A hackerek egyre gyakrabban használják ki a mobil technikákat, az automatikus jelszópróbálgatást, de ugrásszerűen növekednek az adathalász akciók is az IBM X-Force trendjelentése szerint.
Az IBM nyilvánosságra hozta az X-Force legfrissebb trend- és kockázatjelentését, amely meglepő eredményeket közöl az  internetbiztonság fejlődéséről. A jelentés szerint az elmúlt évben csökkent az alkalmazások és kódok biztonsági réseit kihasználó sikeres támadások és a kéretlen levélüzenetek száma. A hackereknek azonban várhatóan újragondolják a taktikájukat, és a jövőben szűkebb informatikai kiskapukat, különböző feltörekvő technológiák felé fordulnak a jelentés szerint.

Az IBM 2011-es X-Force trend- és kockázatjelentése az iparág egyik vezető biztonsági kutatócsapatának közreműködésével készült; a felmérés több mint 4 ezer ügyfél nyilvánosan bejelentett biztonsági réseinek és átlagosan napi 13 milliárd biztonsági esemény megfigyelésén, elemzésén alapul.

Kisebb rések Az X-Force trend- és kockázatjelentése szerint 2011-ben 50 százalékkal kevesebb kéretlen e-mail ért célba, mint 2010-ben. A szoftvergyártók is sűrűbben jelentkeztek a biztonsági résekre reagáló gyorsjavításokkal, az ilyen típusú hibák mindössze 36 százaléka maradt kezeletlenül, ez az arány 2010-ben még 43 százalék volt. Fejlődtek a webes alkalmazások kódjai is – az ügyfelek szoftvereiben fele olyan gyakran fordultak elő a több weblapra kiterjedő parancsfájlok okozta rések, mint négy évvel korábban.

E változások fényében úgy tűnik, a hackerek átalakítják módszereiket. A jelentés erősödést mutat a feltörekvő támadási trendek, többek között a mobil technikák kihasználása és az automatikus jelszópróbálgatás területén, de ugrásszerűen növekednek az adathalász akciók is. A webalkalmazások biztonsági réseinek lezárására a webkiszolgálók elleni automatikus, úgynevezett "shell command injection" támadásokkal felelhetnek a hackerek.

„Az informatikai iparág erőfeszítéseinek köszönhetően 2011-ben meglepő fejlődést érzékeltünk a biztonsági fenyegetések elleni küzdelemben” – mondta Tom Cross, az IBM X-Force fenyegetésfelderítési és stratégiai vezetője. „Egyértelműen javult a szoftverek minősége, válaszul a támadók tovább csiszolják módszereiket, hogy új utakat találjanak a szervezetek rendszereihez.

Felkészültebb a védelem A jelentés bíztató trendekről számol be, úgy tűnik a vállalatok 2011-ben a korábbinál jobb biztonsági megoldásokat alkalmaztak. Körülbelül 30 százalékkal kevesebb kihasználható biztonsági rést regisztráltak 2011-ben, mint az előző négy évben átlagosan. Ez a fejlődés a szoftverfejlesztők architekturális és eljárásbeli változtatásainak köszönhető. A kezeletlen biztonsági rések aránya 2011-ben az előző évi 43 százalékról 36 százalékra csökkent.
 
Az IBM globális levélszemét-figyelő hálózata 2011-ben az előző éves mennyiség felét regisztrálta. A csökkenés egy része a számos nagy levélszemétküldő robothálózat (botnet) lekapcsolásának köszönhető, ami vélhetően erősen gyengítette a levélszemét-küldők e-mail küldési képességeit.

Változások a spamek volumenében 2008. április és 2011. december  között

(forrás: IBM)

Hátradőlni persze nem szabad, hiszen a hackerek nem adják fel a harcot: állandóan új réseket, gyenge pontokat keresnek a rendszerben. Mindaddig, amíg a számítógépes bűnözés haszonnal kecsegtet, a szervezeteknek komolyan oda kell figyelniük a biztonsági résekre - tette hozzá a stratégiai vezető.

Jobb lesz attól a Claude, hogy kódjának 80 százalékát a Claude írja?

Igen, jobb lesz, hatékonyabb lesz – ám ez nem lesz ingyen. Az IT-irányítás, a biztonság, a megfelelés és a csapatkohézió is megszenvedheti.
 
Hirdetés

Szintet lép a Synology: Érkezik a PAS7700 csúcskategóriás vállalati flash tároló

Ahogy a vállalati IT-környezetek az AI-alapú folyamatok, a virtualizáció, a nagy teljesítményű adatbázisok és a folyamatosan elérhető digitális szolgáltatások nyomása alatt fejlődnek, a szervezetek egyre inkább olyan tárolóinfrastruktúrát igényelnek, amely kompromisszumok nélküli teljesítményt, rugalmasságot és skálázhatóságot biztosít.

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.
Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.