Intel с прогноза за заплахите в следващите пет години
McAfee, понастоящем част от Intel поднесе редовния си доклад за състоянието на сцената на сигурността през следващите пет години. Картината, разбира се хич не е добра, но компанията дава насоки, които да минимизират прогнозираните рискове тук. Едно от предвижданията на компанията е прехвърляне на атаките от софтуера към хардуера и фърмуера на устройствата. Промяната на фокуса ще е провокирана от все по-засилващите се вградени защити в операционните системи днес. Освен това, атаките на ниско ниво дават повече контрол над машината на атакуващата страна. Друго от предвижданията е за увеличението на безфайловите зарази, скритти в регистъра или в паметта, експлоатирането на протоколите за отдалечен достъп и кражбата на акредитиви. Този тип атаки - безфайловите - макар и малко на брой днес, ще се увеличават и ще бъдат опростявани, улеснявайки авторите им. Макар и антивирусната индустрия да работи активно по решения за активна защита на паметта, авторите на доклада смятат, че тези решения няма да получат желаното разпространение навреме. Докладът не подминава, разбира се и атаките към свързаните смарт устройства. Проблемите със сигурността тук са свързани със спецификата на дизайна на продуктите. Все по-ниската цена за разработката на тези устройства води до широкото им разпространение, като пътя на прототипа до краен продукт е къс, но това идва на определена цена. Нуждата тези продукти да излязат на пазара възможно по-бързо, ниската им цена и желанието те да бъдат максимално лесни за използване, без да се инвестира в сигурността им, застрашава техните потребители и данните им. Идеята на тези устройства да останат в употреба и във вида, в който са за години наред, поставят в риск, както тях, така и устройствата, към които се свързват. Свързаните смарт вещи ползват като контролни точки таблетите и смартфоните в дома. Тези устройства предоставят достъп до уреди, телевизори, автомобили. Авторите на доклада отбелязват, че именно тези възможности ще накарат престъпниците да насочат все повече усилия към смартфоните и таблетите, експлоатирайки слабости в тях, които досега не са били атакувани, заради неголямата финансова и материална изгода от това. В следващите пет години обаче, това ще се промени.Сериозно повишение на атаките към облачните структури, очакват от McAfee. Според тях, в следващите пет години престъпниците ще се обърнат към публичния облак, като по този начин ще получат достъп до множество мрежи и данните на компании и организации."Облакът ще предостави също така огромни ресурси на престъпниците под формата на изчислителна мощ и възможности за съхранение, както и възможността да се появят и изчезнат с един клик на мишката. Правозащитните органи трудно биха затворили напълно един доставчик на облачни услуги, единствено, заради поведението на няколко от клиентите им, така че ще е нужно да се ударят техните криминални ресурси, като например биткойн портфейлите им, за да може те да бъдат извадени от бизнеса", пишат от McAfee. Що се отнася до следващата година, докладът посочва, че една от най-кошмарните опасности в Интернет днес - рансъмуерът ще продължи възхода си с нови варианти и появата на нови семейства и нови техники, а една от причините за този възход ще е възможността за наемане на киберпрестъпници, разпространяващи рансъмуер.Повече за предвижданията на компанията за развитието на малуер сцената през следващата година и за следващите пет години, може да прочетете тук (pdf).