RSA opublikował najnowszy raport „Online Fraud Report” przedstawiający najważniejsze informacje odnośnie trendów w atakach typu phishing, m.in. najczęściej stosowane techniki ataków, a także listę państw, w których w ostatnim miesiącu wykrywa się ich najwięcej.
reklama
Według raportu RSA:
W najnowszym raporcie RSA znajdziemy również podsumowanie najważniejszych zagrożeń w wirtualnym świecie. Eksperci RSA zwracają uwagę m.in. na rosnące zagrożenie ze strony ataków APT, cyberszpiegostwa, a także coraz częstszym stosowanie złośliwego oprogramowania do ataku na urządzenia wspierające sprzedaż (terminale POS).
Innym narzędziem stosowanym przez cyberprzestępców i haktywistów są także botnety, które wykorzystywane są do przeprowadzana ataków mających na celu wyłączenie stron internetowych kluczowych organizacji, takich jak banki czy agendy rządowe. Im większa liczba komputerów zombie znajdzie się pod kontrolą cyberprzestępców, tym trudniejsze jest wykrycie źródła ataku i jego powstrzymanie. Boty są tworzone w taki sposób, by zachowywały się jak zwykłe oprogramowanie, co utrudnia ich wykrycie, a dodatkowo cyberprzestępcy zaczynają rozwijać zdalną obsługę botnetów chociażby przy pomocy wiadomości SMS.
W przypadku cyberszpiegostwa najczęściej stosowanymi metodami są ataki typu spear-phishing przygotowane pod precyzyjnie określoną grupę personelu danej organizacji. Drugim typem popularnych ataków są tzw. ataki „przy wodopoju” (Watering-Hole), gdzie cyberprzestępca najpierw łamie zabezpieczenia np. strony internetowej będącej w kręgi zainteresowań głównego celu atakującego, by przy jej pomocy włamać się do wewnętrznej sieci organizacji.
Ponadto coraz więcej odnotowywanych jest ataków z wykorzystaniem złośliwego oprogramowania na urządzenia wspierające sprzedaż. Jednym z przykładów jest wykryty przez RSA „ChewBacca”, który infekuje terminale POS i umożliwia kradzież danych dotyczących kart płatniczych, które mogą być później wykorzystane do klonowania kart.
Zdaniem ekspertów RSA współczesna sytuacja w świecie cyberzagrożeń przypomina wyścig zbrojeń, w którym atakujący prześcigają się z broniącymi w tworzeniu coraz bardziej zaawansowanych rozwiązań.
Pełną wersję raportu „RSA Online Fraud Report” można pobrać tutaj.
Aktualności
|
Porady
|
Gościnnie
|
Katalog
Bukmacherzy
|
Sprawdź auto
|
Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy
Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.
*
|
|
|
|
|
|