Image Image Image Image Image Image Image Image Image Image
Ma péntek van, 2024. május 17. Az év 138. napja, az időszámításunk kezdete óta eltelt 739420. nap.
Lapozzon a lap tetejére

Lap tetejére

Internetes bűnözés: spamáradat helyett célzott támadások

Internetes bűnözés: spamáradat helyett célzott támadások
Infovilág

A Cisco Security Intelligence Operations felmérése arra is rámutat, hogy az újonnan kialakuló irányzat szerint a célzott támadások során egyre inkább a szellemi tulajdont veszik célba.


A kutatás főbb megállapításai: 


• A 2010 júniusában még közel 1,1 milliárd dolláros üzletnek számító, spam-alapú támadásokból származó bevételek 2011 júniusára mintegy felére, nagyjából 500 millió dollárra csökkentek.

• Ez idő alatt a napi spam-áradat 300 milliárdról 40 milliárdra csökkent.

• Egyre nő azonban a spearphising (azaz a célzott adathalászat) és a személyre szabott rosszindulatú támadások száma.

• A spearphising támadások száma megháromszorozódott, a csalásokból és rosszindulatú támadásokból pedig idén négyszer annyit regisztráltak, mint egy évvel korábban.

• A célzott támadások nemzetközi szinten évente 1,29 milliárd USD kárt okoznak.


Mint minden egyéb internetes bűnözési módszer esetében, a célzott támadások sikere részben a technikai hiányosságokra vezethető vissza. Emellett azonban továbbra is jellemző az a nagyon is emberi tulajdonság, hogy hajlamosak vagyunk idegenekben is megbízni. A célzott támadások ellen a legnehezebb védekezni, ugyanakkor pont ezek okozhatják a legnagyobb kárt. 


A nagyon kis forgalmat gerjesztő célzott támadások egy konkrét személyre vagy személyek csoportjára összpontosítanak, álcaként pedig az egyes bothálózatok (botnetek) elosztócsatornái által kínált névtelenséget használják ki. Jellemzően rosszindulatú programokra vagy magas szintű, folyamatos fenyegetéssel járó (Advanced Persistent Threat – APT) támadásokra támaszkodva próbálják hosszabb idő alatt begyűjteni a kívánt adatokat. 
A célzott támadás egyik leghírhedtebb iskolapéldája a Stuxnet féreg, amely képes volt tetemes kárt okozni az ipari számítási rendszerekben, és még hálózatba nem kötött rendszerekbe is befurakodva gyakorlatilag bármilyen, akár hálózatoktól vagy az internettől elszigetelt rendszerekre is veszélyes volt.


Bár a spearphising-támadások a levélszemét jellegű támadásokhoz képest költségesebbek és kevésbé gyakoriak, azonban fokozottan veszélyesek az üzleti szereplők számára. Sok ilyen célzott adathalász-támadás végül konkrét anyagi kárral végződik, ami nemcsak óriási kockázat az áldozatok számára, hanem egyben nagyon vonzóvá is teszi ezt a módszert a kiberbűnözők számára. A hagyományos tömeges adathalászatból továbbfejlődött célzott adathalászattal a bűnözők akár tízszer nagyobb nyereségre is szert tehetnek.

Címkék