Ботнеты останутся основным оружием хакеров еще на пару лет

Ботнеты останутся основным оружием хакеров еще на пару лет

За последние годы жертвами хакерских атак стали очень многие крупные компании и правительства. Лишь с начала этого года громкие нападения были совершены в отношении Google, Минобороны США и военных ведомств других стран, а также многих энергетических и транспортных компаний. Несмотря на то, что объекты атак меняются, базовые методы хакеров остаются неизменными уже на протяжении нескольких лет. Фактически, методы злоумышленников, используемые сегодня, были отработаны еще пару лет назад, говорится в отчете компании Gartner.



Можно констатировать, что из всей массы хакерских атак лишь единицы являются действительно сложными и по-настоящему чрезвычайно опасными, говорит аналитик Gartner Джон Пескатор. "Вместо полной модификации методов атак, злоумышленники пытаются модифицировать ранее созданные платформы под новые нужды", - отмечает он.

Так, за последние несколько месяцев появились ботнеты, ориентированные на атаку социальных сетей и облачных сервисов. "Мы фактически не фиксируем ничего нового, речь можно вести только о незначительной модификации механизмов доставки злонамеренного контента. Судя по всему, механизм ботнетов пока полностью удовлетворяет хакеров", - полагает аналитик.

Согласно данным Gartner, устойчивость ботнетов автоматически "ставит на паузу" работу с другими методами, например эксплоитами для гипервизоров или сервисно-ориентированных архитектур. "Что мы пока видим, так это атаки на социальные сети и иную ботнет-подобную активность. Многие из этих механизмов сейчас активно модифицируются для атак на корпоративный сектор. Я думаю, что еще как минимум два года мы будем видеть дальнейшее развитие механизма ботнетов, прежде чем появится нечто совершенно новое", - говорит он.

По прогнозам Gartner, изменение методов доставки вредоносного контента можно будет ожидать примерно к середине 2013 года. Тогда, скорее всего, это будут некие атаки, использующие гибридные облачные среды, где будут задействованы частные и публичные облака и датацентры. Скорее всего, вскоре злоумышленники найдут методы использования в собственных нуждах публичных сервисов, наподобие тех, что предлагают Amazon, Google или Microsoft.

Помимо этого Gartner прогнозирует, что в ближайшие 5 лет до 90% новых заражений компьютеров будет проходить за счет применения техники эксплоитов, поэтому создателям популярного программного обеспечения следует уделить этой проблеме максимум внимания.

Также эксперты ожидают волны атак на мобильных пользователей, использующих популярные мобильные устройства Apple iPhone или RIM Blackberry и интернет-сервисы, созданные для них.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор обсуждает с маркетплейсами проверку сим-карт

Роскомнадзор совместно с маркетплейсами обсуждает возможность внедрения механизмов проверки сим-карт на предмет их использования мигрантами. По мнению ведомства, это может затруднить использование чужих номеров в мошеннических схемах.

Как сообщил источник ТАСС, соответствующая инициатива обсуждалась на совещании в Роскомнадзоре с участием представителей крупных маркетплейсов. Одной из ключевых тем стала проверка сим-карт, которые используются иностранными гражданами.

«Как показывает практика, иностранные граждане при устройстве на работу нередко используют сим-карты, зарегистрированные на других лиц. Нововведение поможет решить, в том числе, проблему мошенничества с использованием чужих номеров», — отметил источник агентства.

На совещании рассматривались возможные варианты реализации такого контроля. В частности, работодателей, нанимающих мигрантов, могут обязать проверять, кому принадлежат номера, указанные в анкетных данных при приёме на работу. В случае нарушений ответственность будет нести работодатель.

Представители маркетплейсов предложили создать единую систему, с помощью которой можно было бы проверять принадлежность телефонных номеров. По их мнению, только такой централизованный подход может обеспечить эффективность механизма.

В свою очередь, представители Роскомнадзора рекомендовали тем отраслям, где доля мигрантов особенно высока, разработать меры контроля в рамках саморегулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru