Anul 2005 a fost marcat de o crestere sensibila a numarului de vulnerabilitati descoperite ţn principalele programe care ruleaza pe computerele din ţntreaga lume, iar aceasta situatie va pune mari probleme firmelor care doresc sa asigure protectia sistemelor lor, se arata ţntr-o analiza realizata de GECAD NET, companie romÔna de securitate IT, membra a Grupului GECAD .
Incepand din acest an, nu doar virusii vor fi ţn centrul atentiei, ci mai ales noile modalitati de atac electronic, cu precadere ţn domeniul programelor-spion (spyware) si al furtului de identitate (phishing), accentul fiind pus pe atacuri cu scop financiar asupra companiilor si utilizatorilor individuali.

In ceea ce priveste atacurile ätraditionaleô, specialistii au constatat ca a crescut cu 130% cantitatea de virusi in 2005 fata de 2004, majoritatea fiind variante ale unor äfamiliiô importante. Netsky conduce detasat ţn topul infectiilor raportate de producatorii antivirus precum Trend Micro, dar Sober este virusul care ocupa primul loc la sfÔrsitul anului, pregatind chiar un atac pentru ţnceputul lui 2006. Majoritatea sunt orientati pe producerea de boti exploatabili prin Internet si pe organizarea de retele de computere-fantoma. De remarcat e si modularitatea lor, ceea ce permite realizarea de variante multiple cu scopuri si tinte diferite.

äBanii sau viataô, varianta virtuala

Potrivit studiului GECAD, amenintarile electronice din primele 11 luni ale acestui an s-au orientat din ce ţn ce mai mult catre obtinerea de profit si pe furtul de date personale, continuÔnd tendinta aparuta ţn urma cu un an. Din acest motiv, pericolul atacurilor electronice este mai mare - utilizatorii avÔnd de pierdut, pe lÔnga timp sau documente la care au lucrat, chiar si banii sau identitatea personala. La nivel corporatist, aceasta problema este cu atÔt mai acuta, cu cÔt accesul neautorizat ţn sistemele companiilor poate duce la faliment sau la o pierdere masiva de bu-siness. äAvem de-a face cu o tendinta ţngrijoratoare, ţn care źagresorii╗ nu mai sunt niste pustani cu capul mare care ataca la ţntÔmplare pentru a-si face un renume, ci niste profesionisti bine platiti care-si directioneaza atacurile foarte precis, ţn scopul obtinerii de avantaje financiareô, declara Mihai Dutescu, CIO GECAD NET. äAcesti atacatori schimba informatii ţntre ei si creeaza retele de mii de calculatoare-fantoma care pot directiona atacuri la momentul dorit, profitÔnd de vulnerabilitati recent descoperiteô, spune acesta.

Mai agresivi, mai rapizi, mai lacomi

O crestere masiva se ţnregistreaza ţnsa ţn privinta noilor tipuri de atacuri electronice, acestea devenind deja mai periculoase decÔt cele traditionale. Acest lucru este cauzat atÔt de cresterea interesului pentru obtinerea de date confidentiale, cÔt si de faptul ca datele dobÔndite ţn mod ilegal sunt utilizate ţn cadrul altor atacuri.

Programele spion (spyware) permit atacatorilor sa colecteze date despre comportamentul utilizatorilor, iar atacurile de tip phishing permit chiar furtul de identitate, cu consecinte dezastruoase pentru victima. Acesteia i se fura datele de pe cardurile de credit utilizate online, parolele de pe computer si chiar informatii referitoare la comportamentul ei pe Internet. O varianta mai grava a acestor atacuri priveste marile corporatii, care pot fi astfel atacate din afara prin intermediul unor statii vulnerabile.

Pagube de miliarde

Efectele sunt vizibile: daca ţn 2005 s-a ţnregistrat o crestere cu 20% a costurilor legate de repararea efectelor atacurilor electronice ätraditionaleô, acestea ajungÔnd la circa 20 de miliarde de dolari, ţn aceeasi perioada de timp costurile legate de phishing au depasit 48 miliarde de dolari (daune pentru banci, institutii financiare si mari corporatii, conform unui studiu Consumer Reports State of the Net 2005). Este vorba, e adevarat, de estimari, data fiind natura sensibila a informatiilor furate, dar este destul pentru a trage un semnal puternic de alarma cu privire la aceasta modalitate de atac.

Urmeaza Romania

PÔna acum, RomÔnia era oarecum ţn afara furtunilor electronice care agita lumea occidentala, iar acest lucru se ţntÔmpla din doua motive principale: slaba conectare la Internet si dezinteresul autorilor de atacuri electronice pentru piata romÔneasca. Chiar si hackerii autohtoni se orientau spre äexportô, atacÔnd site-uri si companii straine de la care puteau obtine mai multe avantaje. Dar aceasta situatie nu va mai dura mult. Piata romÔneasca devine din ce ţn ce mai interesanta pentru atacatori, din simplul motiv ca tot mai multa lume acceseaza Internetul ţn scop de afaceri. Tendinta mondiala a atacurilor pentru bani ţncepe deci sa se resimta si la noi.

Potrivit unor studii realizate de GECAD NET, 36,9% din utilizatorii romÔni primesc ţntre unul si cinci mesaje virusate ţn fiecare zi, costurile anuale legate de infectarea cu virusi si spam depasind 210 milioane de euro. Din fericire, multe companii au o forma de protectie antispyware, iar marile corporatii prezente ţn RomÔnia acorda o atentie deosebita asigurarii protectiei sistemelor lor informatice. ╬n acelasi timp ţnsa, 64,6% din companii cheltuiesc sub 1.000 de dolari anual pentru solutii de securitate IT si piata este orientata ţn continuare spre produse, nu spre solutii dedicate.

╬n afara presiunii exercitate de virusii primiti de pe Internet, utilizatorii romÔni au trebuit sa faca fata si primelor atacuri neconventionale, precum virusii conceputi strict pentru piata romÔneasca (virusul antimanele) sau primele tentative de phishing (äcampania sociala BNRô). Aceste atacuri au avut mari sanse de succes datorita faptului ca erau primele orientate strict spre publicul romÔn, care de obicei nu raspunde la spam-urile si tentativele de phishing straine pentru ca nu ţl privesc. A fost ţnsa de ajuns sa se utilizeze inginerii sociale simple, precum recurgerea la antipatia generala fata de manele si la emotia cauzata de inundatiile din vara, pentru a se genera un flux impresionant de mesaje virusate si pentru ca destui romÔni sa-si ofere de bu-navoie datele de pe carduri, cu pagube ţnca greu de calculat.

Previziuni

2006 poate fi numit äanul vulnerabilitatilor ITô din mai multe motive. ╬n primul rÔnd, ritmul descoperirii de vulnerabilitati ţn principalele aplicatii si sisteme de operare este foarte mare. ╬n acest aspect, diferentele cantitative dintre diversele sisteme de operare sunt neglijabile, ceea ce arata ca important pentru securitatea IT este comportamentul utilizatorului, nu doar mediul electronic folosit. ╬n al doilea rÔnd, este foarte greu ca toate patch-urile de securitate pentru fiecare aplicatie sa fie instalate la timp, din cauza transformarii retelelor obisnuite (statii de lucru si servere ţnchise ţntr-un spatiu anume si conectate ţntre ele si la Internet) ţn retele complexe si dispersate (la reteaua obisnuita se adauga laptopurile conectate de la distanta, precum si alte dispozitive mobile care deja interactioneaza cu reteaua), precum si a numarului mare de aplicatii utilizate ţn companii. ╬n al treilea rÔnd, timpul de reactie al atacatorilor este din ce ţn ce mai mic, de la publicarea unei vulnerabilitati pÔna la aparitia atacului care o exploateaza trecÔnd doar cÔteva zile. Daca ţn aceasta perioada de timp aplicatiile cu probleme nu sunt actualizate, organizatia respectiva e ţn pericol.

Recomandari

Cuvintele de ordine pentru departamentele de securitate IT ţn 2006 ar trebui sa fie solutii dedicate, solutii multinivel si solutii de gestiune a securitatii. Aceasta ar racorda organizatiile romÔnesti la tendintele mondiale, ţn care se trece de la politicile de securitate orientate spre produse la politicile de securitate bazate pe solutii specifice necesitatilor organizatiei.

Utilizatorii casnici vor trebui sa renunte la utilizarea de soft piratat. De exemplu, sistemele de operare Windows nu mai pot fi actualizate - inclusiv cu patch-uri de securitate - daca nu au o licenta valabila. Acest lucru va face ca persoanele care utilizeaza versiuni piratate de Windows sa devina din ce ţn ce mai vulnerabile odata cu trecerea timpului. Aceeasi tendinta se observa si la alti producatori de aplicatii software. Daca pÔna acum utilizarea conexiunilor dial-up facea putin probabila infectarea cu viermi de pe Internet, conexiunile rapide actuale duc la infectarea unui computer neprotejat ţn mai putin de 20 de minute. De acest lucru ar trebui sa se tina cont ţn primul rÔnd la cumpararea unui calculator nou. Inexistenta unui sistem de operare si a unor aplicatii de securitate cumparate ţn mod legal pe acel computer poate duce la ratarea ţntregii investitii.
Aboneaz─â-te pe

Calculator Salariu: Afl─â c├ó╚Ťi bani prime╚Öti ├«n m├ón─â ├«n func╚Ťie de salariul brut ┬╗

Despre autor
Wall-Street.ro este un cotidian de business fondat ├«n 2005, parte a grupului InternetCorp, unul dintre cei mai mari juc─âtori din industria rom├óneasc─â de publishing online. Pe parcursul celor peste 15 ani de prezen╚Ť─â pe pia╚Ťa media, ne-am propus s─â fim o surs─â de inspira╚Ťie pentru mediul de business, dar ╚Öi un canal de educa╚Ťie pentru pentru celelalte categorii de public interesate de zona economico-financiar─â. ├Än plus, Wall-Street.ro are o experien╚Ť─â de 10 ani ├«n organizarea de evenimente B2B, timp ├«n care a sus╚Ťinut peste 100 de conferin╚Ťe pe domenii precum Ecommerce, banking, retail, pharma&s─ân─âtate sau imobiliare. Astfel, am reu╚Öit s─â avem o acoperire complet─â - online ╚Öi offline - pentru tot ce ├«nseamn─â business-ul de calitate.

Te-ar putea interesa și:

Mai multe articole din sec╚Ťiunea Special »



Setari Cookie-uri