IBM: 2015-a е годината на рансъмуер заплахите
Краят на настоящата година наближава и все повече компании, предлагащи продукти и услуги в областта на информационната сигурност издават редовните си доклади, разглеждащи инцидентите, свързани с киберсигурността и заплахите, застрашаващи интернет потребителите през последната година.Такъв доклад издадоха и от X-Team, звеното, занимаваща се с анализ на сигурността към IBM. В доклада им за последната чевърт на годината. Специално място в доклада бива отдадено на рансъмуер заплахите. IBM определят даже 2015-а за годината на рансъмуера. Специалистите от X-Team обръщат специално внимание на този тип заплаха, нанесла в последните години щети за десетки милиони долари на обикновени потребители, бизнеси и организации от различен калибър. Но защо този тип заплаха има такъв опустошителен ефект. Запитани, дали имат архив на „заключените” от атаката данни, една голяма част от жертвите на рансъмуер заплахата отговарят отрицателно. Голям проблем е също необновяването на софтуера и системата, правейки ги лесна мишена на експлойти за добре известни и остарели уязвимости. Именно необновените системи и софтуер всъщност са причина номер едно за успешното компрометиране на системите с този тип заплахи. На второ място са drive-by инфекциите, които са причинени след посещаването на компрометирани уеб ресурси и на трето място - фишинг имейлите. Що се отнася до причините за успеха на рансъмуера в безвъзвратното унищожение на данните, IBM сочат една последна, но съвсем не маловажна причина - липсата на бдителност у потребителя. Доклада разглежда и новопоявила се цел на киберпрестъпниците, организиращи рансъмуер атаки - атака към базите с данни - високопрофилна форма на атака, носеща сериозни ползи на атакуващата страна, която може да стане причина дадена фирма просто да прекрати съществуването си.„Изпълнявайки зловредния код със седмици и месеци наред, а след това премахвайки ключът за криптиране на данните, атакуващата страна се подсигурява, че базите данни ще бъдат криптирани без шанс за декриптиране. По това време уеб приложението вече спира да работи и атакуващата страна изпраща искането за откуп за декриптиране на информацията. Този тип атаки, при които и бекъп архивите не помагат за възстановяване на данни са особено опасни. Дали ще получат широко разпространение или не, все още предстои да се види”, заявява доклада.Пълният доклад на IBM за заплахите през последната четвърт на тази година може да откриете тук.