Zločinci se zde budou pokoušet např. o zneužívání služeb pro zkracování odkazů a geolokačních služeb. U odkazů na škodlivé weby lze pomocí jejich zkrácení maskovat skutečnou cílovou adresu a tyto zkrácené odkazy lze navíc snadno a ve velkém množství generovat automaticky. Informace získané z geolokačních služeb (pozn.: prostřednictvím několika málo kliknutí lze snadno zjistit, kdo, s kým a odkud prostřednictvím sociálních sítí komunikuje, odkud pochází, kdy lidé „chatují“, jaké informace si vyměňuji i jaké používají operační systémy apod.) zase podvodníkům výrazně zjednoduší např. cílené sociální inženýrství, protože tímto způsobem získají podrobnější informace o své budoucí oběti.
Případ WikiLeaks a jeho mediální publicita zřejmě zvýší množství politicky motivovaných útoků (hacktivismus). V roce 2010 byly nejpopulárnějšími novými technologiemi a zařízeními Google Android, Apple iPhone a iPad, Foursquare, Google TV a Mac OS X. Lze předpokládat, že počítačoví zločinci se zaměří i tímto směrem. Chytré telefony se totiž stále více používají i ve firemní sféře, často však bez odpovídajícího zabezpečení – kompromitace těchto zařízení bude představovat velkou hrozbu pro citlivá firemní data. V tomto roce se bude objevovat stále více malwaru určeného pro zařízení Apple iPhone (rizikem jsou zejména telefony „odemčené“ metodou jailbreaking) a iPad. Tyto škodlivé kódy budou stále sofistikovanější. Právě na mobilní zařízení se již koncem roku 2010 zaměřili i provozovatelé botnetu Zeus.
Přibývat bude malwaru podepsaného různými bezpečnostními certifikáty, v obvyklých případech podvrženými. Podvodníci dokáží stále účinněji maskovat odesílatele/autora škodlivé zprávy a předstírat, že jím je někdo, koho adresát zná. Provozovatelé botnetů budou spojovat své sítě (např. Zeus a SpyEye) a tyto botnety pak zřejmě dokáží lépe odolávat jak bezpečnostním firmám, tak i policejnímu postihu. Botnety se budou stále více soustřeďovat na získávání citlivých dat namísto rozesílání spamu. Firmy všech velikostí a po celém světě budou vystaveny rostoucímu množství pokročilých a cílených útoků typu APT (advanced persistent threat), které budou směřovat proti archivům e-mailů, úložištím souborů, databázím a dalším citlivým datům/duševnímu vlastnictví firem.
Cíle útočníků 2011: Mobilní zařízení a geolokační služby
redakce
14.01.2011
Společnost McAfee zveřejnila svoji předpověď hrozeb na rok 2011, studii Threat Predictions 2011. Odborníci z laboratoří McAfee Labs se v této prognóze domnívají, že největší zájem internetových podvodníků budou v tomto roce vyvolávat sociální sítě.
Máte k článku připomínku? Napište nám
Mohlo by se vám líbit
video
9 foto
2 foto
Doporučujeme
doporučujeme
Novinky
- Používáte WhatsApp? Tuhle funkci si zapněte, jinak můžete mít problém
- Máte stále Windows 10? Tak to vás čeká velmi nepříjemné překvapení
- Uživatelé WhatsAppu, už vám také někdo volal ze zahraničí? Buďte na to opatrní, testují si vás podvodníci
- Také jste podlehli kouzlu fitness náramků? Jaká jsou jejich rizika, která mnozí podceňují
Testy a žebříčky
bezpečnost
- Dostala "deset z deseti": pozor na novou bezpečnostní chybu Windows – může vám způsobit vážné problémy
- Máte doma tuto televizi? Ve velkém nebezpečí může být až 92 000 domácností
- Falešné aplikace z Google Play: pozor, možná je máte v telefonu i vy
- Nevídaný podvod na Messengeru: dejte si pozor, když vám přijde takováhle zpráva