Trend Micro: грядет появление новых видов компьютерного мошенничества

  • Автор темы Alex 777
  • Дата начала
A

Alex 777

Guest,
Регистрация
24.11.2005
Сообщения
110 109
Реакции
360
Баллы
0
Компания Trend Micro Incorporated, один из ведущих разработчиков систем защиты от угроз, исходящих из Интернета, сделала неутешительный прогноз на 2010 год: виртуализация, облачные вычисления и изменение инфраструктуры Интернета приведут к появлению новых видов компьютерного мошенничества.


Отмечается, что, используя заголовки новостей и новейшие технические разработки, компьютерные мошенники проявляют недюжинную изобретательность в своих попытках использовать самые модные веяния для извлечения прибыли. Рост популярности облачных вычислений и виртуализации на корпоративном рынке почти наверняка привлечет внимание злоумышленников, затевающих очередную волну мошенничества.

Согласно отчету «Анализ угроз будущего на 2010 год» компании Trend Micro, облачные вычисления и виртуализация, хотя и приносят много пользы и экономят средства, способствуют выводу серверов за традиционный периметр безопасности и тем самым расширяют поле для деятельности мошенников.

Отмечается, что уже есть пример выхода из строя облачного сервера Danger/Sidekick, который привел к массовым простоям систем в ноябре 2009 г. и наглядно продемонстрировал, какими рисками в отношении облачных инфраструктур попытаются воспользоваться киберпреступники. Специалисты Trend Micro полагают, что кибермошенники будут атаковать либо точку подключения к облачной инфраструктуре, либо центр обработки данных и саму инфраструктуру.


Инфраструктура Интернета меняется, открывая новые возможности для ведения противоправной деятельности

Протокол «следующего поколения», разработанный ассоциацией IETF, — IPv6 — все еще находится в экспериментальной стадии замены протокола IPv4, которому на данный момент уже 20 лет. Чем больше пользователей перейдут на протокол IPv6, тем больше внимания ему начнут уделять киберпреступники, и в ближайшем году мы увидим пробную реализацию некоторых элементов IPv6. В число возможных направлений атак войдут новые скрытые каналы (СК) или центры управления бот сетями (C&C). Однако не стоит ждать особого внимания мошенников к адресному пространству IPv6 — по крайней мере, не сразу.

Доменные имена становятся все более глобальными, и создание региональных доменов верхнего уровня (с символами русского и арабского алфавитов и китайскими иероглифами) создаст новую почву для проведения хорошо известных старых атак, в которых для фишинга используются домены с похожими называниями — например, через домены, которые пишутся буквами кириллицы, схожими с буквами латинского алфавита. Специалисты Trend Micro полагают, что это обстоятельство повредит репутации многих фирм и доставит немало хлопот компаниям, отвечающим за безопасность.


Социальные сайты и сети будут использоваться мошенниками для вхождения в доверие к пользователям

Социальная инженерия по-прежнему будет играть важную роль в распространении угроз. Однако учитывая растущую популярность социальных сайтов с информацией, предназначенной для распространения через Интернет, злоумышленники наверняка приложат в 2010 году еще больше усилий для проникновения в популярные сообщества и их использование в незаконных целях.

Социальные сети стали лакомыми кусочками злоумышленников в части хищения информации, позволяющей установить личность. Качества и количества данных, открыто публикуемых доверчивыми пользователями на страницах своих профилей, в сочетании с косвенной информацией об общении, более чем достаточно злоумышленникам для кражи данных, позволяющих установить личность, и проведения узконаправленных атак с применением социальной инженерии. В 2010 году ситуация ухудшится, и известные люди столкнутся с проблемами, связанными с хищением средств с банковских счетов и действиями злоумышленников, выдающих себя за других лиц.


Исчезновение глобальных нашествий вирусов и распространение локальных целенаправленных атак

Общая картина угроз изменилась — и мы уже не сталкиваемся с такими глобальными нашествиями вирусов, как было в случае Slammer и CodeRed. Даже нашумевший в новостях инцидент с Conficker в 2008 и начале 2009 года по сути своей был не массовой вспышкой, а хорошо подготовленной и организованной атакой. В будущем нам придется иметь дело с более локализованными, направленными, многочисленными и изощренными атаками.

Другие важнейшие прогнозы Trend Micro на 2010 и последующие годы:

• Все дело в деньгах, поэтому киберпреступники не исчезнут.
• Выпуск Windows 7 внесет свой вклад, поскольку в стандартной конфигурации эта система защищена менее надежно, чем Vista.
• Подход, основанный на нейтрализации рисков, теряет свою эффективность — даже в сочетании с применением альтернативных браузеров и операционных систем.
• Вредоносные программы постоянно меняются — каждые несколько часов.
• Случайные заражения стали нормой — для заражения компьютера достаточно одного визита в Интернет.
• Появятся новые вектора атак, направленные на виртуализованные и облачные среды.
• Боты уже не остановить, и они будут существовать всегда.
• Нас ждет еще не один громкий скандал с утечкой данных из корпоративных и социальных сетей.


Полный текст отчета Trend Micro об угрозах 2010 года опубликован по адресу
http://us.trendmicro.com/us/trendwatch/research-and-analysis/threat-reports/index.html
http://news.softodrom.ru/ap/b6029.shtml
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
а можно теперь простыми словами....для "не операторов ЭВМ"? )
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
пробовал. все же хотелось бы интерпретацию в Вашем понимании....
 
OP
A

Alex 777

Guest,
Регистрация
24.11.2005
Сообщения
110 109
Реакции
360
Баллы
0
пробовал. все же хотелось бы интерпретацию в Вашем понимании....

Если повторное прочтение не помогло - оно вам просто не нужно, забейте, почитайте Ассоциации в Обо всем.
 
C

Cr_net

Новичок
Регистрация
14.08.2007
Сообщения
970
Реакции
0
Баллы
0
пробовал. все же хотелось бы интерпретацию в Вашем понимании....
Если повторное прочтение не помогло - оно вам просто не нужно, забейте, почитайте Ассоциации в Обо всем.
Это опасно, оттуда можно вернуться другим человеком.. или даже не человеком.
2 evn, ты только представь - новый рынок труда в специализации по информационной безопасности, через несколько лет будет реально и будет пустой.
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
Cr_net,сейчас уже наблюдается реальная яма....пустота...провал...как угодно....
 
C

Cr_net

Новичок
Регистрация
14.08.2007
Сообщения
970
Реакции
0
Баллы
0
Cr_net,сейчас уже наблюдается реальная яма....пустота...провал...как угодно....
По этой яме ещё мало рисков ходит, SMB так вообще по большей части её не видит. Всё ещё впереди, если конечно соотечественники Кулибины на коленке её не победят :)
 
M

Mikka

Активный участник
Регистрация
21.10.2006
Сообщения
2 603
Реакции
27
Баллы
48
Компания Trend Micro Incorporated, один из ведущих разработчиков систем защиты от угроз, исходящих из Интернета, сделала неутешительный прогноз на 2010 год: виртуализация, облачные вычисления и изменение инфраструктуры Интернета приведут к появлению новых видов компьютерного мошенничества.


---------------

Другие важнейшие прогнозы Trend Micro на 2010 и последующие годы:

• Все дело в деньгах, поэтому киберпреступники не исчезнут.
• Выпуск Windows 7 внесет свой вклад, поскольку в стандартной конфигурации эта система защищена менее надежно, чем Vista.
• Подход, основанный на нейтрализации рисков, теряет свою эффективность — даже в сочетании с применением альтернативных браузеров и операционных систем.
• Вредоносные программы постоянно меняются — каждые несколько часов.
• Случайные заражения стали нормой — для заражения компьютера достаточно одного визита в Интернет.
• Появятся новые вектора атак, направленные на виртуализованные и облачные среды.
• Боты уже не остановить, и они будут существовать всегда.
• Нас ждет еще не один громкий скандал с утечкой данных из корпоративных и социальных сетей.


Полный текст отчета Trend Micro об угрозах 2010 года опубликован по адресу
http://us.trendmicro.com/us/trendwatch/research-and-analysis/threat-reports/index.html
http://news.softodrom.ru/ap/b6029.shtml

над важнейшими прогнозами смеялсо ;))
прогнозы из разряда - " на новый год все будут бухать"
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
xxx: Конец года!
xxx: Бухгалтера по уши в бумажках, юристы по уши в бумажках, начальство уже охрипло!
xxx: А эта сволочь админ, сидит и... и крутит солдатиков из витой пары!!!!

(с)
 
W

welcomeinside

Guest
Trend Micro: грядет появление новых видов компьютерного мошенничества

исходя из
Мошенничество — в самом широком смысле, это умышленный обман или злоупотребление доверием с целью получения какой-либо выгоды

имеем мощный антивирь:
не уподобляйтесь быдлу и не ждите халявы...
по русски - не ведитесь на разводы и все будет пучком...

протоколы есть процедуры (даже не инструмент), не более того... отношения к мошеничеству они не имеют в принципе..

на мой скромный ангельский взгляд проблема ИТсферы в том, что человечество исчерпало из неё накопленный груз потребностей ...
бОльшего пока в глобальном смысле не требуется... а нет потребностей - нет роста рынка, нет источника безмерных богатств для разработчиков и продавцов...
болезни компьютеров/программ имею однозначно синтетический характер.
об этом не стоит забывать никому.

вот и ищут ИТ-передовики, чем себя развлечь/бабок срубить...
 
Верх Низ