a magyar ingatlanpiacon

A mesterséges intelligencia egyre nagyobb szerepet kap az ingatlan- és építőiparban, de vajon hogyan áll Közép-Európa ezen a téren? Egy friss kutatás szerint a magyar ingatlanpiacon dolgozók mindössze 22%-a használ mesterséges intelligenciát, 23%-uk napi szinten, 46%-uk pedig heti rendszerességgel, de mégis érzékelhető a változás: az ingatlan- és építőiparban dolgozók 60%-a mindhárom piacon kifejezte, hogy szívesen elsajátítaná az új technológia alkalmazását.

2024. december 3. 15:10

Örökíts meg minden téli pillanatot a LAMAX új akciókameráival

Három új akciókamerával frissítette kínálatát a LAMAX. Kompakt és strapabíró kialakításuk és mellékelt kiegészítők révén az új akciókamerák minden terepen megállják helyüket. A kamerák a csomagolásban megtalálható vízálló tokkal a havas és vizes kalandok közben is jól teljesítenek, a tokokkal akár 40 méteres mélységig merülhetünk velük. Ugyanakkor a LAMAX W9.2 és a LAMAX 10.2 modellek esetén a kameraváz is vízálló, így tok nélkül 12 méteres mélységig is bírják a víz alatt.

2024. december 3. 13:35

Az állam megteheti, hogy digitalizál, kérdés, hogy miként fogjon hozzá

A modern közigazgatás támogatja a modern gazdaságot, és a kormányok és a közszféra szervezetei is haladnak a digitális átalakulás útján. Most azonban gyorsítaniuk kell a tempón, és dolgozniuk kell azon, hogy megfeleljenek állampolgáraik elvárásainak. A KPMG a Global Tech Report 2024 adatai alapján igyekezett választ adni a digitális közigazgatással kapcsolatos aktuális kérdésekre, és felvázolni azokat a lehetséges lépéseket, amelyeket a kormányzati tisztviselők tehetnek meg a digitális átalakulás érdekében. Az adatok 118 kormányzati technológiai vezető és döntéshozó válaszain alapulnak, többségében (60%) Európából, továbbá Ázsia és a Csendes-Óceán térségéből (21%), valamint Észak-, Közép- és Dél-Amerikából (19%).

2024. december 3. 12:03

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

December 15. éjfélig lehet nevezni Az Év Honlapja pályázatra!

2024. december 2. 11:38

Megvannak az idei év legjobb webshopjai

2024. november 29. 17:16

Megjelent a legfrissebb, immár 27. Ericsson Mobility Report

2024. november 26. 20:37

Idén is keresi a digitális szakma női példaképeit az IVSZ és a WiTH

2024. november 22. 16:40