Tömeges spamelés helyett célzott támadások

forrás Prim Online, 2011. július 6. 17:41

A Cisco legújabb biztonsági jelentése szerint a kiberbűnözők stratégiája az elmúlt évben sokat változott: a hagyományos spam-áradatok helyett egyre inkább a személyre szabott támadásokat részesítik előnyben, amelyekkel nagyobb pénzügyi károkat okoznak a kiszemelt szervezeteknek.
A Cisco Security Intelligence Operations felmérése arra is rámutat, hogy az újonnan kialakuló trend szerint a célzott támadások során egyre inkább a szellemi tulajdont veszik célba.

A kutatás főbb megállapításai:

- A 2010 júniusában még közel 1,1 milliárd dolláros üzletnek számító, spam-alapú támadásokból származó bevételek 2011 júniusára mintegy 50%-kal, nagyjából 500 millió dollárra csökkentek.
- Ez idő alatt a napi spam-áradat 300 milliárdról 40 milliárdra csökkent.
- Egyre nő azonban a spearphising (azaz a célzott adathalászat) és a személyre szabott rosszindulatú támadások száma.
- A spearphising támadások száma megháromszorozódott, a csalásokból és rosszindulatú támadásokból pedig idén négyszer annyit regisztráltak, mint egy évvel korábban.
- A célzott támadások nemzetközi szinten évente 1,29 milliárd USD kárt okoznak.

Mint minden egyéb internetes bűnözési módszer esetében, a célzott támadások sikere részben a technikai hiányosságokra vezethető vissza. Emellett azonban továbbra is jellemző az a nagyon is emberi tulajdonság, hogy hajlamosak vagyunk idegenekben is megbízni. A célzott támadások ellen a legnehezebb védekezni, ugyanakkor pont ezek okozhatják a legnagyobb kárt.

A nagyon kis forgalmat generáló célzott támadások egy konkrét személyre vagy személyek csoportjára összpontosítanak, álcaként pedig az egyes bothálózatok (botnetek) elosztócsatornái által kínált anonimitást használják ki. Jellemzően rosszindulatú programokra vagy magas szintű, folyamatos fenyegetést jelentő (Advanced Persistent Threat – APT) támadásokra támaszkodva próbálják hosszabb idő alatt begyűjteni a kívánt adatokat.

A célzott támadás egyik leghírhedtebb iskolapéldája a Stuxnet féreg, amely képes volt komoly kárt okozni az ipari számítási rendszerekben, és még hálózatba nem kötött rendszerekbe is befurakodva gyakorlatilag bármilyen, akár hálózatoktól vagy az internettől elszigetelt rendszerekre is veszélyt jelentett.

Bár a spearphising támadások a levélszemét jellegű támadásokhoz képest költségesebbek és kevésbé gyakoriak, azonban fokozott veszélyt jelentenek az üzleti szereplők számára. Sok ilyen célzott adathalász-támadás végül konkrét anyagi kárral végződik, ami nemcsak óriási kockázatot jelent az áldozatok számára, hanem egyben nagyon vonzóvá is teszi ezt a módszert a kiberbűnözők számára. A hagyományos tömeges adathalászatból továbbfejlődött célzott adathalászattal a bűnözők akár tízszer nagyobb nyereségre is szert tehetnek.

Kulcsszavak: hacker spam security Cisco

hirek.com ROVAT TOVÁBBI HÍREI

FoxPost néven megy tovább a Packeta és FoxPost egyesített cége

A Packeta és a FoxPost egyesítése után a tulajdonosok a lokális márka megtartása mellett döntöttek, ezért az új vállalat FoxPost néven működik tovább. A névváltás, a Packeta csomagautomatái esetében az arculat fokozatos frissítésével is jár, amely a FoxPost megjelenéséhez igazodik, ezzel biztosítva az egységes márkamegjelenést és erősítve a vállalat piaci jelenlétét.

2024. október 21. 15:02

Közösen tehetjük versenyképesebbé és fenntarthatóbbá Európát

Véget ért az idei TECHTOGETHER+ járműipari rendezvény, melynek keretében szakmai fórum, kiállítás és mérnökhallgatói verseny is zajlott. 

2024. október 21. 13:25

Indításrásegítő és a zseblámpába épített powerbankek a Sandbergtől

Hatalmas frusztrációt tud okozni egy nem induló autó. Ennek általában több oka is lehet, melyek között gyakori eset az autó akkumulátorának lemerülése. Ilyenkor ideiglenes megoldást jelenthet az autó bikázása. Ehhez viszont indító kábelre és külső erőforrásra is szükség van. A Sandberg Car Jumpstarter Powerbank 10000-et pontosan erre találták ki.

2024. október 21. 11:47

Online megoldásokkal fejlődik az egészségügyi ellátás

Online időpontfoglalás, e-recept, egészségügyi applikációk, telemedicina – ezek az innovatív technológiák már elengedhetetlen jellemzői a mindennapoknak, új korszakot indítottak a hazai egészségügyben is. A COVID világjárvány alatt ugrott meg a digitális megoldások iránti igény mind a betegek, mind az orvosok részéről. A digitalizáció segítette a pandémia jelentette kihívások megoldását, majd a hosszú távú fejlődés kulcsává is vált. A fejlesztések nemcsak az ellátás minőségét növelik, hanem az orvos-beteg bizalmat is erősíti.

2024. október 21. 10:13

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Egy év alatt 45 milliárd forintot loptak el tőlünk a digitális bűnözők

2024. október 15. 16:51

Idén már ezernél is több résztvevőt várnak a Service Design Day-re

2024. október 7. 09:59

Innovációs versenyen méretik meg magukat a világ egyetemistái

2024. október 2. 19:34

Országos kutatásból netezési körkép: a magyarok többségének élete elképzelhetetlen net nélkül

2024. szeptember 29. 15:24