A mobil eszközökön és a felhőben tárolt adat idén már a támadások kiemelt célpontja lesz, különösen, hogy sokan még nem ismerik megfelelően az egyes mobil fizetési rendszereket.
Hirdetés
 
A vállalatok, szervezetek és a fogyasztók is egyre nagyobb arányban használják az online csatornákat a kapcsolattartásra vagy éppen fizetésre, a fenyegetések pedig az újabb technológiákat és digitális trendeket kihasználva fejlődnek, így mára állandósult a rosszindulatú informatikai támadások kockázata – figyelmeztet a Symantec 2013-ra vonatkozó, év végi előrejelzése, összhangban a kisebb-nagyobb szállítók hagyományos, évente leporolt biztonsági összeállításaival.

Kiberkonfliktusok és zsarolás  A következő években központi szerepet kapnak a kibertérben az országok, szervezetek vagy akár az egyéni felhasználók konfliktusai. A Symantec előrejelzése szerint egyre több egyéni felhasználót és nem kormányzati szervezetet is érhetnek támadások. Ma ilyen támadásokat akkor tapasztalhatunk hacktivista csoportok részéről, amikor egy egyén vagy vállalat konfliktusba kerül velük, de célpontot adhat például a kiállás is valamely politikai kezdeményezés mellett.

A hamis vírusirtók helyett a ransomware, vagyis az online zsarolás jön divatba, amelynek során a bűnözők használhatatlanná vagy elérhetetlenné teszik a felhasználók adatait, így kényszerítve őket fizetésre. A módszer korábban azért nem terjedt el, mert az online fizetési csatornák mindennapossá válásáig nem találtak hatékony módszert a kizsarolt pénz begyűjtésére. A ransomware már nem az áldozatok megtévesztéséről szól, így a zsarolási módszerek is egyre aljasabbak lesznek.

Hirdetések és közösségi veszélyek  A felhasználók tartózkodási helyére és az adott eszközre vonatkozó információkat a hirdetési hálózatok törvényesen használhatják üzeneteik személyre szabásához. Mivel a jövőben egyre több vállalat veszi igénybe ezeket a megoldásokat, a rosszindulatú mobilhirdetések (madware) további terjedésére is számíthatunk – a legagresszívebb madware-eket tartalmazó alkalmazások száma több mint háromszorosára nőtt az elmúlt kilenc hónapban.



A fogyasztók általában megbíznak a közösségi oldalakban, ami az ajándékvásárlás és -küldés lehetőségével komoly bevételekhez juttatja az oldalak üzemeltetőit, ez pedig a kiberbűnözők érdeklődését is felkeltette. A Symantec előrejelzése szerint nőni fog az olyan támadások száma, amelyek az ismert közösségi oldalak hamisított, megtévesztésre alkalmas verzióin keresztül próbálják megszerezni a felhasználók fizetési adatait és más, személyes információit.

Követnek a mobilra és a felhőbe  A mobil eszközökön és a felhőben tárolt adat már a támadások kiemelt célpontja. Ennek megfelelően növeli a kockázatokat, ha az alkalmazottak a vállalati hálózatokat védelem nélküli mobileszközökön keresztül használják, és olyan adatokkal dolgoznak, amelyeket aztán más felhőkben is tárolnak. A malware-ek is nyilvánvalóan elszaporodnak a felhasználók eszközein, amennyiben szabadon tölthetnek le alkalmazásokat a telefonjukra.

A hackerek 2013-ban orvosi adatokra hajtanak
A bankok alapvetően biztonságban érzik magukat

A mobilfizetés, illetve az azon keresztül igénybe vehető szolgáltatások köre folyamatosan bővül, így a bűnözők is egyre gyakrabban alkalmaznak malware-eket a fizetési információk eltérítésére és megszerzésére, vagy akár emeltdíjas SMS-eket küldözgetésére. A jelenlegi helyzetben megkönnyíti a dolgukat, hogy a technológiák gyors terjedése miatt sok felhasználó még nem rendelkezik elég tapasztalattal, és nem ismeri elég jól az egyes fizetési rendszereket.

A Symantec külön figyelmeztet a mobil SSL infrastruktúra kotlátaira, ahogy az alkalmazások, illetve a mobil böngészők internetes aktivitása nem feltétlenül felel meg a SSL tanúsítványkezelés követelményeinek. A technológiákhoz és az internethez való hozzáférés egyre többfelé válik megfizethetővé, így a fogyasztók IT-biztonságra való nevelése a vállalati online stratégiának része kellene, hogy legyen a sikeres üzleti működés és a vállalat jó hírnevének megőrzése érdekében.

Lehullott a lepel: elismerte az Anthropic, hogy tényleg butább lett a Claude

A cég nagy nyelvi modelljének képességbeli hanyatlására többen panaszkodtak mostanában. Kiderült, hogy nem hallucináltak: elhibázott fejlesztések és bugok "összjátéka" okozta a nem kívánt hatást.
 
Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.