Aktuality -> Analýzy - 10. 1. 2008

Bezpečnostní hrozby 2007

Žebříček hrozeb za rok 2007 a bezpečnostní trendy v roce 2008

Bezpečnostní experti GRISOFTu zveřejnili žebříček hlavních virových a exploit hrozeb v roce 2007. Zároveň předpovídají rizika, kterým budou počítačoví uživatelé čelit v roce 2008. Podle výzkumného týmu představovaly viry pouze 15 % všech útoků, vyskytujících se v roce 2007. V souladu s předpovědí z roku 2006 patřila většina hrozeb spíše do kategorie phishing, backdoor červy, trojské koně, keyloggery, spyware, adware a k ostatním webovým exploitům. Na rozdíl od klasického malwaru, jakým je trojský kůň nebo virus, které slouží spíše k vyvolání chaosu, jsou exploity rychle se rozvíjející hrozby z kategorie crimewaru. Využívají je skupiny zločinců, které se chtějí obohatit – například prodejem zcizených dat. Exploity se k uživatelům dostávají ve formě downloadů, zneužívajících konkrétních zranitelností webových serverů, prohlížečů a často používaných aplikací.



Top 10 Malware roku 2007

Win32/Virut, I-Worm/Station, I-Worm/Husar, Downloader.Tibs, Downloader.Zlob, BackDoor.Hupigon, PSW.OnlineGames, I-Worm/Netsky, I-Worm/Mytob a Worm/Feebs

 

 

Top 10 Web Exploity roku 2007

Super Bowl/Dolphins website přes download hack (únor), Google AdWords přes škodlivé stránky (duben), Google Bait & Switch keyword stránky exploit servery (červenec), Bank of India website drive-by download hack (srpen), Storm Trojan Fakes YouTube Links přes phishing a falešné kódy (srpen), .Gov Hacks vládní hackeři přes porno stránky, malware, a falešný anti-spyware (září), Facebook Banner Ads sloužící na šíření adware-driven exploity (září), Alicia Keys/MySpace Hack (listopad), MLB & NH malware (listopad) a Monster.com (listopad).

 

 

Hlavní bezpečnostní hrozby, očekávané v roce 2008

Webové exploity a útoky za pomoci sociálního inženýrství, Storm Worm na vzestupu, emailove viry, webové exploity napadající důvěryhodné stránky a vzestup útoků na Windows Vista


 
  

- PR -

Cenou za nečinnost kolem AI bude stagnace a úbytek talentů

V letním dvojčísle IT Systems se intenzivně věnujeme problematice umělé inteligence, která se ve stále širším rozsahu uplatňuje ve firmách i organizacích veřejného sektoru. A to máme zásadní změny stále ještě před sebou, protože většina firem zatím teprve hledá místa, kde efektivně využít AI, a nenechat se přitom strhnout módními trendy.

  

- PR -

Přechod na Impossible Cloud

přinesl společnosti VYSCO nižší a lépe predikovatelné náklady


Společnost VYSCO plus s.r.o. je dodavatelem služeb a výpočetní techniky od roku 1991. Cílí zejména na podnikovou sféru v mnoha oborech včetně např. výroby, velkoobchodu, maloobchodu, zdravotnictví, sociálních služeb či školství. Svojí činností pokrývá veškeré IT oblasti od konektivity přes síťovou infrastrukturu, servery a koncové body, technickou podporu až po cloudové služby.