Kiberbiztonsági fenyegetések az év folyamán

A 2013-as év nagy újdonságokat tartogatott a legtöbb ember számára a kiberbiztonság terén. Sok embert meglepett az a szofisztikáltság, amellyel bizonyos személyek és szervezetek képesek a kibertérben hatalmat gyakorolni.

Azonban nem csupán a különböző országok hírszerző tevékenységet folytató szervezetei rendelkeznek mélyre ható ismeretekkel az online tevékenységek megfigyelése terén, hanem a különféle kiberbűnözői csoportok is egyre kifinomultabb módszereket használnak az adatok, illetve a pénz eltulajdonítására. Szakértők szerint 2014-ben az alábbi kiberbiztonsági fenyegetések lesznek tapasztalhatóak:

A láthatatlan web (DarkNet) lesz az igazi internet:

A szakértő szerint az országok nem fognak adatokat kiengedni a hálózataikból, valószínűleg a külföldi hozzáférések korlátozásával egyetemben. Ez az internet töredezettségéhez vezethet.        

A Windows XP támogatottságának megszűnése hatalmas segítség a hackereknek:

A Microsoft Windows XP operációs rendszer áprilisi frissítésének megszűnésével és az eddigi frissítések visszafejtésével a rosszindulatú felhasználók több, eddig felderítetlen sérülékenységet tudnak kihasználni.

Az Adobe jelszavainak feltörése:

A szakértő szerint az eltulajdonított 130 millió titkosított Adobe jelszót a következő hónapok folyamán feltörik, így a rosszindulatú felhasználók egy olyan jelszavakból álló adatbázishoz jutnak, amelyet később nyers erő (brute force) alapú támadásokhoz használhatnak, illetve olyan felhasználók ellen, aki ugyanazokat a jelszavakat használják több helyen. Ez általánosságban nagyarányú információ kitakarást is eredményezhet.

A hatóságoknak nincsenek megfelelő ismereteik a láthatatlan web bűnözőinek elfogásához:

A szakértők szerint a hatóságok ismeretei a láthatatlan web tekintetében nem elégségesek ahhoz, hogy a bűnelkövetőket elfogják, ezért nagyobb befektetések szükségesek ezen a téren is.

Bitcoin lesz a kiberbűnözők fizetőeszköze:

A trendek szerint a Bitcoin nevű követhetetlen elektronikus fizetőeszköz a 2014-es év során egyre népszerűbb és értékesebb lesz, azonban ugyanígy a bitcoint eltulajdonítók száma is növekedni fog. A követhetetlenség miatt azonban egyre több rosszindulatú szoftver (ransomware) is bitcoinban követel majd fizetséget a számítógép feloldásáért.

A CIO-k kihalása:

Ahogy egyre több vállalat szervezi ki a számítástechnikai képességeit és az információtechnológiát szolgáltatásként veszik igénybe, a CIO-kra (chief information officer) egyre kevesebb szükség lesz.
 
A mobiltelefonokra szánt rosszindulatú szoftverek bonyolultságának növekedése:

Ahogy a saját eszközök munkahelyre történő bevitelének (BYOD – bring your own device) filozófiája egyre terjed, úgy fognak a mobilkommunikációs eszközökre fejlesztett káros szoftverek is fejlődni. Az eszközöket nem csak a rajtuk tárolt adatok miatt támadhatják, hanem azon rendszerek miatt is, amelyekhez csatlakoznak.

A Java továbbra is problémákat fog okozni:

A Java a szakértők reményei szerint a biztonsági rései miatt egyre inkább a háttérbe fog szorulni, azonban valószínű, hogy továbbra is használatban marad a könnyű alkalmazhatósága miatt.

A Snowden ügy tovább dagad:

Ahogy Edward Snowden további információkat hoz majd nyilvánosságra, ezáltal nyilvánvalóvá fog válni, hogy nem csak az Egyesült Államok az egyetlen ország, amely megfigyeléseket végzett a kibertérben. Ennek ellenére az információk terjedése az USA különféle vállalatainak okoznak majd üzleti hátrányt, ahogy a nemzetközi szervezetek egyéb, biztonságosabbnak ítélt szolgáltatásokat vesznek majd igénybe.

A kiberbűnözők újabb módszereket találnak ki a pénz eltulajdonítására:

A bűnözők továbbra is finomítják a módszereiket, amivel pénzt lehet eltulajdonítani a bankszámla-, illetve mobiltelefon tulajdonosoktól. A mobiltelefonokra épülő robothálózatokat is lehet majd venni, amelyeket kártékony programok küldésére lehet használni. Indirekt tolvajlások keretében szofisztikált trójai programok fognak a mobilkommunikációs eszközökre települni megakadályozva a levelezéshez, fotókhoz és kapcsolatokhoz történő hozzáférést a megfelelő összeg befizetéséig.

Forrás:

http://www.ibtimes.co.uk/cyber-threats-2014-darknets-windows-xp-adobe-passwords-bitcoin-more-1430729


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »