La ce ne aşteptăm în 2012: atacuri cu ţinte stabilite, război cibernetic, ameninţări mobile

Experţii Kaspersky Lab au realizat un raport de previziuni pentru anul viitor. Astfel, guvernele şi marile corporaţii din întreaga lume trebuie să fie foarte atente la ameninţările cibernetice în 2012, care vor fi din ce în mai prezente. Va exista nu numai o creştere foarte mare a atacurilor cu ţinte specifice asupra instituţiilor de stat şi asupra marilor companii, dar este posibil ca din ce în ce mai multe organizaţii să fie afectate de incidente informatice. 

 „Pentru moment, majoritatea incidentelor afectează companiile şi organizaţiile guvernamentale, care sunt implicate în fabricarea de armament, operaţiuni financiare sau în activităţi legate de cercetarea în domeniul hi-tech sau în domeniul ştiinţei”, a spus Alexander Gostev, autorul raportului „Cyberthreat Forecast for 2012”. „În 2012, companiile care activează în domenii ca extracţia de resurse naturale, energie, transport, alimentaţie şi farmaceutice vor fi afectate, ca şi companiile care furnizează servicii de Internet şi cele care se ocupă cu securitatea informaţiilor”, a încheiat Gostev.

Atacurile vor fi mai extinse din punct de vedere geografic anul viitor, incluzând Europa Occidentală şi SUA, şi vor afecta Europa de Est, Orientul Mijlociu şi Asia de Sud-Est. Experţii Kaspersky Lab prevăd că infractorii cibernetici îşi vor schimba metodele de atac, pentru a se adapta la competiţia dintre companiile de securitate IT, ce investighează acest tip de atacuri şi care oferă protecţie împotriva lor. Nivelul crescut de atenţie la breşele de securitate va reprezenta încă un motiv pentru care atacatorii vor fi nevoiţi să caute noi instrumente. Metodele convenţionale de atac, ce implică ataşamente de e-mail care exploatează vulnerabilităţile din sistem vor deveni din ce în ce mai ineficiente, în timp ce atacurile prin intermediul motoarelor de căutare (influenţarea rezultatelor afişate în căutări  online pe anumite subiecte) vor fi mult mai populare.

Raportul Kaspersky Lab mai include şi previziunea că atacurile grupurilor de hackeri activişti asupra organizaţiilor de stat şi companiilor vor continua şi în 2012 şi vor avea o agendă predominant politică. Alexander Gostev consideră că acesta va reprezenta o tendinţă importantă în comparaţie cu atacurile similare din 2011. Cu toate acestea, „hacktivism-ul” ar putea fi utilizat ca o metodă de divesiune pentru a ascunde alte tipuri de atac.

Programele de malware hi-tech, cum sunt Stuxnet şi Duqu, create cu sprijinul statelor vor rămâne fenomene unice. Apariţia lor va fi decisă de tensiunile internaţionale dintre anumite ţări. Din punctul de vedere al lui Alexander Gostev,  conflictele în spaţiul virtual în 2012 se vor forma în jurul confruntărilor tradiţionale: SUA şi Israel împotriva Iranului şi SUA şi Europa de Vest împotriva Chinei. „Armele” de bază care sunt construite pentru a distruge date într-un anumit moment, cum sunt „kill switches”, bombe logice etc, vor deveni mai populare deoarece sunt mai uşor de fabricat. Crearea acestor programe poate fi externalizată către furnizori privaţi utilizaţi de agenţiile militare sau guvernamentale. În multe cazuri, este posibil ca furnizorul să nu ştie care sunt scopurile clientului.

În ceea ce priveşte ameninţările pentru telefoane mobile, Kaspersky Lab se aşteaptă ca Google Android să fie ţinta favorită pentru piaţa de software periculos, care atacă terminale mobile, precum şi să crească numărul de atacuri ce exploatează vulnerabilităţi. Este prognozată şi apariţia primelor atacuri mobile de tip drive-by şi a botnet-urilor mobile. Spionajul mobil se va răspândi la scară largă şi va include, cel mai probabil, furt de date de pe telefoane mobile şi urmărirea anumitor persoane cu ajutorul telefoanelor sau a serviciilor de localizare geografică.

Versiunea completă a raportului poate fi descărcată de aici:

http://www.kaspersky.com/images/Kaspersky%20report-10-134377.pdf

Administrator FaraVirusi.com
voluntar al Comodo Malware Research Team, expert Malwarebytes Anti-Malware

Leave a Reply