EN DE

Preusmjeravanje napada na specifične ciljeve

Autor: Vesna Sesvečan
26. siječanj 2006. u 06:00
Podijeli članak —

Budući da softver postaje sve sigurniji, predviđa se da će se mnogi kriminalci orijentirati na najslabiju kariku unutar svake tvrtke – na uposlenike

Kompanija IBM svakog mjeseca izdaje izvještaj o mrežnoj sigurnosti. IBM-u podatke šalje 3000 njegovih informatičara i drugih stručnjaka iz cijelog svijeta, a dio informacija dolazi i od IBM-ovih strateških partnera koji se bave sigurnošću informatičkih sustava. IBM je predstavio svoja predviđanja o potencijalnim sigurnosnim prijetnjama u 2006. godini. U IBM-u tako predviđaju korjenit pomak, odnosno evoluciju kriminalnih djelatnosti na mreži. Umjesto globalnih incidenata širokog opsega uslijedit će lokalizirani prikriveni napadi, usmjereni na specifične ustanove. Prema izvještaju IBM-ove grupe Global Security Intelligence, 2005. je u pogledu sigurnosti IT infrastrukture ocijenjena kao srednje rizična – broj globalnih incidenata povezanih s malicioznim softverom bio je manji nego u pretprošloj godini.

već od 5 € mjesečno
Pretplatite se na Poslovni dnevnik
Pretplatite se na Poslovni Dnevnik putem svog Google računa, platite pretplatu sa Google Pay i čitajte u udobnosti svoga doma.
Pretplati se i uštedi

Organizirani kriminal
U prošloj godini u pozadini spama, zlonamjernog softvera i drugih računalnih napada primijećeni su kriminalni motivi. Uhićenja računalnih kriminalaca u SAD-u i drugim zemljama pokazala su da je riječ o osobama koje su mahom povezane s organiziranim kriminalom. Budući da softver i mrežna oprema postaju sve sigurniji, predviđa se da bi se mnogi od kriminalaca iz tog miljea ubuduće u svojim napadima mogli orijentirati na najslabiju kariku u računalnoj sigurnosti unutar svake tvrtke ili ustanove – na uposlenike. IBM-ov izvještaj o sigurnosnim pokazateljima u globalnom poslovanju uključuje pregled i ostalih trendova u 2006. godini. Prva grupa prijetnji na koje treba obratiti pozornost su “unutarnji napadi”. Softver postaje sve sigurniji, no ranjiva karika unutar IT sustava ostaju korisnici. Očekuje se stoga da će kriminalci svoje napore usmjeriti na pridobivanje korisnika koji će pokrenuti napad. Otpuštanja uposlenika, spajanja i preuzimanja tvrtki, sve su to izazovi za tvrtke i ustanove koje pokušavaju educirati svoje korisnike protiv aktivnosti povezanih s računalnim napadima.
Pozornost treba obratiti i na tržišta u nastajanju. Računalni kriminalci iskorištavaju slabu međunarodnu suradnju te izazivaju računalne napade koji prelaze granice, izlažući se pritom gotovo nikakvom riziku. Postaje daleko teže utvrditi izvor napada posebno stoga što sve više napada dolazi iz područja kao što su istočna Europa i Azija u kojima su sankcije puno blaže.
Nadalje, i moda blogova ima svoje loše strane. Internetski dnevnici gotovo su idelano mjesto za otkrivanje povjerljivih poslovnih informacija.
Od “botneta” također dolazi opasnost. To je skupina programskih alata kojima je moguća udaljena kontrola računala i koji omogućuju preuzimanje kontrole nad sustavima bez znanja njihovih vlasnika. Noviji botneti bit će manji i teže uočljivi i pogađat će alate za instant-poruke kao i druge peer-to-peers.
Napadi na mobitele nisu uslijedili u onolikom broju koliko se očekivalo. Iako se broj malicioznih programa koji pogađaju mobitele, ručna računala i drugu bežičnu opremu u prošloj godini znatno povećao, nisu se pojavili masovni napadi jer takvi programi još nemaju mogućnost samostalnog širenja. Stoga na ovaj trend svakako treba obratiti pozornost u 2006. godini.
Sve procjene temelje se na obradi situacije iz 2005. godine. Tako su prošle godine svakog tjedna bila zabilježena dva do tri ciljana napada e-mail porukama. Ti napadi su često potaknuti političkim, financijskim ili društvenim motivima i često su usmjereni protiv državnih tijela, vojnih i drugih velikih organizacija.

Kompanija IBM svakog mjeseca izdaje izvještaj o mrežnoj sigurnosti. IBM-u podatke šalje 3000 njegovih informatičara i drugih stručnjaka iz cijelog svijeta, a dio informacija dolazi i od IBM-ovih strateških partnera koji se bave sigurnošću informatičkih sustava. IBM je predstavio svoja predviđanja o potencijalnim sigurnosnim prijetnjama u 2006. godini. U IBM-u tako predviđaju korjenit pomak, odnosno evoluciju kriminalnih djelatnosti na mreži. Umjesto globalnih incidenata širokog opsega uslijedit će lokalizirani prikriveni napadi, usmjereni na specifične ustanove. Prema izvještaju IBM-ove grupe Global Security Intelligence, 2005. je u pogledu sigurnosti IT infrastrukture ocijenjena kao srednje rizična – broj globalnih incidenata povezanih s malicioznim softverom bio je manji nego u pretprošloj godini.

Organizirani kriminal
U prošloj godini u pozadini spama, zlonamjernog softvera i drugih računalnih napada primijećeni su kriminalni motivi. Uhićenja računalnih kriminalaca u SAD-u i drugim zemljama pokazala su da je riječ o osobama koje su mahom povezane s organiziranim kriminalom. Budući da softver i mrežna oprema postaju sve sigurniji, predviđa se da bi se mnogi od kriminalaca iz tog miljea ubuduće u svojim napadima mogli orijentirati na najslabiju kariku u računalnoj sigurnosti unutar svake tvrtke ili ustanove – na uposlenike. IBM-ov izvještaj o sigurnosnim pokazateljima u globalnom poslovanju uključuje pregled i ostalih trendova u 2006. godini. Prva grupa prijetnji na koje treba obratiti pozornost su “unutarnji napadi”. Softver postaje sve sigurniji, no ranjiva karika unutar IT sustava ostaju korisnici. Očekuje se stoga da će kriminalci svoje napore usmjeriti na pridobivanje korisnika koji će pokrenuti napad. Otpuštanja uposlenika, spajanja i preuzimanja tvrtki, sve su to izazovi za tvrtke i ustanove koje pokušavaju educirati svoje korisnike protiv aktivnosti povezanih s računalnim napadima.
Pozornost treba obratiti i na tržišta u nastajanju. Računalni kriminalci iskorištavaju slabu međunarodnu suradnju te izazivaju računalne napade koji prelaze granice, izlažući se pritom gotovo nikakvom riziku. Postaje daleko teže utvrditi izvor napada posebno stoga što sve više napada dolazi iz područja kao što su istočna Europa i Azija u kojima su sankcije puno blaže.
Nadalje, i moda blogova ima svoje loše strane. Internetski dnevnici gotovo su idelano mjesto za otkrivanje povjerljivih poslovnih informacija.
Od “botneta” također dolazi opasnost. To je skupina programskih alata kojima je moguća udaljena kontrola računala i koji omogućuju preuzimanje kontrole nad sustavima bez znanja njihovih vlasnika. Noviji botneti bit će manji i teže uočljivi i pogađat će alate za instant-poruke kao i druge peer-to-peers.
Napadi na mobitele nisu uslijedili u onolikom broju koliko se očekivalo. Iako se broj malicioznih programa koji pogađaju mobitele, ručna računala i drugu bežičnu opremu u prošloj godini znatno povećao, nisu se pojavili masovni napadi jer takvi programi još nemaju mogućnost samostalnog širenja. Stoga na ovaj trend svakako treba obratiti pozornost u 2006. godini.
Sve procjene temelje se na obradi situacije iz 2005. godine. Tako su prošle godine svakog tjedna bila zabilježena dva do tri ciljana napada e-mail porukama. Ti napadi su često potaknuti političkim, financijskim ili društvenim motivima i često su usmjereni protiv državnih tijela, vojnih i drugih velikih organizacija.

Naivni korisnici
Među napade koji su u 2005. postali masovnom pojavom spada i spear phishing. To je napad u kojem počinitelji zatrpavaju tvrtke e-mail porukama koje su prilagođene tako da se dobiva dojam kako su nastale unutar tvrtke, u odjelu nadležnom za IT infrastrukturu ili ljudske resurse. Ako korisnici povjeruju da je riječ o autentičnoj e-mail poruci, odazvat će se zahtjevu. Na taj se način odaju podaci koji kriminalcima omogućuju pristup zaštićenom dijelu korporativne mreže, što rezultira krađom povjerljivih podataka. Tijekom 2005. broj virusa koji se šire e-mail porukama bio je u opadanju – samo 2,8 posto poruka sadržavalo je virus ili trojanac (dok je u 2004. godini 6,1 posto sadržavalo je maliciozni dodatak). Tijekom 2005. godine došlo je i do porasta u broju složenih napada nastalih integriranjem botova u postojeće tipove zlonamjernoga koda. Takav primjer predstavlja Mytob koji se temelji na crvu Mydoom uz dodatke koji uključuju funkcionalnost bota i druge mogućnosti, što ga čini daleko opasnijim i zlonamjernim softverom. Zabilježena je pojava različitih varijanti Mytoba.

Napadi na pojedinačne ciljeve

“Pad broja masovnih napada u 2005. godini može navesti javnost na pogrešno razmišljanje o tome koje su najveće prijetnje sigurnosti osobnih podataka”, izjavio je Cal Slemp, potpredsjednik IBM-ova odjela za sigurnost i zaštitu privatnosti. “IBM vjeruje kako su se okolnosti promijenile. S povećanom zaštitom većine sustava i strožim kaznama svjedoci smo pojave dobro organiziranih, usko usmjerenih i upornih napadača. To znači da možemo očekivati potencijalno štetnije napade koji će biti usmjereni na pojedinačne ciljeve. Organizacije diljem svijeta moraju se brzo prilagoditi i međusobno surađivati kako bi se mogle nositi s tim sve izraženijim izazovom.”

Autor: Vesna Sesvečan
26. siječanj 2006. u 06:00
Podijeli članak —
Komentirajte prvi

Moglo bi vas Zanimati

New Report

Close