Trendy pro rok 2015 podle Kaspersky Lab

4. 12. 2014. (redaktor: František Doupal, zdroj: Kaspersky Lab)
Kaspersky Lab vytipoval několik bezpečnostních trendů pro rok 2015. Kybernetičtí útočníci se tak například místo koncových zákazníků zaměří přímo na banky, budeme svědky většího počtu útoků na soukromá data a zařízení Apple a k nim připojená další zařízení poslouží jako cesta k proniknutí do podnikové sítě.

V něm také podle odborníků na bezpečnost v kybernetickém světě zažijeme více útoků na soukromá data, zařízení Apple a propojená zařízení (například tiskárny) sloužící k proniknutí do podnikové sítě.

Novým trendem jsou cílené útoky přímo proti bankám. Příkladem může být útok, při němž byl kompromitován počítač účetního a využit ke spuštění větší transakce s finanční institucí. Jakmile se útočníci dostali do bankovní sítě, načerpali dost informací ke krádeži peněz přímo z banky – vzdáleně ovládali bankomaty, aby vydávaly hotovost, provedli SWIFT bankovní převody z různých klientských účtů a zmanipulovali online bankovní systém tak, aby mohli převody peněz provádět na pozadí.

Během letošního roku narostly útoky proti bankomatům – protože mnoho z nich stále využívá Windows XP a fyzicky mají slabé zabezpečení, jsou značně zranitelné.

Dále se také očekává snaha o zneužití (virtuálních) platebních systémů a zřejmě i útoky na nový Apple Pay, který využívá i bezkontaktní technologii NFC.

Předpověď na rok 2015 v bodech:

  • útoky na virtuální platební systémy, které se mohou rozšířit i na Apple Pay;
  • útoky na bankomaty;
  • případy napadení, kdy je bezpečnost banky prolomena pomocí cílených útoků;
  • více případů „krvácejícího“ internetu – odhalení nebezpečných zranitelností ve starých programech;
  • útoky na podnikové tiskárny a další zařízení, které pomohou útočníkovi proniknout do podnikové sítě a pohybovat se v ní;
  • škodlivý software pro OS X šířený torrenty a pirátskými programy;
  • rozštěpení velkých hráčů na poli kyberzločinu na malé nezávislé jednotky, což se promítne v rozsáhlou útočnou základnu a různé útoky z různých zdrojů.
Štítky: 
Bezpečnost, Kaspersky

Podobné články

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více

Únik dat odhalil pozadí čínského kyberšpionážní programu

17. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
Únik dat z čínské bezpečnostní společnosti I-Soon částečně odhalil vnitřní fungování čínského národního hackerského programu. Společnost napojená na čínskou vládu aktivně útočila na vlády dalších zemí, ale i na domácí cíle. Ze získaných informací například vyplývá, že společnost byla financována především ze státních peněz. Čtěte více

U 90 % loňských útoků kyberzločinci zneužili protokol RDP

16. 4. 2024. (redaktor: František Doupal, zdroj: Sophos)
Studie společnosti It’s Oh So Quiet (?): The Sophos Active Adversary Report for 1H 2024+ analyzující přes 150 případů reakce na incidenty řešených týmem Sophos X-Ops Incident Response v roce 2023 zjistila, že kyberzločinci zneužívají protokol vzdálené plochy (Remote Desktop Protocol – RDP), běžnou metodu pro navázání vzdáleného přístupu k systémům Windows, hned v 90 % útoků. Čtěte více