Влиянието на социалните медии и мрежи върху мрежовата сигурност е нараснало значително през 2009 г. Това е един от изводите в Годишния доклад по сигурността за 2009 г. на Сиско., представен миналата седмица от българския офис на производителя. 2009-а е година на огромен бум в развитието на социалните медии, като само Facebook например успява да утрои броя на активните си потребители до 350 милиона. Заедно с това очакванията са за ръст в употребата на социалните медии и през 2010 г., особено след като все повече организации осъзнават тяхната необходимост и значение за бизнеса. Това е причината тези мрежи да се превръщат в поле за изява на киберпрестъпниците. Потребителите на тези сайтове се доверяват твърде много на останалите членове на общностите си и често пропускат да предприемат мерки, с които да спрат разпространението на зловреден софтуер и компютърни вируси, твърдят от Сиско. "Освен социалните мрежи, сред водещите фактори в областта на сигурността за 2009-а са сериозното навлизане на PCI стандарта за сигурност при работа с кредитни карти, онлайн рисковете и все по-голямата комерсиализация на киберпрестъпниците, целящи финансово облагодетелстване", систематизира Филип Рогебанд, бизнес мениджър "Продукти за сигурност" в Сиско, отговарящ за развиващите се пазари. Независимо от намалените като цяло разходи за ИТ, не трябва да се намаляват разходите за ИТ сигурност, посъветва той. Заедно с това, според него, днес е необходимо с цел гарантиране на сигурността да се прилагат и двата известни подхода – реактивен, чието време не е отминало, и адаптивен, при който ИТ ресурсите се следят за подозрително поведение, показващо възможност за атака.
Обемът на спама през 2010 г. ще се увеличи с 30-40% в сравнение с 2009-а, прогнозира още докладът Сиско. От друга страна, днес все повече потребители преминават към ползване на модела "компютинг в облака". В тази връзка от Сиско препоръчват на компаниите, които ползват външни услуги, да изискват от подизпълнителите си да предоставят изчерпателна информация за мерките, които те прилагат за защите на данните им.
Тази година Докладът представя също анализ на видовете престъпления в интернет и предсказва кои от тях ще бъдат "победители" и "губещи" през 2010 г. Според него троянският кон Zeus и други примамливи и лесно приложими уеб приложения ще застрашават сигурността през 2010 г. Сред изброените заплахи са също scareware, spyware, клик-измама, измами с авансови плащания и спамове за покупка на медикаменти.
Заплахи отличници’2009
Най-дръзко криминално деяние: Zeus. Троянски кон, който доставя зловреден софтуер чрез фишинг и ситуационно сваляне на файлове. Zeus преодолява потребителските регистрации и пароли и краде множество банкови данни. През 2009 г. Zeus ботнет заразява почти 4 милиона компютъра по света.
Червеят Conflicker. Мрежовият червей Conflicker се очакваше да създаде хаос след 1 април 2009 г. Ударът му е значително омекотен от групата специалисти Conflicker Working Group.
Най-забележителна криминална иновация: Koobface. Този червей се регенерира, появявайки се първо във Facebook през 2008 г., а след това в Twitter през 2009 г. Koobface примамва потребителите да кликнат върху линк, водещ към видео в YouTube, който след натискането се активира. Над 3 милиона компютъра са били заразени от различни варианти на този зловреден софтуер.
|