Ev yorumlar 2014 yılının en büyük siber tehditleri: fidye yazılımı, facebook solucanlar, ulus devlet saldırıları ve daha fazlası

2014 yılının en büyük siber tehditleri: fidye yazılımı, facebook solucanlar, ulus devlet saldırıları ve daha fazlası

Video: ЖИВУ ДЕНЬ КАК В 2014 (Ekim 2024)

Video: ЖИВУ ДЕНЬ КАК В 2014 (Ekim 2024)
Anonim

Dünya çapında bir tehdit ağıyla birlikte, her kişi veya kuruluş kendi güvenlik riskleri ve gereksinimlerine sahip olacak. Facebook'taki gençler, hesaplarının tahrip edilmesinden endişe duyurken, büyük çevrimiçi kuruluşlar tüm ulusların eşit derecede büyük siber saldırılarından korkuyor. Dijital güvenlik manzarasında gezinirken kendi yolunuzu bulmalısınız. Neyse ki, bilgisayar güvenlik şirketi F-Secure henüz bu manzarada gezinmeyi çok daha kolay hale getiren kapsamlı bir rapor yayınladı.

Yalan makinesi

Kullanıcılara herhangi bir tavsiyede bulunmadan önce, F-Secure Güvenlik Danışmanı Sean Sullivan'ın diğer gizlilik savunucuları için bazı ipuçları vardır. Soru sormamız, mahremiyet söz konusu olduğunda, günlük insanlardan aldığımız cevapları ciddi şekilde etkileyebilir. Yani, "Saklayacak bir şeyin var mı?" Diye sormak yerine. İnsanları savunmaya sokan, "Hayatınızla ilgili her şeyi her zaman, her zaman, her zaman herkesle paylaşmak ister misiniz?" diye sormaya çalışın. daha makul bir cevap almalı.

İnsanları, verilerini nasıl koruyacaklarını öğrenmeye açık olmaya teşvik etmek önemlidir. F-Secure, güvenliğin gizliliğinin, bilgisayarınızın çökmesine neden olmayan kötü amaçlı yazılımın yarattığı en büyük tehdit olduğunu savunuyor. Rapordaki olayların zaman çizelgesindeki, kredi kartı ihlallerinden Twitch kaçırılmalarına ve dijital arama garantilerine kadar birçok olay, mahremiyetin saldırı altındaki en önemli şey olduğu fikrini destekliyor.

Blokta Yeni Çocuklar

Nerede yaşadığınıza ve hangi platformları kullandığınıza bağlı olarak, endişelenmeniz gereken farklı kötü amaçlı yazılımlara sahip olabilirsiniz. İşte F-Secure'un son birkaç aydaki en büyük 10 tehdidi en küçükten en büyüğüne kadar sıralanıyor: Kaşık, Kurtuluş, Anglerek, Rimecud, Majava, Autorun, Ramnit, Sality, Kilim, Conficker / Downadup.

Bunların çoğu, bir bilgisayarın kullanımının kontrol edilmesinden bir sabit diskten veri çalmaya kadar her şeyi yapmak için tasarlanmış tipik solucanlar veya istismarlardır. Bununla birlikte, F-Secure birkaç tehdidin özel bir ilgiyi hakettiğini düşünüyordu. Facebook ile olan işbirlikleri sayesinde Kilim'in kötü niyetli tarayıcı uzantıları ailesini ilk kez tespit edebildiler. Kilim ile bir bilgisayar korsanı, kurbanın Facebook hesabının kontrolünü ele geçirebilir ve bu da ciddi mahremiyet sorunları sunar.

Bu arada, Browlock gibi fidye yazılımları da özellikle mobil cihazlarda ortaya çıktı. F-Secure Baş Araştırma Görevlisi Mikko Hypponen, "Ransomware, insanları cihazlarından uzak tutmak için şifreleme veya başka bir mekanizma kullanıyor." Dedi. "Suçlular, fidye ödemeden insanları kendi cihazlarından kilitleyerek zorla öldürmek için fidye yazılımı kullanıyor. Sanal para birimleri nedeniyle, suçluların fidye kullanması çok daha kolay hale geliyor, son kullanıcılar için daha karlı ve daha kullanışlı hale geliyor.", fidye yazılımı şimdi en belirgin dijital tehdit türüdür. "

Cep telefonuna özgü son ransomware örnekleri arasında Android'de Koler ve Slocker ve iOS'ta Exploit: iPhoneOS / CVE-2014-4377 sayılabilir. Telefon sahipleri ayrıca, premium numaralara mesaj göndererek nakit çeken SmsSend Trojanlarına da dikkat etmelidir.

Web Savaşları

Siber saldırılar bu günlerde zekice trollerin işinden ibaret değil. Çevrimiçi savaşta, gerçek savaşa rahatsız edici derecede benzer kılan jeopolitik bir unsur var. Farklı ülkeler, kısmen farklı düşmanlarından dolayı farklı tehditlerle karşı karşıyadır. RSA Konferansı yakınındaki bir sunumda, Hypponen geçmişte ulus devlet saldırılarının nasıl casusluk yapmak istediğini açıkladı. Ancak şimdi, yıkım asıl amaçtır. Soğuk savaş ısındı.

“Bunu Çin'in DDoS siber saldırıları için yeni bir Büyük Savaş Topu kullanımında görüyorsunuz. Birkaç hafta önce Çin, Baidu sunucularını trafikten gizlice ele geçirerek topu kullanarak GitHub'u düşürdü. Hükümet, GitHub’ın tümünü "Büyük Güvenlik Duvarı" ile basit bir şekilde engellemiş olsa da, hükümetin dostu Çinli şirketler de telekom devi Huawei gibi siteyi kullanıyor. Her GitHub sayfasındaki SSL şifrelemesi kimseyi engelleyemeyeceğiniz anlamına geliyor Herkesi engellemeden, hedef kitlesel bir saldırı muhalifleri susturmanın tek yoluydu, GitHub'un kredisine göre, saldırıyı sona erdirebilir ve söz konusu siteleri sansürleyerek bağlantılarını yeniden kurabilirlerdi, ama yapmamayı seçtiler.

Yine de, Çin’in ABD merkezli bir web şirketine böyle bir saldırı düzenlediği gerçeği rahatlatıcı değil. Neyse ki, hükümetler, vatandaşlar gibi, siber güvenliği daha ciddiye alıyorlar. Sağol Obama. Bu arada, F-Secure, silahları kötü adamların analiz edemediği ve zedeleyemediği hale getirmek için yaklaşmakta olan Gelişmiş Sürekli Tehdit (APT) koruma kampanyası gibi girişimlerle rol oynuyor. Bu şekilde, onlar çabalıyorlar, biz değiliz.

Güvende kalmak

F-Secure'un tam tehdit raporunda açmak için çok daha fazlası var. Ayrıca PCMag'ın F-Secure'nin geniş güvenlik ürünleri yelpazesinin yanı sıra diğer virüsten koruma yazılımı incelemelerine de göz atın. Bir yorumcu veya ülke olun, çevrimiçi ortamda kendinizi korumanız size kalmıştır, ancak küçük bir yardım almanın birçok yolu vardır.

2014 yılının en büyük siber tehditleri: fidye yazılımı, facebook solucanlar, ulus devlet saldırıları ve daha fazlası