CNews: Телеком B2B

Symantec опубликовала прогноз киберугроз на 2013 г.

Безопасность Пользователю Интернет Телеком B2B Маркет
, Текст: Татьяна Короткова

Корпорация Symantec опубликовала прогноз тенденций в мире кибербезопасности на 2013 г. Согласно данным экспертов корпорации, в 2013 г. атаки станут агрессивнее и будут проводиться не только с целью заработка или шпионажа, но и с целью демонстрации силы атакующих. Кроме того, увеличится количество угроз для пользователей мобильных и облачных технологий, а также для аудитории социальных сетей.

Начиная с 2013 г, конфликты между государствами, организациями и отдельными лицами в значительной степени перейдут в киберпространство, считают в Symantec. «Правительства, как и различные организованные группы лиц, продолжат использовать кибератаки, чтобы повредить или уничтожить конфиденциальную информацию или финансовые ресурсы своих противников, — рассказали CNews в компании. — В 2013 году мы станем свидетелями виртуального “потрясания оружием”, когда правительства, организации или даже группы лиц будут использовать кибератаки с целью продемонстрировать свою мощь или заявить о себе».

Эксперты Symantec ожидают также роста числа направленных атак, целью которых является отдельное лицо или неправительственная организация, отстаивающая, например, определенные политические взгляды или являющаяся представителем меньшинства в том или ином конфликте.

По данным компании, на смену лжеантивирусам приходят еще более жесткие типы угроз — ransomware (от англ. ransom – выкуп), или программы-вымогатели, довольно популярные в России. «Несмотря на то, что такая “бизнес-модель” уже использовалась и ранее, она страдала теми же недостатками, что и настоящее похищение: отсутствовал удобный способ забирать деньги. Но благодаря развитию систем онлайн-платежей злоумышленники решили эту проблему, — подчеркнули в Symantec. — Блокираторы выйдут за рамки простого вымогательства и будут направлены на устрашение, то есть кибербуллинг (кибернападение с целью нанесения психологического вреда)».

Только за последние девять месяцев число приложений, включающих в себя наиболее агрессивные типы madware-программ (mobile advertising software — мобильное рекламное ПО), увеличилось на 210%, отмечается в отчете компании. Данные о местонахождении и характеристиках устройства могут быть законным образом приобретены агрегаторами интернет-рекламы, чтобы предоставлять более релевантную рекламу. Эксперты Symantec ожидают увидеть рост использования программ такого типа в связи с желанием компаний увеличивать доходы за счет мобильной рекламы. Сюда входит также более агрессивный и потенциально вредоносный метод монетизации «бесплатных» мобильных приложений.

Специалисты ИБ отмечают, что пользователи с большим доверием относятся к социальным сетям, начиная от обмена личными данными и заканчивая покупкой игровой валюты и виртуальных подарков друзьям. По мере того как с целью повышения уровня монетизации социальные сети дают пользователям возможность дарить друг другу настоящие подарки, рост денежного оборота в социальных сетях дает злоумышленникам новые возможности для осуществления атак.

Эксперты ИБ Symantec ожидают роста числа атак, направленных на кражу платежных данных в соцсетях и обман пользователей с целью заставить их сообщить эти и другие данные поддельным соцсетям. Сюда могут входить фальшивые извещения о подарках и электронные письма, требующие от пользователя указать свой домашний адрес и иную личную информацию.

«Злоумышленники пойдут туда же, куда пользователи, и на данный момент — это облачные и мобильные технологии. Именно облачные и мобильные платформы станут целью злоумышленников в 2013 году. Стремительный рост числа вредоносных программ для ОС Android в 2012 году подкрепляет этот прогноз», — подчеркнули в компании.

Кроме того, включение в корпоративные сети незащищенных устройств, собирающих информацию, которая после этого оседает на других облачных носителях, значительно повышает риск утечки или целенаправленного захвата данных, считают в Symantec. Установка пользователями всё новых приложений, в конечном счете, неизбежно приводит к заражению.

Как известно, сегодня вредоносные мобильные программы отправляют платные SMS-сообщения, и вырученные средства достаются злоумышленникам. В 2013 г. можно будет наблюдать дальнейшее развитие мобильных технологий, что создаст новые возможности для киберпреступников, полагают эксперты компании.

Набирающая популярность технология электронных кошельков eWallet неизбежно станет еще одной платформой, которую злоумышленники попытаются использовать в своих целях. А по мере повсеместного внедрения технологий мобильных платежей, мобильные устройства станут представлять еще большую ценность, прогнозируют в компании. По аналогии с угрозой Firesheep для перехвата чужих Wi-Fi-сессий, стоит ожидать появления программ, которые будут перехватывать платежную информацию пользователей. Некоторые платежные системы широко популярны среди технически неискушенных пользователей и могут иметь уязвимости, потенциально ведущие к краже информации, подчеркнули в Symantec.