Kiberbiztonsági fenyegetések az év folyamán

A 2013-as év nagy újdonságokat tartogatott a legtöbb ember számára a kiberbiztonság terén. Sok embert meglepett az a szofisztikáltság, amellyel bizonyos személyek és szervezetek képesek a kibertérben hatalmat gyakorolni.

Azonban nem csupán a különböző országok hírszerző tevékenységet folytató szervezetei rendelkeznek mélyre ható ismeretekkel az online tevékenységek megfigyelése terén, hanem a különféle kiberbűnözői csoportok is egyre kifinomultabb módszereket használnak az adatok, illetve a pénz eltulajdonítására. Szakértők szerint 2014-ben az alábbi kiberbiztonsági fenyegetések lesznek tapasztalhatóak:

A láthatatlan web (DarkNet) lesz az igazi internet:

A szakértő szerint az országok nem fognak adatokat kiengedni a hálózataikból, valószínűleg a külföldi hozzáférések korlátozásával egyetemben. Ez az internet töredezettségéhez vezethet.        

A Windows XP támogatottságának megszűnése hatalmas segítség a hackereknek:

A Microsoft Windows XP operációs rendszer áprilisi frissítésének megszűnésével és az eddigi frissítések visszafejtésével a rosszindulatú felhasználók több, eddig felderítetlen sérülékenységet tudnak kihasználni.

Az Adobe jelszavainak feltörése:

A szakértő szerint az eltulajdonított 130 millió titkosított Adobe jelszót a következő hónapok folyamán feltörik, így a rosszindulatú felhasználók egy olyan jelszavakból álló adatbázishoz jutnak, amelyet később nyers erő (brute force) alapú támadásokhoz használhatnak, illetve olyan felhasználók ellen, aki ugyanazokat a jelszavakat használják több helyen. Ez általánosságban nagyarányú információ kitakarást is eredményezhet.

A hatóságoknak nincsenek megfelelő ismereteik a láthatatlan web bűnözőinek elfogásához:

A szakértők szerint a hatóságok ismeretei a láthatatlan web tekintetében nem elégségesek ahhoz, hogy a bűnelkövetőket elfogják, ezért nagyobb befektetések szükségesek ezen a téren is.

Bitcoin lesz a kiberbűnözők fizetőeszköze:

A trendek szerint a Bitcoin nevű követhetetlen elektronikus fizetőeszköz a 2014-es év során egyre népszerűbb és értékesebb lesz, azonban ugyanígy a bitcoint eltulajdonítók száma is növekedni fog. A követhetetlenség miatt azonban egyre több rosszindulatú szoftver (ransomware) is bitcoinban követel majd fizetséget a számítógép feloldásáért.

A CIO-k kihalása:

Ahogy egyre több vállalat szervezi ki a számítástechnikai képességeit és az információtechnológiát szolgáltatásként veszik igénybe, a CIO-kra (chief information officer) egyre kevesebb szükség lesz.
 
A mobiltelefonokra szánt rosszindulatú szoftverek bonyolultságának növekedése:

Ahogy a saját eszközök munkahelyre történő bevitelének (BYOD – bring your own device) filozófiája egyre terjed, úgy fognak a mobilkommunikációs eszközökre fejlesztett káros szoftverek is fejlődni. Az eszközöket nem csak a rajtuk tárolt adatok miatt támadhatják, hanem azon rendszerek miatt is, amelyekhez csatlakoznak.

A Java továbbra is problémákat fog okozni:

A Java a szakértők reményei szerint a biztonsági rései miatt egyre inkább a háttérbe fog szorulni, azonban valószínű, hogy továbbra is használatban marad a könnyű alkalmazhatósága miatt.

A Snowden ügy tovább dagad:

Ahogy Edward Snowden további információkat hoz majd nyilvánosságra, ezáltal nyilvánvalóvá fog válni, hogy nem csak az Egyesült Államok az egyetlen ország, amely megfigyeléseket végzett a kibertérben. Ennek ellenére az információk terjedése az USA különféle vállalatainak okoznak majd üzleti hátrányt, ahogy a nemzetközi szervezetek egyéb, biztonságosabbnak ítélt szolgáltatásokat vesznek majd igénybe.

A kiberbűnözők újabb módszereket találnak ki a pénz eltulajdonítására:

A bűnözők továbbra is finomítják a módszereiket, amivel pénzt lehet eltulajdonítani a bankszámla-, illetve mobiltelefon tulajdonosoktól. A mobiltelefonokra épülő robothálózatokat is lehet majd venni, amelyeket kártékony programok küldésére lehet használni. Indirekt tolvajlások keretében szofisztikált trójai programok fognak a mobilkommunikációs eszközökre települni megakadályozva a levelezéshez, fotókhoz és kapcsolatokhoz történő hozzáférést a megfelelő összeg befizetéséig.

Forrás:

http://www.ibtimes.co.uk/cyber-threats-2014-darknets-windows-xp-adobe-passwords-bitcoin-more-1430729


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »