SecurityWorldMarket

2010-12-31

De största IT-säkerhetshoten 2011

Skadlig kod, cyberkrig och cyberprotester. Det blir de tre största IT-säkerhetstrenderna under 2011 enligt Panda Security. Dessutom spår företaget att det blir en ökning av hot för Macanvändare.
Panda Security spår att det kommer ske få radikala innovationer inom cyberkriminalitet under 2011. Social ingenjörskonst och användandet av social media för att sprida krypterad och dynamisk skadlig kod kommer bli den främsta trenden.

– Den övergripande bilden förbättras inte. Vinster från den svarta marknaden uppgår till tusentals miljoner dollar, och många brottslingar verkar utan straff tack vare anonymiteten på internet och många juridiska kryphål. Det ekonomiska klimatet har bidragit till situationens allvar: när arbetslösheten växer i många länder, ser många människor detta som en möjlighet att med låg risk tjäna pengar även om detta inte förringar det faktum att det är ett brott, säger Luis Corrons, teknisk chef på PandaLabs.

Här är de tio största säkerhetstrenderna under 2011 enligt företaget:

Skapandet av skadlig kod
Under 2010 har vi sett en betydande tillväxt av mängden skadlig kod, en konstant trend under de senaste åren. Den faktiska tillväxttakten från år till år tycks dock ha kulminerat.

Cyberkrig
Cyberkrig är som gerillakrig, där det är omöjligt att urskilja vem som lanserar en attack eller varifrån. Vad gäller Stuxnet, var det helt klart ett försök att störa processer i kärnkraftverk, särskilt med urancentrifug. Attacker som dessa pågår fortfarande, om än mer eller mindre sofistikerade. De kommer utan tvekan att öka under 2011, även om många av dem kommer gå obemärkt förbi allmänheten.

Cyber-protester
Utan tvekan detta den större nya händelsen under 2010. Cyber-protester, eller hacktivism är i ropet. Denna nya rörelse initierades av Anonymous-gruppen och Operation Payback som riktar in sig på de organisationer som försöker stänga ner möjligheterna på internet för piratkopiering, och senare som stöd för Julian Assange, chefredaktör på Wikileaks. även användare med begränsad teknisk kunskap kan delta i Distributed Denial of Service-attacker (DDoS) eller spamkampanjer.

Social ingenjörskonst
I synnerhet har IT-brottslingarna funnit sociala medier som deras perfekta arbetsmiljö, eftersom användarna där är mer förtroendefullt inställda jämfört med andra typer av verktyg, såsom e-post. Under hela 2010 har vi bevittnat olika attacker som har använt de två mest populära sociala nätverken Facebook och Twitter som en språngbräda. Under 2011 förväntas inte bara hackare att fortsätta att använda dessa media, utan de kommer också att användas mer för distribuerade attacker.

Windows 7 påverkar utvecklingen av skadlig kod
Som vi nämnde förra året kommer det att ta minst två år innan vi börjar se spridning av hot som utformats speciellt för Windows 7. Under 2010 har vi börjat se en förändring i denna riktning, och vi föreställer oss att år 2011 kommer vi att fortsätta att se nya fall av skadlig kod inriktade på användare av det nya operativsystemet.

Mobiltelefoner
Den eviga frågan: När kommer egentligen skadliga program för mobiltelefoner? Det förefaller som att det under 2011 kommer att finnas nya attacker, men ändå inte i stor skala. De flesta av de befintliga hoten riktas mot Symbianbaserade enheter, ett operativsystem vars popularitet håller på att avta. Antalet hot för Android kommer att öka betydligt under året, och Android blir de cyberkriminellas främsta mål.

Läsplattor
Den överväldigande dominansen av iPad kommer att utmanas av andra och nya aktörer på marknaden. Trots att vi kommer att se proof-of-concept och experimentella attacker mot läsplattor, tror vi inte att det kommer att bli en större infektionskanal under 2011.

Mac
Skadliga program för Mac finns och kommer att fortsätta att existera. Och allt eftersom den marknadsandelen fortsätter att växa, så kommer antalet hot växa därefter.

HTML5
Vad som kan komma att ersätta Flash är HTML5, det perfekta målet för många typer av brottslingar. Det faktum att det kan köras av webbläsare utan plug-ins gör det ännu mer attraktivt att hitta ett säkerhetshål som kan utnyttjas för att attackera användare, oavsett vilken webbläsare de använder. Vi kommer att se de första attackerna under de kommande månaderna.

Mycket dynamiska och krypterade hot
Detta är något vi redan har sett under de senaste två åren, och vi räknar med en ökning under 2011. Det är inget nytt med skadlig kod som är skapad ur ett vinstmotiv, användandet av social ingenjörskonst eller tysta hot som är avsedda att användas utan att offret inser det. Det finns också fler hot som riktar sig till specifika användare, framför allt företag, eftersom information som stulits från företag kommer att säljas till ett högt pris på den svarta marknaden.


Leverantörer
Till toppen av sidan