money.ro
Piețe financiaremoney.ro

Gecad Net: Starea securitatii IT in 2006 si prognoze pentru 2007

Publicat la 11.01.2007, 19:38:22

Urmărește money.ro pe Google News
Distribuie:WhatsAppFacebookX
Gecad Net: Starea securitatii IT in 2006 si prognoze pentru 2007

Anul 2006 va rămâne probabil în istorie ca anul în care viruşii informatici au devenit un fenomen secundar în domeniul securităţii IT. Mai precis, este primul an din ultimele două decenii în care nu a apărut nici măcar un singur virus de periculozitate mare, şi al doilea an de când nu a mai apărut niciun virus nou de periculozitate maximă. Mai mult, ultimul virus de periculozitate medie, Netsky_D, a apărut în martie 2006, iar de atunci nimic altceva decât mulţi viruşi de o mică importanţă.

Practic, viruşii nu mai sunt principala ameninţare cu care se confruntă computerele. Cauzele sunt multiple şi merg de la scăderea interesului creatorilor de malware în a se mai ocupa de scrierea de viruşi şi până la optimizarea puternică a programelor antivirus. Creatorii de malware s-au reprofilat pe obţinerea de profit şi actualmente se organizează în structuri de tip mafiot care au drept singur obiectiv traficul cu informaţii, contra cost.

Scăderea periculozităţii viruşilor nu înseamnă însă că Internetul a devenit un loc mai sigur. Tot în 2006 s-a înregistrat o recrudescenţă masivă a atacurilor de tip spyware şi spam, până la cote insuportabile. Atacurile de tip furt de identitate (phishing) s-au înmulţit şi ele şi există deja foarte multe tipuri complet noi de ameninţări electronice, apărarea contra multor dintre ele necesitând mai mult decât un simplu program antivirus.

Anul 2006, anul vulnerabilităţilor IT. În 2007 va fi mai rău

Una dintre cele mai îngrijorătoare tendinţe în 2006 a fost înmulţirea vulnerabilităţilor în principalele sisteme de operare şi aplicaţii. Astfel, Microsoft a anunţat 140 de vulnerabilităţi în 2006 pentru sistemele şi aplicaţiile sale, în timp ce pentru restul sistemelor de operare şi aplicaţiilor principale s-au înregistrat peste 90 de vulnerabilităţi importante. Acest lucru a pus o presiune deosebită pe responsabilii tehnici din companii, cu precădere din cauza faptului că orice patch de securitate trebuie verificat şi implementat cu grijă în reţelele corporatiste.

Vulnerabilităţile sunt baza tuturor atacurilor electronice. Fără existenţa lor nici atacatorii nu ar reuşi să fie eficienţi. Deşi acest lucru sună a truism, din păcate multe companii nu au pus la punct un sistem clar de actualizare a normelor şi programelor de securitate a informaţiilor. Creşterea numărului de vulnerabilităţi şi rămânerea în urmă cu actualizarea protecţiilor are drept efect infectarea pe scară largă cu viruşi sau viermi electronici care puteau fi combătuţi altminteri cu uşurinţă.

Potrivit companiei Gecad Net companiile ar trebui să îşi orienteze investiţiile către implementarea de sisteme de monitorizare, detecţie şi acoperire a vulnerabilităţilor în timp real, care să asigure o protecţie cât mai bună. O atenţie specială ar trebui acordată sistemelor care avertizează instantaneu cu privire la apariţia unor vulnerabilităţi, având în vedere înmulţirea atacurilor de tip zero-day, declanşate imediat după anunţarea existenţei unor vulnerabilităţi.

Spam, spyware şi phishing, principala ameninţare în 2007

Deşi majoritatea producătorilor de antiviruşi oferă deja şi module antispyware şi antispam, utilizatorii nu ştiu de multe ori cum să le utilizeze. Acest lucru face posibilă recrudescenţa mesajelor nedorite (spam) şi infecţii masive cu programe spion (spyware).

În 2007 se vor accentua forme noi de spam, precum spamul sub forma de imagine. Din cauza faptului că programele antispam detectează şi blochează mesajele de tip text cu o eficienţă tot mai mare, creatorii de spam recurg acum la inserarea unei imagini în mesajele lor, ceea ce triplează traficul cauzat de spam. Dacă spamul reprezintă în mod obişnuit circa 80% din mesajele care ajung pe serverele unei companii, în România, 38% dintre toate mailurile care circulă în interiorul organizaţiilor sunt considerate a fi tot spam, mesaje fără legătură cu afacerea în sine (glume, bârfe etc.). Efectele acestui al doilea tip de spam sunt discutabile, însă companiile trebuie să îşi definească norme clare de conduită care să regleze acest fenomen.

Nu mai puţin de 82% dintre companiile româneşti se confruntă cu atacuri zilnice de tip spyware. Dintre acestea, aproximativ 13% sunt ţinta predilectă a atacurilor spyware semnificative, cu peste 50 de atacuri pe zi. Fenomenul spyware tinde să depăşească viruşii informatici sub raportul gravităţii incidentelor, scopul urmărit de autorii de spyware fiind furtul de informaţii, cu implicaţii mult mai serioase decât atacurile virale.

Phishingul este în creştere, cu precădere în forma sa simplă, de furt de parole şi nume de utilizator. Programele de mesagerie instant sunt principala modalitate folosită pentru a determina utilizatorii să dea click pe un link care duce la un site de phishing. Iată deci un bun exemplu în care un program antivirus nu poate detecta atacul electronic, utilizatorul fiind cel care, de bunăvoie şi ignorant îşi furnizează parola şi numele de utilizator pe un site care pretinde a fi unul original, dar de fapt este o copie.

Pierderile cauzate de phishing sunt greu de calculat, însă din momentul în care cineva începe să utilizeze identitatea furată a unei persoane, pagubele pot fi foarte mari.

O dată cu creşterea tranzacţiilor online în România se va intensifica şi fenomenul de phishing local. Utilizatorii sunt îndemnaţi să fie foarte atenţi ca atunci când introduc date personale şi financiare să se asigure că au o conexiune securizată de tip https şi că plăţile sunt efectuate prin operatori cunoscuţi.

Noi vectori de atac în 2007

Internetul actual se schimbă foarte rapid, incluzând din ce în ce mai multe elemente multimedia. Streamingul video este la modă, la fel ca şi video sharing-ul. Acest lucru va atrage în mod sigur şi atacatorii, care vor folosi aceste mijloace pentru a răspândi programe malware. Acest lucru poate însemna utilizarea unor vulnerabilităţi legate de fişierele de tip MPEG, dar şi folosirea unor modalităţi simple şi directe de atragere a utilizatorilor lipisiţi de precauţie.

De exemplu, site-uri precum youtube.com şi video.google.com încep să fie utilizate de către spammeri, proprietari de site-uri pornografice şi phisheri pentru a atrage utilizatorii să dea click pe linkuri primite prin mesageria privată a acestor site-uri sau chiar pe linkuri ataşate în descrierea clipurilor video.

Adware-ul este şi el în crestere, utilizatorii fiind asaltaţi de foarte multe programe care doresc s& #259; îi "ajute" la cumpărături, dar care de fapt le spionează comportamentul şi le servesc publicitate agresivă la momente considerate oportune.

Blog-urile şi forumurile de discuţii sunt şi ele asaltate de boţi care livrează spam şi de foarte multe ori numele de utilizator şi parolele utilizate de phisheri sunt culese din aceste medii insuficient protejate. Specialiştii Gecad Net avertizează cu privire la furnizarea de informaţii personale pe Internet. Parola şi username-ul de la conturile de email trebuie să fie diferite de cele furnizate pe forumuri sau bloguri, altminteri oricine poate accesa foarte uşor aceste căsuţele poştale. De asemenea, proprietarii de forumuri vând uneori fără scrupule baza de date cu utilizatori către advertiseri, lucru care duce la o agravare a spamului. Se recomandă folosirea a cel putin două adrese de email - una "spamabilă", publică, unde se vor aduna toate mesajele nedorite, şi una privată, care este dată doar prietenilor apropiaţi.

Nu în ultimul rând, telefoanele mobile avansate, cu sistem propriu de operare, vor fi o ţintă predilectă pentru atacuri în 2007. Atacul poate însemna furtul de informaţii confidenţiale stocate pe acestea, sau distrugerea acestor informaţii. Utilizatorii sunt sfătuiţi să nu îşi stocheze documente confidenţiale pe dispozitivele mobile şi să utilizeze programe antivirus special adaptate acestora. Pe măsura ce aceste telefoane au acces mai simplu la Internet, ele vor fi utilizate de către spammeri şi ca o ţintă de trimitere a mesajelor nedorite direct de pe Internet. Acelaşi lucru este valabil şi pentru programele de telefonie pe Internet oferite de aplicaţiile de mesagerie instantanee.

În rezumat, anul 2007 va fi marcat de creşterea atacurilor de tip nou, cu scopul principal al furtului şi traficului de informaţii. Creşterea numărului dispozitivelor mobile şi orientarea predilectă a utilizatorilor către site-urile multimedia şi mesageria instant vor duce la reorientarea atacatorilor către aceste zone, principalele ameninţări urmând să vină din aceste domenii. Mijloacele utilizate vor fi diverse, însă vor avea un numitor comun: profitarea de pe urma curiozităţii şi neatentiei utilizatorilor pentru a le fura datele personale. Odată acestea dobândite, ele vor intra într-un circuit mondial de trafic de informaţii, pierderile cauzate fiind din ce în ce mai mari.

La nivel economic, companiile pot contracara aceste ameninţări de tip nou instituind în primul rând politici clare de securitate care să reglementeze comportamentul angajaţilor. La fel de importantă este şi instruirea acestora prin traininguri specifice de securitate IT. În 2006 companiile româneşti au pierdut cel putin 8 milioane de euro ca efect direct al pierderii de productivitate de pe urma atacurilor electronice. Dar suma estimată a pierderilor totale, care include şi întreruperea activităţii economice, afectarea imaginii şi utilizarea ineficientă a resurselor umane se ridică la peste 150 milioane de euro. În 2007, investiţiile ar trebui orientate aşadar nu doar spre asigurarea unei protecţii de bază, insuficiente, ci spre implementarea de sisteme de monitorizare, alertare şi înlăturare în timp real a ameninţărilor, care să reducă pierderile şi care să acopere şi noii vectori de insecuritate.

Pentru a combate fenomenul creşterii ameninţărilor informatice, Gecad Net a pus la dispoziţia publicului român un site specializat în securitatea IT, care furnizează alerte, informaţii şi articole referitoare la cele mai bune practici din domeniu.  

Acest articol nu reprezintă consultanță financiară.

Newsletter zilnic money.ro

BET, curs valutar, știrea zilei — în 2 minute, înainte de 7:00.

Urmărește money.ro pe Google News

Articole înrudite