Nabídky práce Jobs.cz

 Partnerská zóna
Whitepapers

Akce CW a IDG

Zkuste nás bez rizika
Zkuste nás bez rizika



 Anketa

Probíhající protipirátská kampaň BSA je podle vás:

Účinný nástroj, jak konečně vyřešit situaci pirátství ve firmách (17%)

Jeden z mnoha pokusů, který ale přinese jen dílčí výsledky (17%)

Podle mě to nebude příliš účinná snaha (47%)

Nemám na to žádný názor (20%)

 
Výsledky starších anket

Obsah čísla
COMPUTERWORLD č. 17
vychází: 10.10.2008
Obsah čísla 17
Záložní zdroje pro uživatelská PC

Připravujeme do dalšího čísla

Předplatné
Inzerce (Advertising info )



 Stálé projekty
Fórum e-Time 2008
IT Produkt roku
Virtuální CD ke knize 10 nejžhavějších technologií světa počítačů a internetu
CW Top 100 ICT společností v ČR
CeBIT - průvodce veletrhem
business
v biotechnologiích
business
v nanotechnologiích
Redakce doporučuje: CW Excellent (neustále aktualizováno)
business v mobilních komunikacích
business ve vesmíru
outsourcing v IT
Invex/Digitex
katalog ICT firem (v přestavbě)
průzkumy trhu

Reklama

Top 10 hlavních bezpečnostních hrozeb roku 2008

ze dne: 11/27/2007 12:00:35 AM
rubrika: Bezpečnost


Předpověď nejvážnějších bezpečnostních hrozeb pro rok 2008 zveřejnila společnost McAfee. Odborníci laboratoří McAfee Avert Labs předpokládají, že dojde k nárůstu především webových hrozeb a hrozeb cílených na operační systém Microsoft Windows Vista. Objeví se také hrozby nové a vzrostou i rizika některých hrozeb současných. Pokračovat bude naopak pokles adwaru (softwaru, který uživateli doručuje reklamu).


Oči hackerů se upírají na aplikace Web 2.0
Na webech Salesforce.com, Monster.com, MySpace a dalších serverech spadajících mezi aplikace typu Web 2.0 se jako nový trend vyskytuje škodlivý kód a dochází ke kompromitaci uživatelských dat. Útočníci se stále častěji zaměřují na tzv. sociální sítě. Servery aplikací Web 2.0 využívají útočníci k distribuci škodlivého kódu a shromažďování osobních dat. Narušitelé sledují informace, které zde uživatelé sdílejí, aby tak jejich následné útoky mohly působit věrohodněji. Odborníci z laboratoří McAfee Avert Labs předpokládají, že tyto aktivity útočníků v příštím roce dále vzrostou.

Botnety ve stopách červů
V roce 2007 došlo k nárůstu policejního a soudního stíhání tvůrců a šiřitelů programů typu bot (bot je škodlivý kód tajně infikující počítač, který může narušitel nadále používat ke svým záměrům, protože nad ním získal kontrolu; sítě takto infikovaných počítačů se označují jako botnety). Útočníci se proto budou zaměřovat na jiné metody. Varovným precedentem byl případ červu Storm Worm, známého také pod názvem Nuwar. Červ Storm Worm zatím ze všech kódů, které byly v historii zaznamenány, prokázal největší variabilitu. Tvůrce vypustil červa v tisících variantách, měnil programovací techniky, metody infekce i postupy sociálního inženýrství. Červ Storm tak dokázal vytvořit dosud největší síť navzájem přímo propojených počítačů. Laboratoře McAfee Avert Labs předpovídají, že úspěch tohoto červa přiměje další útočníky, aby se pokusili vytvořit podobné sítě typu botnet.

Instant Messaging
Obavy z červů šířících se prostřednictvím aplikací instant messagingu (software pro rychlé zasílání zpráv) existují již několik let. Taková hrozba by během několika sekund dokázala jako blesk zasáhnout miliony uživatelů po celém světě. Škodlivý kód šířící se přes nástroje IM se již objevil, zatím jsme se ale nesetkali s hrozbami, které by se dokázaly samy spustit. Takový okamžik ale může být blíže, než si myslíme. Známé zranitelnosti v oblíbených IM aplikacích vzrostly v roce 2007 ve srovnání s předcházejícím rokem více než dvojnásobně. Co je však ještě důležitější, v roce 2007 se objevilo 10 bezpečnostních hrozeb, které byly klasifikovány jako velmi závažné – loni do této kategorie přitom nespadala ani jedna. V letech 2005 a 2006 se prostřednictvím aplikací IM šířily nejpoužívanější viry, tato situace se ale mění – v roce 2007 se v aplikaci Skype již rozšířili první červi. Předpokládá se, že tento trend bude pokračovat.

Zacíleno na on-line hry
Hrozby „virtuálním ekonomikám“ rostou podobně jako hrozby ekonomikám reálným. Jak se zvyšuje hodnota virtuálních objektů vyjádřená v reálných penězích, stále více útočníků se snaží těchto statků zmocnit a zpeněžit je. Doklady o tomto trendu se objevily již letos. Například počet trojských koní (programy zaměřující se na krádeže hesel), které se snažily zmocnit přihlašovacích údajů k on-line hrám, rostl v roce 2007 rychleji než počet trojských koní zaměřených na bankovní účty.

Rodina operačních systémů se rozšířila o Windows Vista
V roce 2008 bude systém Windows Vista nasazen na velkém množství počítačů a jeho podíl na trhu překoná 10 %. Přijetí nejnovějšího systému společnosti Microsoft bude mj. urychleno vydáním balíčku Service Pack 1 pro Windows Vista. Spolu s rozšířením tohoto systému mu začnou zvýšenou pozornost věnovat i hackeři a tvůrci škodlivého kódu, kteří se zaměří na způsoby, jimiž půjde ochranu Windows Vista obejít. Od vydání systému bylo letos zatím ohlášeno 19 zranitelností. Předpokládáme, že v roce 2008 tento počet výrazně stoupne.

Pokles adwaru pokračuje
V některých státech byly proti šíření softwaru, který uživateli masivně doručoval reklamu, podniknuty právní kroky. Pokles adwaru začal v roce 2006 jednak v důsledku nové legislativy, ale dále i vzhledem k lepší obraně i negativním reakcím, které tato forma reklamy vyvolávala. Největší hráči na tomto poli v roce 2007 od tohoto způsobu reklamy upustili a trend poklesu adwaru bude pokračovat i v následujícím roce.

Phishing rozšíří svůj záběr
Kybernetičtí podvodníci se stále častěji zaměřují na menší, méně známé servery. Nejznámější servery a firmy s celosvětově známými značkami dokáží na snahy o krádeže a zneužití údajů obvykle rychle reagovat a zvýšit zabezpečení. Pro podvodníky jsou podobné útoky stále obtížnější a riskantnější. Zaměření zlodějů informací na méně známé servery je usnadněno i tím, že řada lidí používá pro účty v různých službách stejné uživatelské jméno i heslo.

Parazitický kriminální kód (crimeware) zapouští kořeny
Parazitický kriminální kód (crimeware) směřující k obohacení svých tvůrců postupně vytlačoval ostatní malware a počítačové viry. V loňském roce několik útočníků použilo k doručení crimewaru do počítačů opět klasických virů, které měnily soubory na disku a vkládaly do nich příslušný kód. Jako nové hrozby se loni objevily viry Grum, Virut a Almanahe. Množství variant starší hrozby Philis vzrostlo o 400 procent, zcela nová hrozba jménem Fujacks byla zaznamenána v celkem 400 verzích. Celkové množství parazitického malware vzroste
v příštím roce odhadem o 20 %.

Virtualizace mění informační bezpečnost
Dodavatelé řešení zabezpečení jsou pomocí virtualizace schopni vytvořit pružnější ochranu proti hrozbám. Současné hrozby lze ve virtualizovaném prostředí snadněji zastavit, ale profesionální hackeři a autoři škodlivých kódů samozřejmě nespí na vavřínech. Budou hledat cesty, jak novou technologii zabezpečení obejít a souboj s nimi bude i nadále pokračovat.
Nenechte si ujít:
Čeká nás éra kyberútoků, varují experti

Otestujte si bezpečnost svých webových aplikací

Výzkum: Půl milionu databázových serverů nemá ani firewall!

Říjen ve znamení vykrádačů hesel a osobních údajů
Útoky proti VoIP vzrostou o 50 procent
V letošním roce byl oproti roku 2006 zaznamenán více než dvojnásobek bezpečnostních zranitelností, které se týkaly aplikací přenosu hlasu přes Internet (VoIP). Zaznamenáno bylo rovněž několik útoků spadajících do kategorie vishing (podvodné vyzvídání citlivých údajů)
a phreaking (útoky proti telekomunikačním systémům). Neexistuje žádná známka toho, že by se růst hrozeb proti VoIP měl zpomalit. Technologie VoIP je stále relativně nová a vývoj bezpečnostních řešení má za jejím nástupem zpoždění. Laboratoře McAfee Avert Labs proto předpokládají 50% nárůst těchto bezpečnostních hrozeb v příštím roce.

 

autor: Pavel Louda


Tisk  |   Hodnocení: 1   2   3   4   5  |   průměrná známka: 2.8
v hodnocení 1 znamená nejlepší | zatím známkovalo: 118

 Komentáře
Tez v klidu
04.12.2007 15:55:44 - malus
No to ten mrkvosoft daleko nedotahne, ale at stale...
Carlife Direct - Kompletní autopojištění
29.11.2007 11:39:29 - Carlife Direct
Nezapomeňte se také podívat na www.carlifedirect.c...
Jsem v klidu
29.11.2007 02:33:19 - JJ
Mám MacOS X:-)...

Zobrazit komentáře Přidat kometář

Reklama

Reklama

Reklama

 Whitepapers
WELL WRC3500 – WiFi příst. bod s klientským režimem
Inteligentní business s Informačním systémem K2
Představujeme systém Byznys Win
Představujeme systém Byznys VR
Santa Rosa v noteboocích Verified By Intel (VBI)
Přechod na Windows Vista - nejjednodušeji s Citrix Presentation Server 4.5

 Přehled posledních zpráv
Prohlížeč Opera 9.6 přináší nové funkce i rychlost
NEC uvádí LCD monitor MultiSync 24WMGX3 s podporu sRGB
Kingston má USB flash disk s gigantickou kapacitou 32 GB
Microsoft slibuje na příští týden velkou dávku oprav
Windows 7: Microsoft vylepší další problematickou funkci z Visty - UAC
Zhodnocení: Jaký byl Invex 2008?
Enterprise Vault 8.0 od Symantecu slibuje snížit náklady na ukládání nestrukturovaných informací
Vylepšenou softwarovou bezpečnostní bránu představil TrustPort
YouTube je již i v české verzi!
První 45nm procesory od AMD přijdou už tento měsíc!

 Technologie a kurzy
Toshiba: První palivové články budou na trhu již za několik měsíců!
Nový laser přinese Blu-ray disky s vyšší kapacitou a rychlostí 12x
Sony předvedla OLED TV silnou necelý milimetr!
Toshiba má první SSD disk o kapacitě 256 GB
SSD technologie: Ve firmách se zatím příliš neprosazují

Všechny Technologie a kurzy


 Testy
Test: 24“ LCD monitory pro produktivnější kancelář (2. část)
Test: 24“ LCD monitory pro produktivnější kancelář (1. část)
Osobní navigace, s nimiž si udržíte správný směr (2. část)
Osobní navigace, s nimiž si udržíte správný směr (1. část)
Video: iPhone 3G na živo v zátěžovém testu

Všechny Testy


 Poslední Top story
SaaS na jídelníčku velkých firem - co jim přináší?
Video: iPhone 3G na živo v zátěžovém testu
Aktuální otázka: Cesta k úspornější kanceláři (2.)
Aktuální otázka: Cesta k úspornější kanceláři (1.)
Nové trendy v sítích: Mobilní Unified Communications

Všechny Top story


 RSS
Obsah Computerworldu ve formatu RSS
Co je to RSS?

RSS 0.91
XML Všechny články..
XML bezpečnost
XML hardware
XML internet
XML sítě a komunikace
XML software
XML technologie
XML testy
XML vývoj

RSS 2.0
XML Všechny články..
 Nejčtenější
Nissan vyvinul nový systém automatického řízení automobilů (1361)
Nelegální Windows údajně přináší pády systému a ztrátu dat (1219)
Windows XP: Microsoft udělal další krok v prodloužení jejich životnosti (1157)
Osobní navigace, s nimiž si udržíte správný směr (1. část) (1069)
Sony předvedla OLED TV silnou necelý milimetr! (1054)
Internetové bankovnictví pod útokem trojského koně Limbo (1049)
Test: 24“ LCD monitory pro produktivnější kancelář (1. část) (955)
Protipirátská kampaň BSA je v plném proudu (892)
Firefox: Ve verzi 3.0.2 mizí hesla, oprava bude příští týden (886)
Toshiba má první SSD disk o kapacitě 256 GB (819)

(Za posledních 14 dnů)

 Nejdiskutovanější
Nelegální Windows údajně přináší pády systému a ztrátu dat (15)
Firefox: Ve verzi 3.0.2 mizí hesla, oprava bude příští týden (4)
Protipirátská kampaň BSA je v plném proudu (4)
Zhodnocení: Jaký byl Invex 2008? (3)
Google opět zvyšuje svůj podíl mezi vyhledávači (2)
iPhone 3G má další problém: Probíjející adaptéry (2)
První smartphone s Androidem je konečně tady! (2)
Mozilla vydala nové verze Firefoxu 3.0 i 2.0 (2)
Nissan vyvinul nový systém automatického řízení automobilů (2)
Eset varuje: Hudba v MP3 může obsahovat viry! (2)
Pentagon: On-line hry mohou nahrávat teroristům (2)
Sony předvedla OLED TV silnou necelý milimetr! (2)
Invex 2008: Dojmy z prvního dne (2)
Windows 7: Microsoft vylepší další problematickou funkci z Visty - UAC (2)
Ceny pamětí DRAM klesly na historické minimum! (1)
GMail, Hotmail, Yahoo: jsou účty zranitelné přes změnu hesla? (1)
CRM pro středně velké organizace představil SAP  (1)
Firefox: Mozilla si pospíšila s opravou smazaných hesel (1)
Acronix slibuje snazší zálohování MS Exchange  (1)
Radikální krok AMD: Přinese rozdělení firmy záchranu? (1)

(Za posledních 20 dnů)
Zobrazit posledních 60 dnů

 Píšeme jinde
 Business World
Microsoft zahájil nový ročník soutěže Imagine Cup
Cisco sníží do čtyř let emise skleníkových plynů o 25 procent
K založení firmy je potřeba 21 dokumentů
Vyhlášení výsledků soutěže Chytrý úřad 2008
Novináři dostávají až 100 tiskových zpráv denně
Nákup přes mobil se stává čtvrtým prodejním kanálem
 GameStar
Jaké hardwarové nároky má Fallout 3
Standardizace PC hraní
Fifa 09 – fotbalová mánie začíná
Co je s PC verzí strategie EndWar?
World of Warcraft: Wrath of the Lich King – hardwarové nároky
 PC World
Invex-Digitex 2008: Největší LCD TV na světě
Nadějné firmy z Inovačního Centra na Invexu 2008
Recenze: InstallShield 2008 Premier
Freeware pro váš počítač - 41. týden
Recenze: Shadowprotect Desktop Edition
 Science World
Bankovní krize: proč selhaly matematické modely pro odhaz rizik?
Filozofie jazyka: Co je to jazyk a co je to význam?
Komunita jediné bakterie: celý ekosystém jako pár genů a nadšení astrobiologů
Kvantová kryptografie může být zranitelná
 SecurityWorld
Opravy Microsoftu: cross domain scripting, formát Excelu a chyba s připojením k mainframům
Clickjacking: Nová kategorie zranitelností
Offshoring může být bezpečnostním rizikem
Phion: Současné sociální sítě by se neměly používat v podnikovém prostředí
Kvantová kryptografie může být zranitelná?
Gartner: Nejčastější mýty a omyly bezpečnostní politiky

 English page

Stálé téma: "Windows Vista A to Z"

Stálé téma:

Reviews, analyses, how-tos, hot issues and predictions about Microsoft's new OS (vše externí odkazy, www.computerworld.com).


 


Copyright © 2006 IDG Czech. Autorská práva vykonává vydavatel. Publikování, přetištění či šíření obsahu nebo jeho částí jakýmkoliv způsobem v českém či jiném jazyce bez předchozího písemného souhlasu vydavatele, tj. IDG Czech, a. s., je zakázáno. Uživatelské chování návštěvníků ověřuje NetMonitor.