Trend Micro předvídá hrozby pro rok 2012

19. 12. 2011. (redaktor: Petra Piscová, zdroj: Trend Micro)
Svět přechází od stolních PC k mobilním přístrojům a cloud computingu, a tak budou v nadcházejícím roce počítačoví zločinci ještě vytrvalejší a rafinovanější než dřív. Podle analytiků Trend Micro budou muset IT administrátoři přistupovat k zabezpečení s jasným zaměřením na data – nechránit jen systémy, ale také přímo data.

Společnost Trend Micro vydala zprávu „12 Threat Predictions for 2012“ (12 předpovědí  hrozeb pro rok 2012), která se věnuje čtyřem hlavním oblastem: významným trendům v IT, prostředí mobilních přístrojů a aplikací, prostředí hrozeb a únikům a narušením bezpečnosti dat.

Skutečnou výzvou pro vlastníky datových center bude růst komplikací spojených se zabezpečením fyzických a virtuálních systémů a systémů v cloudu. Útoky zaměřené specificky na virtuální počítače (VM) a služby cloud computingu sice nadále představují zajímavou možnost, ale útočníci nebudou mít bezprostřední potřebu je využívat, protože v těchto nových prostředích budou účinné i tradiční útoky. Napadení virtuálních a cloud platforem je stejně snadné, jako v případě ostatních prostředí, ale jejich ochrana je obtížnější. Toto břímě ponesou na svých bedrech administrátoři IT, kteří budou muset zabezpečit klíčová data svých firem, až budou na tyto technologie přecházet.

Incidenty spojené s narušením zabezpečení a ochrany dat donutí v roce 2012 firmy po celém světě vyrovnat se s problémy spojenými s politikou BYOD. Éra konzumerizace označovaná zkratkou BYOD (Bring Your Own Device, tj. použití soukromých přístrojů ve firmě) není jen přechodnou módou. Čím víc firemních dat bude uloženo na přístrojích, které nejsou plně pod kontrolou IT administrátorů, a čím víc firemních dat bude z takových přístrojů přístupných, tím větší bude pravděpodobnost ztráty dat kvůli nedostatečně zabezpečeným osobním přístrojům.

V legitimních mobilních aplikacích budou nalezeny bezpečnostní slabiny, které počítačovým zločincům usnadní extrakci dat. Na mobilních platformách mají hrozby zpravidla podobu škodlivých aplikací, ale Trend Micro očekává, že se počítačoví piráti postupně zaměří na legitimní aplikace a najdou jejich slabá místa nebo programátorské chyby, což může vést k rizikům a případnému odcizení dat.

Více hackerských skupin bude představovat větší hrozbu pro organizace, které chrání vysoce citlivá data. V roce 2011 vzrostl význam online skupin jako Anonymous a LulzSec, které se zaměřují na firmy i jednotlivce z různých politických důvodů. V roce 2012 budou mít tyto skupiny pravděpodobně ještě vyšší motivaci. Budou stále úspěšněji pronikat do organizací a vyhýbat se odhalení ze strany IT profesionálů a strážců zákona.

Mladí členové sociálních sítí mají jiný postoj k ochraně a sdílení informací: Častěji odhalují osobní informace online širším veřejnosti, nejen svým přátelům. Časem se z lidí, kteří si své soukromí hlídají, stane menšina — což je pro útočníky ideální.