- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Hlavní partner sekce
Partneři sekce
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
IT SYSTEMS 12/2006 , IT Security
Deset největích bezpečnostních hrozeb v roce 2007
-red-
V minulém čísle jsme vám přinesli dlouhodobou prognózu společnosti Gartner v oblasti informační bezpečnosti a rizik, která nás v nejbliích letech čekají. V následujícím článku nabízíme předpověď společnosti McAfee a jejího vývojového oddělení McAfee Avert Labs, která se týká největích bezpečnostních hrozeb pro rok 2007.
Podle jejich údajů dnes existuje více ne 217 tisíc různých druhů bezpečnostních hrozeb a dalí tisíce jich dosud nebyly identifikovány. Malware je stále častěji rozesílán profesionálními a organizovanými zločinci. Nebezpečný malware, na který by se měli správci sítí v roce 2007 zaměřit, zahrnuje nárůst webových stránek určených ke zcizení hesel (phishing), dalí nárůst spamu a pravděpodobnost, e hackeři vyuijí video formátů.
Posledním případem multimediálního malwaru je například červ W32/Realor, který byl McAfee Avert Labs objeven začátkem listopadu. Tento červ je schopen otevírat kodlivé internetové stránky a vystavovat uivatele nebezpečí botů nebo krádee hesel. Dalí druhy multimediálního malwaru, jako například Exploit-WinAmpPLS, mohou bez vědomí uivatele instalovat spyware. S rozvojem internetových výměnných sítí multimediálních souborů bude mnoství potenciálních obětí lákat autory malwaru k vyuití těchto moností.
V roce 2006 jsme zaznamenali pokusy autorů malwaru vyvinout kodlivé kódy, které by se ířily z PC na telefon a naopak. íření z PC na telefon bylo umoněno kódem infikujícím smart telefony přes ActiveSync utility. íření hrozeb z telefonů na PC je zatím poměrně primitvní, pouívá například výměnné paměové karty. Nicméně McAfee očekává průlom této oblasti ji během roku 2007.
SMiShing, co je obdoba phishingu, ířeného e-mailem pro platformu SMS, bude také na vzestupu. V srpnu 2006 McAfee Avert Labs obdrely první SMiShingový útok vyuívající VBS/Eliles červa, rozesílajícího hromadné e-maily a SMS na mobilní telefony. Do konce září 2006 byly objeveny čtyři varianty tohoto červa.
V roce 2007 se také očekává nárůst komerčního mobilního malwaru. Zatímco větina malwaru, který Avert Labs objeví, obsahuje relativně jednoduché trojské koně, v souvislosti s objevením trojského koně J2ME/Redbrowser se výhled do budoucna mění. J2ME/Redbrowser je program, který předstírá přístup k internetovým stránkám formátu WAP prostřednictvím SMS. Ve skutečnosti ale místo načítání WAP stránek posílá SMS na čísla s drahým tarifem a způsobuje tak uivatelům telefonů nemalé ztráty. Dalí J2ME program, Wesber, který se objevil koncem roku 2006, také zasílá SMS na drahá čísla.
Koncem roku 2006 jsme zaznamenali zvýenou aktivitu v oblasti spywaru pro mobilní přístroje. Větina z těchto programů monitoruje telefonní čísla a SMS záznamy nebo přeposílá SMS na jiný telefon. Jeden z takových spyware programů, SymbOS/Flexispy.B, je schopen na dálku aktivovat mikrofon napadeného přístroje a pouít jej pro odposlech. Jiné spyware programy mohou aktivovat vestavěné fotoaparáty a kamery. McAfee očekává, e oblast spywaru pro mobilní telefony prodělá v roce 2007 bouřlivý vývoj.
Během listopadu McAfee Avert Labs také vystopovaly a monitorovaly důsledky W32/Kibik.a, parazitického viru, který obsahuje rootkit heuristiku, behaviorální detekci a IP blacklisty. Tento virus byl znám ji delí dobu a jeho taktika přeívání je velmi zajímavá. Jeho instalace je zcela nedetekovatelná, jeho přítomnost a operace nejsou větinou zjitěny, nebo provádí nedetekované a nevinně vypadající vyhledávání v Googlu; Mohl by to být začátek nového trendu kálovatelného dálkově ovládaného malwaru (zvaného té botnet). Díky jeho nerozpoznatelnosti a nenápadnosti je W32/Kibik.a detekován a ničen pouze několika bezpečnostními řeeními.
McAfee Avert Labs také zaznamenaly nový trend v útocích nulového dne, které kopírují měsíční cyklus záplat od Microsoftu. Jeliko jsou záplaty na produkty Microsoft vydávány pouze jednou měsíčně, autoři kodlivého kódu často pouívají exploity nulového dne načasované na úterý, kdy jsou uvolněny nejnovějí záplaty tak, aby maximalizovali čas, po který bude určité slabé místo vyuíváno.

TOP 10
Deset největích bezpečnostních hrozeb definovaných McAfee Avert Labs pro rok 2007 (v náhodném pořadí):- Bude se zvětovat mnoství webových stránek, zaměřených na zcizení hesel například falené přihlaovací stránky oblíbených on-line slueb jako eBay.
- Objem spamů, hlavně kapacitu zabírajících spamů obsahujících obrázky, dále poroste.
- Popularita sdílení videa téměř jistě povede k tomu, e hackeři začnou k íření kodlivých kódů pouívat MPEG soubory.
- Rozíří se útoky na mobilní telefony díky rozvoji smart telefonů a jejich konektivity.
- Adware se stane normou, rozíří se komerční potenciálně nechtěné programy (PUPs).
- Krádee identity a ztráty dat budou i nadále diskutovanými problémy tyto zločiny jsou často umoněny krádeí počítačů, ztrátou záloh a patně chráněnými informačními systémy.
- Rozíří se pouívání botů programů, které vykonávají automatické úkony jako oblíbeného nástroje hackerů.
- Opět se rozíří parazitický malware, neboli viry, které modifikují soubory na disku.
- Zvýí se počet rootkitů pro 32bitové platformy, ale zdokonalí se také ochrana před nimi.
- V důsledku existence ilegálního trhu s odhalenými slabinami se zvýí nebezpečnost tohoto jevu.
Phishing bude se zvětovat mnoství webových stránek zaměřených na zcizení hesel
V roce 2007 se objeví jetě více útoků, jejich cílem je získat přihlaovací jméno a heslo uivatelů slueb na falených přihlaovacích stránkách. Tyto útoky se zaměří hlavně na populární on-line sluby, jako například eBay. McAfee Avert Labs také očekává dalí útoky vyuívající ochotu lidí pomáhat druhým (různé humanitární akce). Naproti tomu počet útoků na poskytovatele připojení by se měl sníit a útoky na finanční instituce zůstanou na zhruba stejné úrovni.Objem spamů, zejména obrazových spamů, dále poroste
V listopadu 2006 tvořil spam obsahující obrazové soubory 40 % celkového mnoství spamů, před rokem to bylo méně ne 10 %. V posledních několika měsících zaznamenal obrazový spam velký nárůst a některé jeho druhy, například výzvy k nákupu akcií, léků a falených univerzitních diplomů, se nyní objevují výhradně v této podobě. Obrazový spam zabírá a třikrát více místa ne srovnatelná textová informace, take tento vývoj představuje značné zvýení kapacity připojení, které spamy zabírají.Popularita sdílení videa téměř povede k jeho zneuití hackery
Rostoucí popularita video souborů na výměnných serverech, jako je MySpace a YouTube, bude jistě přitahovat autory malwaru usilující o snadný přístup do rozsáhlých sítí. Narozdíl od podezřelých souborů zaslaných v příloze e-mailů větina uivatelů otevírá multimediální soubory bez zaváhání. Video je také lehce pouitelný formát a autoři malwaru se pravděpodobně zaměří na dalí funkce jako padding, pop-up reklamy a přesměrování na jiné internetové stránky. Kombinace těchto nástrojů umoní autorům malwaru efektivně vyuít multimediální soubory k íření jejich útoků.Posledním případem multimediálního malwaru je například červ W32/Realor, který byl McAfee Avert Labs objeven začátkem listopadu. Tento červ je schopen otevírat kodlivé internetové stránky a vystavovat uivatele nebezpečí botů nebo krádee hesel. Dalí druhy multimediálního malwaru, jako například Exploit-WinAmpPLS, mohou bez vědomí uivatele instalovat spyware. S rozvojem internetových výměnných sítí multimediálních souborů bude mnoství potenciálních obětí lákat autory malwaru k vyuití těchto moností.
Rozíří se útoky na mobilní telefony
S pokračováním konvergence různých platforem bude docházet i k nárůstu útoků na mobilní telefony. S rostoucí konektivitou přes Bluetooth, SMS, instant messaging, e-mail, WiFi, USB, audio, video a web se zvyuje počet moností pro napadení různých druhů přístrojů.V roce 2006 jsme zaznamenali pokusy autorů malwaru vyvinout kodlivé kódy, které by se ířily z PC na telefon a naopak. íření z PC na telefon bylo umoněno kódem infikujícím smart telefony přes ActiveSync utility. íření hrozeb z telefonů na PC je zatím poměrně primitvní, pouívá například výměnné paměové karty. Nicméně McAfee očekává průlom této oblasti ji během roku 2007.
SMiShing, co je obdoba phishingu, ířeného e-mailem pro platformu SMS, bude také na vzestupu. V srpnu 2006 McAfee Avert Labs obdrely první SMiShingový útok vyuívající VBS/Eliles červa, rozesílajícího hromadné e-maily a SMS na mobilní telefony. Do konce září 2006 byly objeveny čtyři varianty tohoto červa.
V roce 2007 se také očekává nárůst komerčního mobilního malwaru. Zatímco větina malwaru, který Avert Labs objeví, obsahuje relativně jednoduché trojské koně, v souvislosti s objevením trojského koně J2ME/Redbrowser se výhled do budoucna mění. J2ME/Redbrowser je program, který předstírá přístup k internetovým stránkám formátu WAP prostřednictvím SMS. Ve skutečnosti ale místo načítání WAP stránek posílá SMS na čísla s drahým tarifem a způsobuje tak uivatelům telefonů nemalé ztráty. Dalí J2ME program, Wesber, který se objevil koncem roku 2006, také zasílá SMS na drahá čísla.
Koncem roku 2006 jsme zaznamenali zvýenou aktivitu v oblasti spywaru pro mobilní přístroje. Větina z těchto programů monitoruje telefonní čísla a SMS záznamy nebo přeposílá SMS na jiný telefon. Jeden z takových spyware programů, SymbOS/Flexispy.B, je schopen na dálku aktivovat mikrofon napadeného přístroje a pouít jej pro odposlech. Jiné spyware programy mohou aktivovat vestavěné fotoaparáty a kamery. McAfee očekává, e oblast spywaru pro mobilní telefony prodělá v roce 2007 bouřlivý vývoj.
Adware se stane normou
V roce 2006 zaznamenaly McAfee Avert Labs vzestup komerčních nechtěných programů, doprovázený jetě větím mnostvím trojských koňů, keyloggerů, programů pro krádee hesel a botů. Kromě toho roste i počet zneuití komerčního softwaru pomocí malwaru s dálkově ovládaným nasazením adwaru, keyloggerů a dálkově ovládaného softwaru.Krádee identity a ztráty dat budou i nadále diskutovanými problémy
McAfee očekává, e počet obětí těchto podvodů zůstane poměrně stabilní, ale oznámení různých subjektů o ztrátě nebo krádei dat, stoupající počet kyberkrádeí a útoků na maloobchodní, platební a kartové systémy a krádee přenosných počítačů obsahujících tajná data zajistí, e toto téma bude i nadále společensky atraktivní.Rozíří se pouívání botů
Boty, tj. programy, které provádějí automatické operace, jsou na vzestupu, ale očekává se jejich odklon od internet relay chat (IRC) komunikačních mechanismů k méně nápadným metodám.Opět se rozíří parazitický malware
I kdy parazitický malware představuje jen 10 % vekerého malwaru (90 % malwaru je statického typu), vypadá to, e se do naich počítačů opět vrací. Parazitické viry jsou viry, které modifikují stávající soubory na disku a přidávají do nich kodlivý kód. Kdy uivatel takto infikovaný soubor otevře, je sputěn i virus. Příkladem jsou W32/Bacalid, W32/Polip a W32Detnat, tři polymorfní parazitické infikátory souborů, které byly identifikovány v roce 2006. Vechny se pokouejí o stahování trojských koňů z nebezpečných internetových stránek.Během listopadu McAfee Avert Labs také vystopovaly a monitorovaly důsledky W32/Kibik.a, parazitického viru, který obsahuje rootkit heuristiku, behaviorální detekci a IP blacklisty. Tento virus byl znám ji delí dobu a jeho taktika přeívání je velmi zajímavá. Jeho instalace je zcela nedetekovatelná, jeho přítomnost a operace nejsou větinou zjitěny, nebo provádí nedetekované a nevinně vypadající vyhledávání v Googlu; Mohl by to být začátek nového trendu kálovatelného dálkově ovládaného malwaru (zvaného té botnet). Díky jeho nerozpoznatelnosti a nenápadnosti je W32/Kibik.a detekován a ničen pouze několika bezpečnostními řeeními.
Zvýí se počet rootkitů pro 32bitové platformy
Ale zároveň se zlepí ochrana před nimi. Pro 64bitové platformy, hlavně Windows Vista, jsou trendy v ohroení malwaru těko předvídatelné, nicméně McAfee Avert Labs očekávají pokles počtu kernel-mode rootkitů, alespoň krátkodobě, ne autoři malware vyvinou nové techniky pro překonání PatchGuardu.Slabá místa operačních systémů a aplikací budou i nadále problémem
V roce 2007 očekáváme dalí zvýení počtu známých slabých míst. V průběhu roku 2006 oznámil Microsoft v rámci svého měsíčního patch programu ji 140 slabých míst. McAfee Avert Labs očekává, e v důsledku zvýeného pouívání fuzzer programů, které dovolují velkoobjemové testování aplikací a odměn lidem, kteří slabá místa objeví, se počet těchto oznámení jetě zvýí. Od ledna do září 2006 ji Microsoft řeil více kritických slabých míst ne v letech 2004 a 2005 dohromady.McAfee Avert Labs také zaznamenaly nový trend v útocích nulového dne, které kopírují měsíční cyklus záplat od Microsoftu. Jeliko jsou záplaty na produkty Microsoft vydávány pouze jednou měsíčně, autoři kodlivého kódu často pouívají exploity nulového dne načasované na úterý, kdy jsou uvolněny nejnovějí záplaty tak, aby maximalizovali čas, po který bude určité slabé místo vyuíváno.
Chcete získat časopis IT Systems s tímto a mnoha dalími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z naeho archivu.




















