Kuulusteluhuone: Erikoisjakso – Työnantaja, älä avaa rikolliselle väylää kyberhyökkäyksille
Nyt kun vuosi päättyy, Malwarebytes on keksitty ja sen yksityiskohtainen raportti tärkeimmistä uhkista, joita tapasimme tänä vuonna.
Ransomware
Tämä on yksi häikäilemättömistä haittaohjelmista, joihin kohdistimme hyökkäyksiä tänä vuonna. Tämä ransomware tulee tietokoneesi verkkoon ja salaa tiedostot julkisen avaimen salauksella, ja toisin kuin muut haittaohjelmat, salausavain on edelleen hakkeripalvelimella. Haastattelevia käyttäjiä pyydetään sitten maksamaan suuret lunastukset, jotka vaihtelevat $ 300 - 400 dollaria tämän yksityisen avaimen vastaanottamiseksi.
Puhelinhuijaukset
Puhelinhuijaukset tulevat samalla tavoin kuin väärennetyt virustorjuntaohjelmat saapuvat tietokoneesi järjestelmään ja vaativat välitöntä puhdistusta. Se uhkaa käyttäjää sanoa, että järjestelmässä on paljon haittaohjelmia, ja heidän on maksettava puhdistusohjelmista.
"Vuonna 2013 olemme nähneet huijareita, jotka esiintyvät Microsoftissa, toimivat virustorjuntayrityksinä, teeskentelevät heitä voi poistaa haittaohjelmia Macilta, väittävät, että ei voi muodostaa yhteyttä ei-aktiiviseen palvelimeen, tarkoittaa, että olet saanut tartunnan ja jopa esiintyy lainvalvontaviranomaisena ja paljon enemmän. "
Android-haittaohjelmat
Tämä haittaohjelma tunnetaan yleisimmin SMS Trojans, joka on vaarallinen ohjelmisto, joka tekee huippulaatuisia puheluita tai lähettää maksullisia tekstiviestejä ilman puhelimen omistajan lupaa. Nämä hyökkäykset näkyivät lähinnä Itä-Euroopassa, mutta ne ovat lisääntyneet huomattavasti, mikä osoittaa, että aiomme käsitellä paljon enemmän lähitulevaisuudessa.
Blackhole Exploit Kit
BlackHole Exploit Kit oli yksi yleisimmistä haittaohjelmien hyökkäyksistä vuosina 2012-2013, jossa hyökkääjät asettivat ase-hyökkäykset. Se tuli erilaisten haittaohjelmien kuten Zeus Trojan, ZeroAccess Rootkit, Reveton Ransomware ja paljon muuta.
Hakkerit asettivat omat web-palvelimet Mustalla markkinoilla ja Cyber-Crime-foorumeilla myydyistä Exploit-paketeista. Exploit-sarjat istutettiin, ja kun käyttäjä vieraili hyökkäyssivulla, haittaohjelmat asennetaan.
Paketin käyttö on kuitenkin vähentynyt, koska päivitysten puuttuminen ja paketin väitetyn luojan "Paunch".
DDoS-hyökkäykset pankkeja vastaan
Tänä vuonna monet uutiset olivat pankkien hyökkäyksiä ja hakkeroita. Yksi suosituimmista hyökkäyksistä oli Yhdysvaltain pankit vastaan elokuussa, jolloin hakkerit hyökkäsivät pankkitileillä jakeluportailla, (DDoS) hyökkäyksiä.
PUP
PUPit, joita kutsutaan yleisesti nimellä "mahdollisesti ei-toivotut ohjelmat", ovat vähemmän haitallisia mutta ärsyttävämpiä haittaohjelmia.. Se asentaa ei-toivotut ohjelmistot järjestelmään, mukaan lukien hakutoimistot ja työkalurivit.
Ransomware kehittyy ja hyökkäykset kasvavat
Mobiili- ja laiteperusteiset haittaohjelmat lisääntyvät
- 2014 on enemmän hyökkäyksiä Mac-käyttöjärjestelmissä
- Sanoi, Malwarebytes:
- "Näemme ransomware, joka lisää läsnäoloa aikaisemmin vähemmän kohdistetuilla alustoilla, kuten OS X- ja mobiililaitteisiin. "
- Lisäksi yhtiö ilmoittaa myös, että tabletit ja älypuhelin ovat todennäköisempää tällaisille hyökkäyksille ensi vuonna. Vaikka Venäjän kaltaiset maat kohtaavat enemmän SMS-pohjaisia huijauksia, länsimaat havaitsevat haittaohjelmien lisääntymistä, jotka voivat varastaa valtakirjanne ja ostaa joitain ei-toivottuja sovelluksia laitteellesi. Nämä haittaohjelmat voivat myös lisätä laitteesi botnet-verkkoihin DDoS-hyökkäyksille.
Tutustu täydelliseen ja yksityiskohtaiseen Malwarebytes 2013 -riskikertomukseen
täältä
saadaksesi lisätietoja suurimmista haittaohjelmien uhkauksista, jotka ovat johtaneet tähän vuosi … ja ne, jotka sinun pitää varoa vuonna 2014.
Via: HTG.
Apple nyt kolmanneksi suurin PC toimittaja Yhdysvalloissa, Survey Says
Apple on kukistanut Acerista kolmanneksi suurin PC toimittaja Yhdysvalloissa Gartnerin kyselyn mukaan.
Microsoftin verkkohäiriöt viittaavat suurempaan haavoittuvuuteen
ANALYYSI: Mikä on Microsoftin Platform- ja Services-toimialan uudelleenorganisoinnin takana?
Ulkomaiset verkkohäiriöt Muuta tietoturva-paradigmaa
Uudet hyökkäysuhoitukset, kuten blogin roskapostit ja SQL-injektioita, voivat muuttaa perinteistä turvallisuuden käsitystä, Perinteiset turvajärjestelmät saattavat olla tehottomia ja vanhentuneita, kun valtioiden käynnistämät hyökkäykset estetään, mukaan lukien Attack Researchin perustaja Val Smith. Uusia hyökkäyssuuntauksia ovat Venäjällä ja Kiinassa tapahtuvat roskapostit ja SQL-injektiot, Smith sanoi perjantaina lähteensä Boston Bostonin tietoturva-esityksessä.