Trend Micro očekává příchod technologicky dokonalejších hrozeb

21. 12. 2016. (redaktor: František Doupal, zdroj: Trend Micro)
Rok 2017 bude podle Trend Micro ve znamení nárůstu rozsáhlých útoků i větší míry přizpůsobování konkrétním okolnostem ze strany počítačových zločinců tak, aby mohli maximalizovat své zisky i v neustále se zdokonalujícím technologickém světě.

„Během následujícího roku se průmysl s počítačovou bezpečností zaměří na nové oblasti, a to v návaznosti na vývoj v roce 2016, který kybernetickým zločincům přinesl široké spektrum nových možností pro úspěšné útoky,“ řekl Raimund Genes, technický ředitel společnosti Trend Micro. „Předpokládáme také, že směrnice Evropské unie General Data Protection Regulation (GDPR) povede k rozsáhlým změnám v oblasti správy dat napříč organizacemi z celého světa a že budeme svědky nových způsobů útoků vůči firmám, rozšíření ransomwaru na více druhů zařízení i kybernetické propagandy ovlivňující veřejné mínění.“

V průběhu roku 2016 se významně zvýšil počet oznámených zranitelností v produktech předních značek. V případě Applu šlo o 50 odhalených problémů, u Adobe o 135 a v případě společnosti Microsoft o 76. Posun v boji proti softwarovým zranitelnostem bude pokračovat i v roce 2017, a to jak díky snahám společnosti Microsoft o pokrytí bezpečnostních rizik, tak i díky stále významnější roli značky Apple v oblasti operačních systémů.

V roce 2017 budou hrát z pohledu cílených útoků významnější roli svět internetu věcí (IoT, Internet of Things) a průmyslového internetu věcí (IIoT, Industrial Internet of Things). Útoky zaměřené na tyto oblasti budou těžit ze stále většího počtu propojených zařízení a počítačoví zločinci využijí zranitelností i nezabezpečených systémů k narušení podnikatelských procesů, jak tomu bylo v případě malwaru Mirai. Pro organizace bude znamenat ohrožení i stále širší využívání zařízení pro sledování řídících systémů v průmyslových prostředí, a to v důsledku významného počtu zranitelností v těchto systémech.

Podvody provedené prostřednictvím firemních emailů (BEC, Business Email Compromise) a podnikových procesů (BPC, Business Process Compromise), které představují nákladově efektivní a relativně snadné formy firemního vydírání, porostou i nadále. Útok typu BEC může vydělat i 140 000 dolarů – stačí jen nevinné zaměstnance přesvědčit k převodu peněz na účet počítačového zločince. Alternativa v podobě proniknutí přímo do finančního systému je sice náročnější, ale představuje pro útočníky příležitost na ještě větší příjmy – klidně i 81 milionů dolarů.

„Budeme svědky přizpůsobování počítačových zločinců technologickým změnám,“ dodal Ed Cabrera, ředitel počítačové bezpečnosti společnosti Trend Micro. „Nové typy ransomwaru sice v roce 2016 vznikaly exponenciálním tempem, nicméně tento růst již není nadále udržitelný. Útočníci proto budou hledat nové způsoby, jak využít stávající varianty malwaru. Obdobně přinesou kybernetickým zločincům nové příležitosti i změny ve světě internetu věcí a útočníci budou pokračovat v hledání nových typů chyb v softwaru.“

Nejdůležitější předpovědi pro rok 2017:

  • Počet nových rodin ransomwaru se ustálí a poroste jen o 25 %, nicméně tento typ hrozby pronikne i do zařízení internetu věcí a mimo svět stolních počítačů, jako jsou systémy pro prodejní terminály nebo bankomaty.
  • Výrobci včas nezabezpečí IoT a IIoT zařízení a nezabrání tak útokům orientovaným na odepření služby ani jiným typům hrozeb.
  • Dojde k odhalení dalších zranitelností v produktech Apple i Adobe a tyto zranitelnosti budou přidány do exploit kitů.
  • V současnosti má přístup k internetu 46 % celosvětové populace a lze tak v důsledku nových světových vůdců předpokládat růst kybernetické propagandy, případně ovlivňování veřejného mínění nepřesnými informacemi.
  • Útok na začátku roku 2016 vůči bangladéšské centrální bance Bangladesh Bank ukázal, že kybernetičtí zločinci mohou pomocí podvodů BPC ovlivnit podnikové procesy a získat tak značné částky. Zdokonalování se dočkají i útoky BEC, a to s cílem usnadnit využití tohoto typu podvodů pro vydírání firem prostřednictvím nic netušících zaměstnanců.
  • Směrnice GDPR povede ke změnám bezpečnostních politik i administrativních procesů. Změny si vyžádají nejen růst nákladů, ale také kompletní přehodnocení stávajících procesů pro práci s daty.
  • Nové cílené metody útoků se zaměří na obcházení moderních detekčních technik, což počítačovým zločincům umožní útočit na různorodé typy organizací.

Více informací o předpovědích společnosti Trend Micro z oblasti počítačových hrozeb pro rok 2017 je k dispozici zde.

Štítky: 
Bezpečnost, Trend Micro

Podobné články

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více

Únik dat odhalil pozadí čínského kyberšpionážní programu

17. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
Únik dat z čínské bezpečnostní společnosti I-Soon částečně odhalil vnitřní fungování čínského národního hackerského programu. Společnost napojená na čínskou vládu aktivně útočila na vlády dalších zemí, ale i na domácí cíle. Ze získaných informací například vyplývá, že společnost byla financována především ze státních peněz. Čtěte více

U 90 % loňských útoků kyberzločinci zneužili protokol RDP

16. 4. 2024. (redaktor: František Doupal, zdroj: Sophos)
Studie společnosti It’s Oh So Quiet (?): The Sophos Active Adversary Report for 1H 2024+ analyzující přes 150 případů reakce na incidenty řešených týmem Sophos X-Ops Incident Response v roce 2023 zjistila, že kyberzločinci zneužívají protokol vzdálené plochy (Remote Desktop Protocol – RDP), běžnou metodu pro navázání vzdáleného přístupu k systémům Windows, hned v 90 % útoků. Čtěte více