• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Svět informační bezpečnosti v roce 2009: malware míří na web

itbiz
6. 1. 2009
| Články
2009

Nebezpečí číhající na internetu a vůbec ve světě informačních technologií nás provázela v minulém roce a nejinak tomu bude i v tom letošním. Proto jsme na ITBiz.cz připravili volné pokračování článku z minulého týdne, který se zabýval odvětvím informačních technologií v širším záběru. Nyní se zaměříme na oblast bezpečnosti a poradíme, na co si dát pozor, aby se rok 2009 nezapsal na černou listinu jako krizový.

Security 2009

Rok 2008 bychom s trochou nadsázky mohli označit jako evoluční. Mnoho bezpečnostních hrozeb, které se objevily v roce předloňském, se v tom minulém stačilo výrazně rozšířit. Zařadily se tak na seznam těch, s kterými poskytovatelé bezpečnostních řešení svádějí neustálý boj. Škodlivý malware, online podvody, krádeže a zneužívání dat, spam, DoS útoky. To vše jsou problémy, s kterými se firmy či domácí uživatelé denně setkávají a které se budou objevovat i v roce 2009. Budou se však vyvíjet, stanou se komplexnějšími, sofistikovanějšími a budou se objevovat ve větším množství. Tak by se stručně dal shrnout nadcházející rok z pohledu bezpečnosti.

Že vám to přijde stejné jako loni nebo předloni? Možná nejste daleko od pravdy. Je obtížné předvídat nové bezpečnostní hrozby a techniky útočníků, to by byl svět příliš jednoduchý. Pokud se zeptáte kteréhokoliv bezpečnostního experta na jeho předpověď do nového roku, odpoví podobným způsobem, jako jsme to udělali my v předchozím odstavci, a doplní podrobnosti související s jeho specializací, případně zaměřením jeho bezpečnostní firmy. Když však několik takových názorů, studií či prohlášení bezpečnostních firem zkombinujete, dostanete docela pěkný pohled na hrozby, které nás budou v následujících měsících zaměstnávat.

Malware míří na web

I nadále to bude především škodlivý malware. Dá se očekávat extrémně vysoký počet variant a mutací škodlivých kódů, které už nyní výrobci bezpečnostních programů přestávají stíhat analyzovat. Nový malware dnes přichází z mnoha stran a na zranitelné počítače se rozšiřuje během několika málo hodin. Je proto nutné, aby se výrobci co možná nejvíce odklonili od spoléhání se na databáze škodlivých kódů (signatur) a vytvořili postupy pro efektivnější detekci.

Odborníci navíc očekávají, že malware bude stále častěji cílen na webové stránky a služby založené na cloud computingu. V loňském roce se totiž mnoho útočníků přesvědčilo o tom, že právě důvěryhodné weby jsou ideální cestou pro jeho šíření. K napadení webů nejčastěji využívali techniky nazvané SQL Injection, při které se útočník snaží webové aplikaci podstrčit pozměněné SQL příkazy. Jde o běžný útok na aplikační vrstvu internetu známý již několik let. Dalším útokem na web je cross-site scripting, který využívá bezpečnostních chyb ve skriptech.

Security 2009

Podle odhadů společnosti Websense bude až 80 procent škodlivých kódů hostováno právě na důvěryhodných webech. Velký rozmach mohou zaznamenat také podvodné antiviry a antispywary. Ty se pomocí zastrašování snaží uživatele donutit ke stažení a instalaci příslušné ochrany, čímž dojde k napadení počítače malwarem.

Útočníci se zaměří na komunitní sítě

Cílem útoků se stanou také sociální sítě jako je Facebook či MySpace, a to hlavně ze strany spammerů. Neznamená to, že se sníží množství e-mailového spamu, jen se rozšíří právě na tyto weby. Cenu zlata mají také osobní údaje a útočníci budou hledat nové cesty, jak je od uživatelů získat. Zřejmě tak zažijeme novou éru phishingových útoků zaměřených na vykrádání účtů podobných služeb.

Ostatně první vlaštovku zcizení dat jsme loni zažili i v českých vodách, kdy byly z komunitního serveru Líbímseti.cz ukradeny a následně zveřejněny tisíce soukromých fotografií. Koncem loňského roku došlo také k napadení českých uživatelů služby Facebook červem Win32/Koobface, o čemž jsme vás informovali v nedávném článku.

Nelze opomenout ani oblast online her a virtuálních světů, jako je například Second Life. Lidé po celém světu nalézají v možnosti žít virtuální život zalíbení, o čemž svědčí stále rostoucí počet nových registrací. Virtuální vlastnictví tak pomalu začíná nabývat na hodnotě i v reálném světě. Některým čtenářům se mohou podobné obavy zdát zcela mimo realitu. Že jde o vážný problém, však potvrzuje i výrobce bezpečnostního softwaru Kaspersky Labs, podle kterého vzroste množství škodlivých programů napadající účty virtuálních světů o 145 procent. Již dnes přitom jejich počet přesahuje 30 tisíc.

Čeká se nová generace botnetů

Na vrcholu popularity se v současné době drží botnety, což jsou sítě napadených počítačů, nad kterými útočník získal kontrolu a může je vzdáleně ovládat. Pomocí botnetů může provádět například DDoS útoky nebo rozesílat spam. Koncem loňského listopadu sice došlo k odstavení serverů společnosti McColo a rozprášení série botnetů, jejich počet však v příštím roce razantně poroste. Předpovědi společnosti MessageLabs, kterou nyní vlastní Symantec, hovoří o mnohem sofistikovanějších a zabezpečenějších botnetech, které nebude snadné odhalit.

Do budoucna proto nelze opomínat ani roli DDoS útoků. Jejich síla se podle společnosti Arbor Networks může v nadcházejícím roce více než zdvojnásobit. Problémy by tak mohly zaznamenat bezpečnostní systémy s technologiemi IPS a IDS. Dojde také ke zdokonalení technik falšování serverů legitimních organizací, například prostřednictvím zranitelnosti v DNS (Domain Name Server). Útoky budou cílené a časově nebo geograficky omezené, aby se snížila pravděpodobnost jejich odhalení.

Security 2009

Mobilní zařízení v popředí zájmu

Samostatnou kapitolu z pohledu bezpečnosti budou psát mobilní zařízení, která zatím nemají tak rozvinuté zabezpečení jako běžné počítače. A rostoucí popularita smartphonů a podobných zařízení samozřejmě začíná lákat i útočníky. Ostatně citlivá firemní data, která mohou mít manažeři v těchto přístrojích uložena, představují dostatečnou motivaci. Rozšiřuje se také mobilní internet, zařízení jsou dostupná prakticky odkudkoliv a první vzorky škodlivého kódu se již stačily v minulosti objevit. Rok 2009 bude možná tím, kdy se bezpečnostní problémy poprvé výrazně rozšíří i na mobilní platformu.

Hrozbu představují nezaměstnaní odborníci

Bylo by nezodpovědné nepřipouštět si skutečnost, že situaci na poli bezpečnosti ovlivní ekonomická krize. Některé firmy sice mohou mít v jejím důsledku tendenci snižovat výdaje a zabezpečení síťové infrastruktury, mnohem větším rizikem jsou však propuštění IT zaměstnanci. Ti totiž mohou využít svých odborných znalostí k provádění kyberkriminality.

Již několikrát jsme na našem serveru psali o tom, že aktivity v této oblasti jsou velmi lukrativní. V této souvislosti se bude zvyšovat role organizovaného zločinu, který se bude soustředit na vykrádání účtů internetového bankovnictví nebo kreditních karet. Není přitom tajemstvím, že najatí útočníci si mohou přijít na opravdu slušné peníze. Nejvíce ohrožené jsou přitom rozvojové země, které se s nezaměstnaností potýkají dlouhodobě. A finanční krize může vše ještě umocnit.

Přichází doba cílených útoků

Rok 2009 bude z pohledu bezpečnosti trochu jiný než ty předchozí. Mění se totiž chování uživatelů i postupy útočníků. Ti budou s cílem zvýšit úspěšnost svých útoků využívat kombinací elektronické pošty, webu, malwaru a dalších postupů, a to v mnohem větší míře než doposud. Nastane doba cílených útoků na konkrétní zařízení. S rostoucím počtem vzdálených zaměstnanců, mobilních zařízení a zvyšujícím se zájmem o webové služby a virtualizační technologie by měly firmy o bezpečnosti začít přemýšlet mnohem častěji.

Bezpečnostní problematikou v IT budeme na ITBiz.cz pokračovat i v dalším článku. Již brzy uvedeme rozhovor s Ivem Vašíčkem, generálním ředitelem brněnské společnosti GiTy, specializující se na správu IT a komunikačního prostředí, včetně zabezpečení IT systémů.

Přečtěte si také

Svět informačních technologií v roce 2009
Nejčastější způsoby, kterými útočníci překonávají zabezpečení IT infrastruktury

Rubriky: InternetSecurity

Související příspěvky

Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

7. 11. 2025
Články

Sophos Advisory Services: Red Team funguje nezávisle

5. 11. 2025
Články

Znalosti v oblasti AI jsou klíčové pro řešení nedostatku kvalifikovaných pracovníků v oblasti kyberbezpečnosti

4. 11. 2025
Jak nakupovat – nebo prodávat – data
Zprávičky

Svaz průmyslu: 3D tiskárny mohou posílat data do Číny

3. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Anthropic rozšíří působení v Evropě, otevře kanceláře v Paříži a Mnichově

ČTK
9. 11. 2025

Americká společnost zabývající se umělou inteligencí Anthropic rozšíří své působení v Evropě a otevře

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

ČTK
7. 11. 2025

Antivirová společnost Gen Digital, která vznikla spojením americké NortonLifeLock a českého Avastu, vykázala ve

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Evropská komise navrhuje pozastavit část zákonů o umělé inteligenci

ČTK
7. 11. 2025

Evropská komise navrhuje pozastavit část svých přelomových zákonů o umělé inteligenci (AI) pod silným

Čína porazí USA v závodě o AI díky energii a pravidlům, varoval šéf Nvidie

ČTK
7. 11. 2025

Čína porazí Spojené státy v závodě o umělou inteligenci (AI), a to díky nižším

Čína motivuje firmy k přechodu na domácí čipy pro AI levnější elektřinou

ČTK
7. 11. 2025

Čína zavedla dotace, které sníží pro některá z největších datových center v zemi účty

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Skupina CSG založila dvě nové firmy se zaměřením na AI – JATISmro a Tendrio

ČTK
6. 11. 2025

Holding Czechoslovak Group (CSG) podnikatele Michala Strnada založil dvě nové akciové firmy JATISmro a

Průzkum: S portálem stavebníka se podle většiny úřadů stále pracuje s obtížemi

ČTK
6. 11. 2025

S portálem stavebníka, přes který stavebníci a projektanti posílají žádosti o stavební povolení, se

Německo zvažuje, že zaplatí operátorům, aby nahradili zařízení Huawei

ČTK
6. 11. 2025

Německo zvažuje, že zaplatí místním telekomunikačním operátorům včetně Deutsche Telekom, aby nahradili zařízení od

Tiskové zprávy

Praha 6 získala od Letiště Praha 1200 licencí pro školení žáků ZŠ v otázkách kyberbezpečnosti

ABSL ocenila nejvýznamnější inovace v oboru IT a podnikových služeb roku 2025

QNAP uvádí na trh TS-h2477AXU-RP

Banky zachránily svým klientům 7,5 miliardy korun, průměrná škoda na klienta stoupla na 21 903 Kč

Zyxel Networks představuje přihlašování bez hesla a zabezpečení pomocí umělé inteligence

Konecta a CrewAI spojují síly, aby přinesly revoluci do provozních modelů prostřednictvím agentické umělé inteligence

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Kalendář

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Plná moc

Pracovní smlouva

Branch manager

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.