Vælg side

Cyberspionage spreder sig hurtigt

Ifølge Symantecs 18. internetsikkerhedsrapport steg antallet af målrettede angreb med 2012 procent i 42 i forhold til året før.

 

fejlvirus

Disse er ofte rettet mod at stjæle intellektuel ejendomsret og er ikke kun en trussel mod store organisationer. En vigtig nyhed er, at regeringer ikke længere er det oftest angrebne, men samtidig bliver produktionsvirksomheder og SMV'er med mindre end 250 ansatte i stigende grad berørt, hvilket er mål for 31 procent af sådanne angreb. Derudover er virksomhedsledere ikke længere de primære mål, men medarbejdere, der er involveret i produktionen af ​​intellektuel ejendomsret, såsom ingeniører, eksperter eller ansatte i kommercielle afdelinger.

 

"Vores rapport finder ud af, at cyberkriminelle heller ikke i år har mistet momentum: de leder konstant efter nye måder at stjæle information fra organisationer i alle størrelser," sagde Teasdale Harold, Symantecs landechef for Ungarn og Slovenien. ”Angreb bliver mere sofistikerede, og udviklingen af ​​it -sektoren skaber flere og mere komplekse innovationer - denne dobbelte trend tvinger virksomheder til at opføre sig proaktivt. Med eksplosionen af ​​information, virtualisering, mobilitet, cloud-baserede teknologier og den stigende brug af IT generelt, er virksomheder nødt til at gentænke deres sikkerhed i dybden, så de kan fortsætte med at angribe angribere i fremtiden. ”

Nøglefund i den 18. internetsikkerhedsrapport

Der er også mindre modstand gennem mindre virksomheder

Antallet af angreb vokser mest blandt virksomheder med mindre end 250 ansatte, hvilket tredoblet til 2011 procent sidste år i forhold til den sats, der blev registreret i 31. Mens SMV'er opfatter, at de ikke behøver at frygte angreb, er cyberkriminelle meget attraktive for deres bankoplysninger såvel som deres kundedata og digitalt lagret intellektuel ejendomsret. Angribere prøver for det meste små virksomheder, som de forventer ikke har tilstrækkelige sikkerhedsstandarder og infrastruktur.

Antallet af webbaserede angreb steg med 30 procent i forhold til 2012. De fleste af dem blev implementeret gennem små virksomheders hackede websteder. Disse websteder blev brugt under større cyberangreb og såkaldte "vandhul" -angreb efter hacking og infektion. Pointen med disse er, at en angriber ville bryde ind på et websted - som kunne være en blog eller et lille virksomhedswebsted - som dit rigtige mål sandsynligvis vil besøge ofte. Når offeret besøger stedet efter hacket, installerer malware sig ubemærket på din computer. Elderwood -gruppen er en "pioner" i denne type angreb: i 2012 blev 500 organismer inficeret på en enkelt dag på denne måde. I disse tilfælde udnytter angriberen det lave sikkerhedsniveau for en, typisk mindre virksomhed, for at skade en anden, stærkere virksomhed.

Skaberne af malware ser på os

Inden vellykkede målrettede angreb overvåger malware -udviklere deres ofre. Først forsøger de at finde ud af deres e-mail-adresse, navnet på deres venner, deres interesser-enhver information baseret på den såkaldte. De kan starte et "social engineering" -angreb. Efter det, når programmet er blevet installeret på offerets computer, kan de stjæle din e -mail -adresse, adgangskoder og video samt foretage lydoptagelser af det. Alt dette kan gå ubemærket hen i flere måneder, mens offeret overvåges online og offline aktiviteter hele vejen igennem. De mest almindelige ofre for denne type angreb er intellektuelle, såsom ingeniører, forskere og andre eksperter, der har adgang til intellektuel ejendomsinformation (27 procent), men kan også målrette dem, der arbejder i kommercielle afdelinger (24 procent). I 2012 rangerede fremstillingen først blandt de mest angrebne industrier. Ifølge Symantec stammer dette fra, at angribere er målrettet mod leverandører og underleverandører, fordi de er mere sårbare og ofte ejer værdifuld intellektuel ejendomsret.

Antallet af mobiltrusler er ikke relateret til platformernes sårbarhed

Sidste år steg antallet af malware designet til mobile enheder med 58 procent. Og mobiltrusler om at stjæle personlige oplysninger såsom e -mail -adresser og telefonnumre tegner sig for 32 procent af angrebene. Overraskende nok er årsagerne til dette ikke nødvendigvis at finde i stigningen på 30 procent i mobil sårbarhed. Selvom vi kender de fleste af de dokumenterede sårbarheder til iOS, blev der kun registreret en trussel på denne platform sidste år. Derimod havde Android, der har færre sårbarheder, flere angreb end noget andet mobiloperativsystem. På grund af Androids markedsandel, åbne platform og diversificerede distributionsmodel er denne grænseflade det mest attraktive mål for angribere.

Nul -dages sårbarhed - efter angribernes skøn

Antallet af nul-dages angreb steg sidste år, og Symantec kender i øjeblikket fjorten. En cyberkriminalitetsgruppe kaldet Elderwood er den mest succesrige på dette område, med kun deres navn knyttet til opdagelsen og udnyttelsen af ​​fire sådanne sårbarheder. Gruppen vil sandsynligvis have flere af disse i tasken, og de vil blive brugt til angreb, indtil fejlene er identificeret, og der er udviklet en løsning til dem. Og når det er gjort, vil en anden blive bragt frem i stedet for den sårbarhed, der hidtil er udnyttet.

Ungarn er en botnet -rede

Symantec kiggede også på de enkelte landes udsættelse for angreb. Sammenfattende alle typer angreb ligger Ungarn på 23. på listen på verdensplan, sammenlignet med 25 sidste år. I forhold til 2011, hvad angår de fleste af de undersøgte faktorer, blev vores placering dårligere med et eller to point, vi var kun bag listen hvad angår phishing -hosting: vi lå på 28. pladsen sidste år, mens vi sidst var på 30. pladsen år. Med hensyn til antallet af computere, der bruges i botnets, er vi den ottende i verden: i Budapest registrerede Symantec for eksempel 34421 bots foran byer som Shanghai (2561), New York (14449) eller Moskva (10852 ).

Hvis vi kun undersøger vores lands situation blandt de europæiske lande, indtager vi tiendepladsen der baseret på sammenlægningen af ​​angrebstyperne. Og hvad angår vores engagement i botnets, ligger vi på tredjepladsen.

De undersøgte faktorer var: spam -zombier, ondsindet kode, phishing -værter, bots, antallet af kilder til de mest almindelige internetangreb. De industrier, der er mest berørt, er de andre kategorier, detail- og engros- og it -tjenester. Hvad angår virksomhedens størrelse, er virksomheder, der beskæftiger 501-1000 mennesker i Ungarn, mest ramt af angrebene.

Om forfatteren

s3nki

Ejer af webstedet HOC.hu. Han er forfatter til hundredvis af artikler og tusinder af nyheder. Ud over forskellige online-grænseflader har han skrevet til Chip Magazine og også til PC Guru. Han ledte sin egen pc-butik i et stykke tid og arbejdede i årevis som butikschef, servicechef, systemadministrator ud over journalistik.