вторник, 13 ноября 2012 г.

Forecast Symantec on cyberthreats for 2013 - Symantec по киберугрозам на 2013 год


Специалисты Symantec опубликовали прогноз основных тенденций в мире информационной безопасности, которые могут проявить себя в дальнейшем году. Прогноз составлен по итогам обсуждения с сотнями штатных и само­стоятельных специалистов, так что это не субъективное суждение одного человека, а итог коллективного «мозгового штурма», с учётом становления рынка в последние годы.


   1. Киберконфликты станут обыкновенным делом. Начиная с 2013 года, локальные киберконфликты между государствами, организациями и частными лицами начнут играть ключевую роль. Примеры последних лет показали, что через интернет дозволено осуществлять результативный и безответственный шпионаж. Безответственный в прямом смысле, то есть захватчик легко может избежать ответственности за свои поступки, опровергая вину. В 2013 году государства, частные компании и отдельные граждане могут применять кибератаки не только для шпионажа, но и для демонстрации силы либо дабы «отправить послание» противнику/конкуренту. Специалисты предсказывают продолжение активности так называемых хактивистов, которые могут осуществлять атаки на частных лиц и социальные организации.

2. Зловреды с требованием оплаты. Так называемые «поддельные антивирусы» могут блокировать систему либо шифровать файлы, а могут пугать пользователей ложной информацией о присутствии на компьютере вирусов. В любом случае, цель преступников - автоматизировать полудобровольный сбор денег с юзеров, что нередко делается под видом легального бизнеса. Специалисты предсказывают рост популярности такой «бизнес-модели» в 2013 году с усилением «пугающего результата» и принуждением пользователя к незамедлительной отправке денег онлайн.

3. Мобильные рекламные зловреды, как ожидается, станут значительно знаменитее. Только за последние девять месяцев число вредных мобильных приложений подросло в 3,1 раза, так что тут склонность очевидна. Многие из разработчиков рекламных зловредов тоже работают под видом легальных компаний, которые помогают монетизировать «бесплатные» приложения под Android.

4. Монетизация общественных сетей сулит новые угрозы. Пользователи излишне доверяют сайтам общественных сетей и хранят в Facebook массу персональной информации. Загвоздка в том, что Facebook планирует предоставлять новые платные службы, некоторые из которых тестирует теснее теперь, в том числе доставку презентов. Безусловно, это открывает новые вероятности для преступников. Во-первых, платёжные данные пользователей будут применяться в общественной сети, что облегчает кражу денег. Во-вторых, у привыкших платить пользователей легче выманить средства путём мошенничества.

5. Пользователи переходят на мобильные устройства и в облако, за ними идут и киберпреступники. Рост вредного ПО для Android в уходящем году показывает, что киберпреступники идут следом за рынком. От того что платформа Android теперь стала самой знаменитой и продолжает расти, мошенники ориентируются в первую очередь на неё. Специалисты Symantec уверены, что со временем в секторе мобильных устройств и облачных сервисов у киберпреступников появятся новые бизнес-модели, приносящие не меньший доход, чем платные SMS. Это может быть связано с ростом популярности мобильных платёжных систем. Допустимо, хакеры обнаружат результативные методы внедряться в чужие платёжные сессии и осуществлять фродовые платежи. Некоторые платёжные системы нового поколения рассчитаны на новичков, которые слабо разбираются в спецтехнологиях и могут стать лакомой добычей для злоумышленников. К тому же, в последнее время очевидно проявились задачи с грамотной реализацией SSL в мобильных приложениях. Энергичная эксплуатация этих уязвимостей может начаться в 2013 году.


Experts Symantec have published the forecast of the basic tendencies in the world of information security which can prove in the further year. The forecast is made following the results of discussion with hundreds regular and само­стоятельных experts, so it not subjective judgement of one person, and a result collective «brain storm», taking into account market formation last years.

1. Cyberconflicts become ordinary business. Since 2013, local cyberconflicts between the states, the organisations and private persons will start to play a key role. Examples of last years have shown that through the Internet is permitted to carry out productive and irresponsible espionage. Irresponsible literally, that is the aggressor can easily avoid responsibility for the acts, denying fault. In 2013 of the state, the private companies and separate citizens can apply cyberattacks not only to espionage, but also for demonstration of force or that «to send the message» to the opponent/competitor. Experts predict continuation of activity so-called хактивистов which can carry out attacks to private persons and the social organisations.

2. Зловреды with the payment requirement. So-called «counterfeit antiviruses» can block system or cipher files, and can frighten users of false information about presence on the computer of viruses. Anyway, the purpose of criminals - to automate a semivoluntary whip-round from users that quite often becomes under the pretext of legal business. Experts predict growth of popularity of such "business model" in 2013 with strengthening of "frightening result» and compulsion of the user to immediate sending of money online.

3. Mobile advertising зловреды, predictably, become considerably знаменитее. Only for last nine months the number of harmful mobile appendices has grown up in 3,1 times so here propensity is obvious. Many of developers advertising зловредов too work under the pretext of the legal companies which help монетизировать "free" appendices under Android.

4. The monetization of public networks promises new threats. Users unduly trust sites of public networks and store in Facebook weight of the personal information. The hitch that Facebook plans to give new paid services, tests some of which more closely now, including delivery of gifts. Certainly, it opens new probabilities for criminals. First, the payment data of users will be applied in a public network that facilitates theft of money. Secondly, at got used to pay users it is easier to entice means by swindle.

5. Users pass to mobile devices and in a cloud, behind them there are also cybercriminals. Growth harmful ON for Android in leaving year shows that cybercriminals go after the market. From that that platform Android became now the most well-known and continues to grow, swindlers are guided first of all by it. Experts Symantec are assured that in due course in sector of mobile devices and cloudy services cybercriminals will have the new business models which are bringing in not the smaller income, than paid SMS. It can be connected with growth of popularity of mobile payment systems. It is admissible, hackers will find out productive methods to take root into another's payment sessions and to carry out фродовые payments. Some payment systems of new generation are calculated on beginners who poorly understand in спецтехнологиях and can become delicious extraction for malefactors. Besides, recently problems with competent realisation SSL in mobile appendices were obviously showed. Vigorous operation of these уязвимостей can begin in 2013.

 

1 комментарий: