Виртуализация, облачные вычисления и IPv6 приведут к появлению новым видам компьютерного мошенничества

Виртуализация, облачные вычисления и IPv6 приведут к появлению новым видам компьютерного мошенничества

Используя заголовки новостей и новейшие технические разработки, компьютерные мошенники проявляют недюжинную изобретательность в своих попытках использовать самые модные веяния для извлечения прибыли. Рост популярности облачных вычислений и виртуализации на корпоративном рынке почти наверняка привлечет внимание злоумышленников, затевающих очередную волну мошенничества.

Согласно отчету «Анализ угроз будущего на 2010 год» компании Trend Micro, облачные вычисления и виртуализация, хотя и приносят много пользы и экономят средства, способствуют выводу серверов за традиционный периметр безопасности и тем самым расширяют поле для деятельности мошенников. Перед нашими глазами уже есть пример выхода из строя облачного сервера Danger/Sidekick, который привел к массовым простоям систем в ноябре 2009 г. и наглядно продемонстрировал, какими рисками в отношении облачных инфраструктур попытаются воспользоваться киберпреступники. Специалисты Trend Micro полагают, что кибермошенники будут атаковать либо точку подключения к облачной инфраструктуре, либо центр обработки данных и саму инфраструктуру.

Инфраструктура Интернета меняется, открывая новые возможности для ведения противоправной деятельности

Протокол «следующего поколения», разработанный ассоциацией IETF, — IPv6 — все еще находится в экспериментальной стадии замены протокола IPv4, которому на данный момент уже 20 лет. Чем больше пользователей перейдут на протокол IPv6, тем больше внимания ему начнут уделять киберпреступники, и в ближайшем году мы увидим пробную реализацию некоторых элементов IPv6. В число возможных направлений атак войдут новые скрытые каналы (СК) или центры управления бот сетями (C&C). Однако не стоит ждать особого внимания мошенников к адресному пространству IPv6 — по крайней мере, не сразу.

Доменные имена становятся все более глобальными, и создание региональных доменов верхнего уровня (с символами русского и арабского алфавитов и китайскими иероглифами) создаст новую почву для проведения хорошо известных старых атак, в которых для фишинга используются домены с похожими называниями — например, через домены, которые пишутся буквами кириллицы, схожими с буквами латинского алфавита. Специалисты Trend Micro полагают, что это обстоятельство повредит репутации многих фирм и доставит немало хлопот компаниям, отвечающим за безопасность.

Социальные сайты и сети будут использоваться мошенниками для вхождения в доверие к пользователям

Социальная инженерия по-прежнему будет играть важную роль в распространении угроз. Однако учитывая растущую популярность социальных сайтов с информацией, предназначенной для распространения через Интернет, злоумышленники наверняка приложат в 2010 году еще больше усилий для проникновения в популярные сообщества и их использование в незаконных целях.  

Социальные сети стали лакомыми кусочками злоумышленников в части хищения информации, позволяющей установить личность. Качества и количества данных, открыто публикуемых доверчивыми пользователями на страницах своих профилей, в сочетании с косвенной информацией об общении, более чем достаточно злоумышленникам для кражи данных, позволяющих установить личность, и проведения узконаправленных атак с применением социальной инженерии. В 2010 году ситуация ухудшится, и известные люди столкнутся с проблемами, связанными с хищением средств с банковских счетов и действиями злоумышленников, выдающих себя за других лиц.

Исчезновение глобальных нашествий вирусов и распространение локальных целенаправленных атак

Общая картина угроз изменилась — и мы уже не сталкиваемся с такими глобальными нашествиями вирусов, как было в случае Slammer и CodeRed. Даже нашумевший в новостях инцидент с Conficker в 2008 и начале 2009 года по сути своей был не массовой вспышкой, а хорошо подготовленной и организованной атакой. В будущем нам придется иметь дело с более локализованными, направленными, многочисленными и изощренными атаками.


Другие важнейшие прогнозы на 2010 и последующие годы:

  • Все дело в деньгах, поэтому киберпреступники не исчезнут.
  • Выпуск Windows 7 внесет свой вклад, поскольку в стандартной конфигурации эта система защищена менее надежно, чем Vista.
  • Подход, основанный на нейтрализации рисков, теряет свою эффективность — даже в сочетании с применением альтернативных браузеров и операционных систем.
  • Вредоносные программы постоянно меняются — каждые несколько часов.
  • Случайные заражения стали нормой — для заражения компьютера достаточно одного визита в Интернет.
  • Появятся новые вектора атак, направленные на виртуализованные и облачные среды.
  • Боты уже не остановить, и они будут существовать всегда.
  • Нас ждет еще не один громкий скандал с утечкой данных из корпоративных и социальных сетей.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Зондирующие DDoS-атаки в России выросли в 5000 раз за третий квартал

Аналитический центр StormWall сообщил о беспрецедентном росте сразу нескольких типов DDoS-атак в России в третьем квартале 2025 года. Эксперты отметили увеличение числа многовекторных атак, ковровых бомбардировок, зондирующих атак и атак на уровне L7 (уровень приложений) — впервые за всю историю наблюдений все эти типы показали рост одновременно.

Самый заметный всплеск пришёлся на многовекторные атаки: их стало в пять раз больше, чем годом ранее.

Доля таких атак выросла с 24% до 51% от общего числа. Эти атаки одновременно нацелены на разные уровни инфраструктуры — от сети до приложений — и считаются одними из самых опасных.

Не менее тревожна ситуация с так называемыми «ковровыми бомбардировками» — их количество увеличилось в 5,3 раза. В таких атаках злоумышленники атакуют не один сервер, а целые диапазоны IP-адресов, что может парализовать работу компаний.

Отдельного внимания заслужили зондирующие атаки, которые хакеры используют для разведки и тестирования систем защиты. Их количество выросло колоссально — в 5 тысяч раз по сравнению с прошлым годом. Эти атаки длятся всего несколько минут, но помогают злоумышленникам понять, как реагирует защита и где можно ударить сильнее. В третьем квартале на них пришлось 34% всех DDoS-атак в стране.

Также выросло число атак на уровне приложений (L7) — их стало больше на 36%. Они имитируют поведение обычных пользователей и нередко проходят мимо стандартных фильтров, вызывая перебои в работе сайтов и онлайн-сервисов.

«Впервые за один квартал мы видим такой масштабный рост разных типов DDoS-атак. Это уникальный случай для российского киберпространства. Если тенденция сохранится, бизнесу будет всё труднее защищать инфраструктуру от одновременных атак разных видов», — отметил сооснователь StormWall Рамиль Хантимиров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru