Fortinet: Top 5 bezpečnostních trendů pro rok 2014

17. 12. 2013. (redaktor: František Doupal, zdroj: Fortinet)
Zpráva FortiGuard Labs´ 2014 upozorňuje na pět bezpečnostních trendů, na které si bude nutné dávat pozor v příštím roce. Očekávané trendy zahrnují migrování malwaru zaměřeného na platformu Android do průmyslových řídicích systémů, zanesení škodlivých programů kybernetickými zločinci do Deep Web a více útoků cílených na Windows XP.

1. Android Malware expanduje do průmyslových řídicích systémů a do zařízení s připojením k internetu

V oblasti mobilních telefonů bude pravděpodobně i nadále hrát hlavní roli platforma Android. Vývojáři operačního systému od Googlu  mají za úkol nalézt nevyužité trhy, které zahrnují např. tablety, stolní herní konzole, zařízení jako součást oblečení, domácí automatizovaná zařízení a průmyslové kontrolní systémy ICS/SCADA. Fortinet předpokládá, že již příští rok světlo světa spatří první případy malwaru v těchto nových typech zařízení, zejména u vložených ICS / SCADA systémů. Počítačové zločince budou přitahovat platformy, které jdou nad rámec běžného SMS podvodu. To zahrnuje nová zařízení domácí automatizace, která kontrolují spotřebu elektrické energie, teplotu ledniček atd., a software pro dálkové ovládací panely s funkcemi zobrazení/potvrzení, která se v domácnostech vyskytují. To evidentně vnukne kybernetickým zločincům nové nápady, jak a kdy vykrást něčí domov.

2.  Bitva o Deep Web

FBI v příštím roce rozšíří rozsah svých cílů a pravděpodobně bude i nadále uskutečňovat akce proti Tor sítím a diskutabilním službám pro sdílení souborů, jako byl například Mega Upload. Víme, že hry na "kočku a myš" nebo "černé a bílé klobouky" se hrají od počátku prvních počítačových virů. Zpráva společnosti Fortinet předpokládá, že zvýšený dohled nad těmito anonymními službami povede k novým a vylepšeným verzím, které bude ještě těžší infiltrovat, ohrozit anebo vyřadit z provozu. Byli jsme svědky, jak se místo zablokovaného Mega Uploadu zrodila podstatně robustnější platforma Mega. Podobný vývoj lze očekávat v příštím roce kolem služby Silk Road. 

3.  Prodejci zabezpečení sítí jsou nuceni stát se transparentnější

V září americká Federální obchodní komise přísně potrestala společnost, která uvedla na trh technologii videomonitoringu spotřebitelů za to, že v textu tvrdí, že její výrobek je "bezpečný", i když důkazy jasně ukázaly, že tomu tak není. Byla to první akce komise proti prodejci běžného produktu s propojením na internet a mobilní zařízení. Společnost byla povinna učinit řadu smírčích opatření. Fortinet předpokládá, že u dodavatelů síťového zabezpečení uvidíme vyšší úroveň kontroly a odpovědnosti. Zákazníci již dále nebudou akceptovat marketingová tvrzení o odolném vlastním zabezpečení OS. Budou chtít důkaz, a když budou vystaveni zbytečnému riziku, budou požadovat odpovědnost. To povede k větší transparentnosti kolem řízení dodavatelského řetězce, zveřejňování aktualizací a Secure Development Lifecycle postupů.

4.  Růst útoků na operační systém Windows XP

Microsoft ukončí podporu operačního systému Windows XP 8. dubna 2014. To znamená, že nově zjištěné chyby nebudou opravovány, takže systémy v různých částech světa budou zranitelné. Podle údajů NetMarketShare ze září 2013 je Windows XP stále celosvětově používán na 31,42 % osobních počítačů. Gartner předpovídá, že po 8. dubnu bude stále mít 15 % středních a velkých podniků Windows XP na nejméně 10 % svých počítačů. Dá se tedy předpokládat, že hackeři, kteří již mají Zero Day exploity, budou vyčkávat do 8. dubna s cílem prodat je nejvyšší nabídce. Vzhledem k očekávané vysoké ceně je pravděpodobné, že tyto zranitelnosti budou spíše využity k zahájení cílených útoků proti firmám s vysokou hodnotou a bohatým jednotlivcům, než k nasazení u běžných počítačových útočníků k šíření masové infekce. 

5.  Poroste využití biometrických údajů pro ověřování

Letos Apple udělal odvážný krok, když oznámil, že jeho nový iPhone 5s bude využívat otisk prstu jako autentizaci uživatele pro přístup do přístroje. Není důležité, že byl hacknutý jen několik dní po jeho uvedení na trh, lidi to přinutilo mluvit o významu dvou faktorové autentizace ve světě, kde se jednoduché přihlašování pomocí hesla stává stále větším archaismem. V důsledku tohoto obnoveného zájmu Fortinet předpokládá, že příští rok přidají druhý faktor autentizace do svých zařízení další mobilní výrobci. Budeme také svědky nárůstu dalších forem ověřování, jako je tetování a speciální prášky, skenování duhovky nebo rozpoznání obličeje.

Štítky: 
Bezpečnost, Fortinet

Podobné články

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více

Třetina zaměstnanců v práci sdílí hesla, otevírá neznámé přílohy nebo jinak ohrožuje bezpečnost

3. 5. 2024. (redaktor: František Doupal, zdroj: Anect)
Třetina českých zaměstnanců porušuje zásady bezpečného chování na internetu a své zaměstnavatele tak vystavuje zvýšenému riziku online podvodu nebo hackerského útoku. Lidé například navzájem sdílejí přihlašovací údaje do firemních systémů, zasílají pracovní dokumenty soukromým e-mailem či přes sociální sítě nebo k práci využívají neschválené soukromé počítače či telefony. Čtěte více

Počet DDoS útoků na české firmy roste druhý měsíc v řadě

3. 5. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy i jejich celková intenzita v březnu opět vzrostly. Oproti předcházejícímu měsíci dvojnásobně, ve srovnání se začátkem roku dokonce šestinásobně. Dostaly se tak přibližně na úroveň léta loňského roku. Trendem je přitom využívání stále kvalitnějších a efektivnějších útoků. Nejvíce útoků již od července loňského roku míří z Ruska. Čtěte více

Řešení HP Wolf Pro Security získalo vynikající hodnocení v AV-TESTu

3. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Výzkumníci z AV-TESTu označili nové řešení HP Wolf Pro Security za „TOP Produkt“ pro ochranu koncových zařízení ve firmách. Studie výzkumného institutu v oblasti bezpečnosti IT AV-TEST potvrdila, že bezpečnostní software Wolf Pro Security od HP je jedním z nejlepších antivirových řešení pro firemní uživatele využívající platformu Windows na trhu. Čtěte více