SecurityWorldMarket

2007-09-15

Fler internethot när hela familjen kopplar upp sig

Säkerhetsteamet på CA, ett av världens största mjukvaruföretag, presenterar idag en färsk rapport där de tio största internethoten listas. Enligt "CA mid-year internet threat outlook" kan vi vänta oss en dubblering av trojaner och annan skadlig kod och dessutom allt mer avancerade attacker mot hemanvändare, som identitetsstöld och stöld av gaming-konton.

Konsumenter utsätts för ett ökat antal risker när datorn utnyttjas mer och mer och av allt fler i familjen. Idag används datorn till allt från bankärenden, bokning av resor och nedladdning av musik, till gaming, msn-chat och för att ladda upp information till sociala nätverk så som Facebook och My Space.
CA:s svenska säkerhetsexpert Ulf Södergren menar att det är viktigt att hela familjen hela tiden uppmärksammar nya risker och vad de innebär eftersom det inte finns någon dator, mjukvara eller något operativsystem som helt kan skyddas från dessa attacker.
- Alla som använder nätet måste vara medvetna om hur hoten ser ut och vad de själva kan göra för att minska riskerna, säger Ulf Södergren, säkerhetsexpert på CA Sverige. Detta gäller särskilt föräldrar, för även om deras barn är mycket mer vana Internetanvändare än de själva så är de också mindre försiktiga.

De 10 största säkerhetshoten just nu:
1. Sociala nätverk innebär en säkerhetsrisk. På platser som Facebook och Myspace kan vem som helst skapa en sida och snabbt sprida skadlig kod till andra som är inloggade. Mobila sociala nätverk som håller reda på var vännerna finns kan också attackeras enkelt och användas för att exempelvis förfölja någon.

2. Att kapa gaming-konton blir lika lönsamt som att kapa bankkonton. Den skadliga kod som varit näst vanligast i år är utformad för att stjäla lösenord till gaming-konton. Karaktärer och virtuella pengar säljs sedan på "svarta" marknadsplatser.

3. Riktade identitetsstölder växer. Det totala antalet identitetsstölder når rekordnivåer och dessutom väntas utövarna av identitetsstölder, så kallad "phishing", att skifta från rent slumpartade attacker till att rikta in sig på individer baserat på ålder, socioekonomisk status och liknande.

4. Mängden virus och annan skadlig kod ökar med 132 procent 2007 jämfört med 2006, med trojaner som det vanligaste hotet.
Från januari till juni 2007 utgjorde trojaner 65 % av säkerhetshoten, maskar 18 %, virus 4 % och anna typ av skadlig kod 13 %, enligt CA:s säkerhetsteam.

5. Webbläsaren Mozilla Firefox kommer inte längre att anses vara säkrare än Microsoft Internet Explorer. Samma sak gäller operativsystemet Apple Mac OS X som länge ansetts säkrare än Microsoft Windows.
Internet Explorer och Firefox har rapporterat 52 respektive 53 sårbarheter hittills i år. Båda kommer med all sannolikhet att rapportera fler säkerhetshål i år än under 2006. Under första halvåret rapporterades 51 sårbarheter i Mac OS X, 29 i Windows XP och 19 i Vista.

6. Nätbrottslingar använder i större utsträckning en "flerstegsmetod" för att skapa och distribuera skadlig kod. Genom att kombinera olika typer av skadlig kod, exempelvis skicka spam via trojaner, så kan den gömmas så att den inte upptäcks av säkerhetsprogramvaror. Exempel på sådan kod som varit vanlig i år är "packers" och "encryptors".

7. Internetbrottslingar organiserar sig. Frilansande hackers som söker uppmärksamhet kommer att bli allt färre. Istället organiserar man sig som ett vanligt mjukvaruföretag med utvecklare, marknadsförare och etablerade distributionskanaler. Många finns i Östeuropa och Kina.

8. Botnets växer och därmed risken för "botherders", som erbjuder information om personers beteende och demografi i marknadsföringssyften. Sådana attacker utgör ett hot inte bara mot den personliga integriteten men också mot legitima marknadsföringsföretag. Idag uppskattas miljontals hemdatorer vara kontrollerade av botnets.

9. Spionprogram som adware och hijackers minskar medan trojaner och downloaders ökar. Downloaders är program som laddar ner andra program och som också kan motverka att spionprogram kan raderas från datorn.

10. Internetbrottslingar attackerar program som Adobe Acrobat Reader och Macromedia Flash för att utnyttja säkerhetsluckor. I den takt det sker idag kommer vi att se en dubblering i attacker mot dessa program.

Ulf Södergrens har en mängd olika tips för att surfa säkrare. Här följer de viktigaste.

1. Installera antivirus, anti-spyware och anti-spam på alla datorer i huset.

2. Installera en personlig brandvägg och lär dig hur du konfigurerar den för online-gaming.

3. Säkra nätverksroutern.

4. Håll all mjukvara uppdaterad.

5. Justera din webbläsare för ökad säkerhet (görs under "internetalternativ").

6. Gör regelbunden back-up på all data.

7. Använd funktionen för anti-nätfiske i din webbläsare

Enligt samma källa surfar man "säkrast" genom ta hänsyn till följande:

1. Öppna inte bilagor eller e-post från personer du inte känner och skicka inte kedjebrev via mejl, de används ofta för att sprida skadlig kod.

2. Klicka inte "OK" eller "ja" för att stänga pop-ups utan använd krysset i hörnet för att stänga ner.

3. Ladda bara ner program från sajter du litar på.

4. Var försiktig med "instant messaging" (exempelvis msn) och sociala nätverk (Facebook).

5. Undvik p2p-nätverk så som platser där man olagligt laddar ner musik och film.

6. Om möjligt - använd en separat dator som du rensar och bara använder för bankaffärer och kontakt med myndigheter som du litar på. Använd en annan som familjen surfar och spelar onlinespel med eller laddar ner gratisprogram till.

7. Installera föräldraskydd med filter för vilka sajter som får besökas och en timerfunktion. Förklara också att dina barn inte ska svara på frågor de får i forum eller via e-post som är hotfulla eller obehagliga.

Rapporten "CA mid-year internet threat outlook" beskriver hur organiserad brottslighet, ny teknologi och allt mer avancerad skadlig kod påverkar hemanvändaren.
Rapporten baseras på fakta som samlats in och analyserats av CA:s säkerhetsteam, en samling av internationella säkerhetsexperter.

Mer om rapporten finns på http://ca.com/us/securityadvisor/newsinfo/




Leverantörer
Till toppen av sidan