„Cisco“: pažangių kibernetinių atakų augimas neturi precedento

Publikuota: 2014 m. vasario 13 d. ketvirtadienis

Metinėje „Cisco“ Saugumo ataskaitoje pristatomi duomenys, kurie rodo kaip niekada didelį pažangių atakų ir kenkėjiško srauto internete augimą. Skaičiuojant nuo 2000 m. bendras pažeidimų ir grėsmių augimas dabar yra aukščiausiame taške, tad viso pasaulio organizacijoms reikia jau vieno milijono informacijos saugumo specialistų. Šeštoje metinėje „Cisco“ Saugumo ataskaitoje teigiama, kad programišiai, siekdami pasinaudoti žmonių pasitikėjimu, dažniausiai pasitelkia mobiliąsias programėles, socialinius tinklus ir tam tikslui susikurtas įmones.

Skaičiuojama, kad programišių šiuo metu yra daugiau nei įvairiose organizacijose dirbančių IT ir saugumo specialistų – šiemet visame pasaulyje vien jų stinga jau per vieną milijoną. Dauguma organizacijų neturi nei žmonių, nei sistemų, galinčių nuolat stebėti ir apsaugoti jų tinklus. Vyriausiems informacijos saugumo pareigūnams sudėtinga įdarbinti žmones, turinčius moderniausius saugumo įgūdžius net numačius dosnų biudžetą.

Programišiai veikia ir kaip realios įmonės

„Elektroninių nusikaltimų ekosistema plečiasi ir stiprėja, todėl organizacijoms kaskart vis sunkiau pritaikyti turimą saugumo patirtį. Kenkėjai nuolat ieško bet kokių spragų technologinės įrangos grandinėje. Įprastai programišiai turi aiškius savo veiklos tikslus ir ją vykdo ne prasčiau nei bet kokios profesionalios įmonės. Kaip ir bet kurios kitos įmonės atstovai, jie rūpinasi savo kainomis ir prekiniu ženklu“, – pasakoja „Cisco“ verslo vadovas Lietuvai Jonas Bačinskas.

Nusikaltėlių arsenalą apima socialiniais metodais atliekamos slaptažodžių ir prisijungimo duomenų vagystės, akivaizdūs, tačiau sunkiai pastebimi įsibrovimai ir pasitikėjimo įgavimas, kai programišių įkurtų įmonių pagalbos prireikia norint atlikti ūkines operacijas, pasinaudoti valstybinėmis paslaugomis ir socialiai bendrauti.

Kenkia per žinomus tinklalapius ir programėles

Pasitikėjimo įgavimas yra įprastas ne tik programišiams, bet ir kitokiems kenkėjams, tad tampa vis sunkiau apibrėžti, kurios sistemos yra patikimos, o kurios – ne.

„Programišiai mūsų pasitikėjimu pasinaudoja per programėles, asmeninius tinklus ir įmones. Aukomis galime tapti įsidiegę kenkėjiškų programų, kurios būna patalpintos į vartotojų teisėtai naršomas pagrindines internetines svetaines. Taip pat rizikuojame, kai iš populiarių internetinių prekyviečių siunčiamės trečiųjų šalių mobiliąsias programėles, nes ir prie jų gali būti prijungta kenkėjiškų programų. Visi vartotojai turėtų suvokti, kad kibernetiniame pasaulyje negalima pasitikėti niekuo “, – įspėjo J. Bačinskas.

Atakuojamas ir žemės ūkis bei kasyba

Istorija rodo, kad dažniausi kenkėjiškų programų atvejai aptinkami farmacijos ir chemijos bei elektronikos gamybos verslo sektoriuose. Tačiau 2013 m. „Cisco“ nustatė nepaprastai išaugusį kenkėjiškų programų atvejų skaičių žemės ūkio ir kasybos pramonėje. Kenkėjiškų programų atvejų skaičius toliau didėjo energijos, naftos ir dujų sektoriuose.

Pasak „Cisco“ atstovų, vis dar yra vilties atkurti pasitikėjimą žmonėmis, įstaigomis bei technologijomis, tačiau tai prasideda nuo saugumo specialistų, kuriems reikia žinių apie besiplečiančių atakų erdves. Norėdami iš tiesų apsaugoti nuo visų šių galimų išpuolių, interneto saugotojai privalo suprasti programišių motyvaciją ir metodus prieš, per ir po jų atakos.

Pagrindinės „Cisco“ Saugumo ataskaitos išvados:

  1. Bendras pažeidžiamumų ir grėsmių internete skaičius pasiekė aukščiausią lygį nuo stebėjimo pradžios 2000 m. gegužę.
  2. Ataskaita rodo, kad visame pasaulyje 2014 m. trūks daugiau nei milijono kvalifikuotų informacijos saugumo specialistų. Internetinių nusikaltėlių naudojamų technologijų ir taktikų tobulėjimas, įskaitant jų nesibaigiančius bandymus pažeisti tinklus ir pavogti duomenis, aplenkė IT ir apsaugos specialistų gebėjimus susidoroti su šiomis grėsmėmis. Dauguma organizacijų neturi žmonių ar sistemų, kurios galėtų nuolat stebėti išsiplėtusius kompiuterių tinklus ir aptikti įsibrovimus, o tada laiku veiksmingai juos apsaugoti.
  3. 100 proc. iš 30 tirtų didžiausių pasaulio tarptautinių įmonių tinklų aptiktas lankytojų srautas į interneto svetaines, kuriose yra kenkėjiškų programų. Iš 96 proc. peržiūrėtų tinklų buvo komunikuota su užgrobtais serveriais, o iš 92 proc. tinklų buvo kreiptasi į interneto puslapius be turinio, t.y. tokius, kurie dažniausiai vykdo kenkėjišką veiklą.
  4. „DDoS“ (angl. Distributed Denial of Service) atakų, ne tik padaugėjo, bet jos tapo ir sudėtingesnės. „DDoS“ sutrikdo srautą į ir iš tikslinių interneto svetainių ir gali sutrikdyti IPT veiklą. Kai kuriomis „DDoS“ atakomis siekiama nuslėpti kitą nusikalstamą veiklą, tokią kaip prieš, per ar po triukšmingos bei blaškančios „DDoS“ kampanijos vykdytą sukčiavimą, atliktą elektroninio ryšio priemonėmis.
  5. Tarp internete platinamų kenkėjiškų programų, dažniausiai aptinkami universalūs Trojos virusai, kurie iš visų 2013 m. aptiktų virusų sudarė 27 proc. Antrajai dažniausiai aptinkamų kenkėjiškų programų kategorijai priklauso tokie kenkėjiški scenarijai, kaip programų pažeidžiamumų išnaudojimai („exploits“) ir „iframes“, sudarantys 23 proc. Duomenis pasisavinantys Trojos virusai, tokie kaip „slaptažodžių vagys“ (angl. password stealers) ar „atgalinių durų“ virusai (angl. backdoors) sudaro 22 proc. visų interneto svetainėse aptinkamų kenksmingų programų. Nuo 2013 m. sausio iki rugsėjo 30 proc. stabiliai sumažėjęs unikalių kenkėjiškų tinklo prieglobų ir IP adresų skaičius rodo, kad kenkėjiškos programos koncentruojamos mažesnėje tinklo prieglobų ir IP adresų apimtyje.
  6. Tarp internetinių nusikaltėlių labiausiai dėl pažeidžiamumų išnaudojama programavimo kalba išlieka „Java“. Duomenys iš „Sourcefire“, dabar esančios „Cisco“ dalimi, rodo, kad „Java“ sudaro svarią daugumą (91 proc.) visų įsilaužimo požymių (angl. IOCs – Indicators of Compromise).
  7. 99 proc. visų mobiliųjų kenkėjiškų programų buvo taikomos „Android“ įrenginiams. 43,8 proc. sudarė „Andr-Qdplugin-A“, kuris laikomas dažniausiai aptinkama kenkėjiška programa mobiliuosiuose telefonuose, įprastai esanti perdarytose teisėtų programų kopijose, kurios bendrinamos naudojant neoficialias prekyvietes.
  8. Įprasta, kad specifiniai verslo sektoriai, tokie kaip farmacijos ir chemijos bei elektronikos gamybos pramonė, yra dažniausiai atakuojami kenkėjiškomis programomis. Tačiau 2012 ir 2013 metais kenkėjiškų programų atvejų žymiai padaugėjo žemės ūkio ir kasybos pramonės srityse, kurios anksčiau buvo laikomos mažos rizikos sektoriais. Kenkėjiškų programų atvejų skaičius toliau didėjo energijos, naftos ir dujų sektoriuose.

Perskaityti išsamią metinę „Cisco“ Saugumo ataskaitą galite čia

Šaltinis: pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„Skype“ sąskaitą buvo galima „nulaužti“ žinant tik el. pašto adresą

Lapkričio 14 dieną Rusijos programišiai tyčia internete paviešino informaciją, kaip galima „nulaužti“ pokalbių programos „Skype“ sąskaitą žinant tik jos elektroninio pašto adresą. „Skype“ reagavo akimirksniu ir iš pradžių uždraudė pasikeisti slaptažodį ar jį atkurti. skaityti »

„Kaspersky Lab“ įspėja dėl sukčiavimo „Twitter“

„Kaspersky Lab“ ekspertai įspėja dėl dažniau taikomų informacijos išgavimo schemų, kuriose vartojamas „Twitter“ pavadinimas. skaityti »

Trečdalis Baltijos šalių interneto vartotojų per pastaruosius tris mėnesius buvo apsilankę užkrėstuose tinklalapiuose

Baltijos šalyse kas trečias vartotojas per pastarąjį ketvirtį bent kartą galėjo internete užkrėsti savo kompiuterį. Šie duomenys buvo gauti „Kaspersky Lab“ pasitelkiant debesų grėsmių stebėjimo sistemą „Kaspersky Security Network (KSN)“. skaityti »

Ką reikia žinoti apie apsipirkimą internetu?

Interneto prekybos ypatumus ir poveikį analizuojanti ataskaita „Europos internetinė prekyba: 2010 – 2011 m. vartotojų skundai“ atskleidžia problemas, su kuriomis susiduria vartotojai, pirkdami internetu iš kitos šalies. skaityti »

2012 m. trečiąjį ketvirtį brukalų mažėjo, bet daugėjo kenkėjiškų siuntimų

2012 m. 3-iąjį ketvirtį nepageidaujamų pranešimų apimtis, palyginti su prieš tai buvusiu periodu, sumažėjo 2,8 proc. ir sudarė 71,5 proc. Tačiau ekspertai užfiksavo žymų kenkėjiškų siuntimų padidėjimą – nuo 3 proc. iki 3,9 proc., ir šį augimą galima vadinti dar viena metų tendencija. skaityti »

Rusijai paskelbtas kibernetinis karas

Programišiai iš grupuotės „GhostShell“ pradėjo operaciją „Project Black Star“, kurios esmė – kibernetinis karas su Rusija. skaityti »

Spragos asmeniniame kompiuteryje: pažeidžiamiausių priedų, skirtų dirbti internetu, penketukas

Šiais laikais internetas daugiausia atakuojamas pasitelkiant eksportus. Jie sėkmingai veikia todėl, kad populiariosios programos, tokios kaip operacinės sistemos, naršyklės, biuro paketai, muzikiniai grotuvai ir pan., labai pažeidžiamos. skaityti »

Pasitikrinkite savo išmanųjį telefoną dėl kibernetinių grėsmių

„Kaspersky Lab“ duomenimis, per pastaruosius pusantrų metų mobiliųjų kenkėjiškų programų skaičius padidėjo beveik 20 kartų. Dabar kiekvienas išmaniojo telefono vartotojas gali kreiptis į Mobiliųjų telefonų techninį centrą (MTTC) ir patikrinti savo įrenginį dėl grėsmių. skaityti »

JTO nori stiprinti interneto erdvės stebėjimą ir kontrolę

Jungtinių Tautų Organizacijos atstovai išreiškė norą stiprinti internetu besinaudojančių asmenų stebėjimą, taip siekiant palengvinti potencialių teroristų aptikimą ir įkalčių, reikalingų jiems nuteisti, surinkimą. skaityti »

Kibernetiniai nusikaltimai verslui kelia rimtą grėsmę

2012 m. opiausių verslo problemų sąraše kibernetinės grėsmės atsidūrė antroje vietoje, o pirmoje – nesklandumai, susiję su ekonomikos nestabilumu. skaityti »