В края на годината, експерти от звеното за проучвания към немската компания за компютърна и интернет сигурност G Data - G Data SecurityLabs решиха да направят обобщен прочит на събитията от изминаващата си година и да погледнат към тенденциите в областта на компютърната защита и информационна безопасност през следващата 2013г..

Един от водещите изводи, до които достигат разработчиците е виждането, че през 2012г. престъпниците действащи в онлайн пространството са използвали в повечето случаи особено умело изработен малуер, като са залагали повече на качеството в своите престъпни действия, а не толкова на количеството.

Понятието "кибервойна" бе повтаряно като някаква тайнствена мантра, независимо дали ставаше въпрос за Stuxnet, Flame или техния "събрат" Gaus. За разлика от една немалка група технологични експерти в областта на антивирусната защита, хората от G Data не смятат, че терминът "кибервойна" се употребява правилно. "Тези, които говорят за "кибервойна" объркват понятията. Целенасоченото пускане на този тип малуер инструменти е израз на извършването на специфични шпионски действия. Да се говори в случая за "кибервойна" е преувеличение", заявява Ралф Бенцмюлер, водещ разработчик на компанията и шеф на G Data SecurityLabs. "Мисля, че в един военен контекст е по-коректно да кажем, че бяха създадени специализирани екипи за бързо реагиране към армиите на съответните държави, които имат за цел защитата на националните технологични инфраструктури и отблъскването на потенциални атаки в тази област", допълва Бенцмюлер.

Таргетираните атаки

През следващата година таргетираните атаки към компании и институции ще се увеличат. Престъпниците обаче няма да се целят само в големите компании. През следващата година ще се наблюдава увеличение в атаките, насочени към малки компании, като те ще са не по-малко примамлива цел за киберпрестъпниците.

С нарастващото използване на частни мобилни устройства в мрежите на компаниите, част от световната тенденция на BYOD*, смартфоните, таблетите, ноутбуците и нетбуците се превръщат в идеален вектор за атака на киберпрестъпниците. Посредством проникването в подобни устройства, те могат да се доберат до важни фирмени тайни или да получат достъп до мрежата на компанията.

Малуерът за Mac-устройства получава реално разпространение

Експертите от G Data очакват значително увеличение в създаването и разпространението на зловреден софтуер предназначен за Mac-устройства през следващата година, като акцентът ще е върху разработката на разработката на приложения, които целят кражбата на пари и конфиденциална информация. "Времето за тестване на зловредния софтуер за Mac-базирани устройства приключи. Киберпрестъпниците са готови за действие", обяснява Ралф Бенцмюлер. Според експертите, фактът, че много хора са убедени в сигурността на Mac-устройствата е благоприятна почва за разпространението на престъпната дейност на хакерите тук.

Смарт телевизорите: атака над всекидневната

Производството и използването на телевизионни приемници имащи възможност за връзка с Интернет е в подем. От G Data смятат, че този подем ще бъде използван умело от киберпрестъпниците и през следващата година смарт телевизорите ще бъдат подложени на сериозни атаки. Тези атаки ще включват вероятно и методи, които доскоро бяха в областта на научната фантастика и шпионските филми, като следене на човек посредством вградените камера и микрофон в телевизорите. Сред другите възможности е вграждането на зловреден софтуер в обновленията за фърмъуера към устройствата, което би било идеално прикритие за атакуващата страна.

Растеж на зловредните приложения за мобилните устройства

Малуерът, предназначен за устройства с операционна система Android ще продължи да нараства. G Data прогнозират, че уязвимостите в платформите на браузърите за мобилни устройства ще бъдат все по-често откривани и използвани и в този смисъл, рискът за потребителите да се заразят докато сърфират из Мрежата ще се увеличава още. Другата тенденция, която ще се запази, а може би и увеличи - използването на социално инженерство за проникване в мобилните устройства и инфилтрирането на зловреден код.

Дупките в сигурността като портал към устройствата

Броят на експлойтите предназначени за използването на множеството "дупки" в операционните системи и приложенията ще нараства. В тази връзка, от G Data отбелязват регистрирането на все повече и повече експлойти, които просто чакат да бъдат открити от киберпрестъпниците и заинтересованите страни и предложени за продажба на черния пазар, откъдето бурното им разпространение ще е само въпрос на време. В същото време, разработката на комплектите за експлоатиране на уязвимости улеснява все повече не толкова умелите хакери, въоръжавайки ги с един наистина мощен арсенал от кибероръжия, които им позволяват компрометирането на уебсайтове и заразяването на все повече и повече потребители на Мрежата. Това, на което разчитат киберпрестъпниците до голяма степен са остарелите версии на Java, а така също множеството уязвимости във все повече увеличаващият се брой на приложения за различните платформи. Разработчиците отбелязват факта, че новооткритите уязвимости вече постъпват "на въоръжение" в комплектите за експлоатиране на уязвимости изключително бързо.

______________________________________

*BYOD или Bring Your Own Device - от англ. букв. прев.: "носи своето собствено устройство" - противоречива практика в много бизнеси по света, при която служителите на компаниите са стимулирани да използват своите собствени устройства в офиса/на работното място.