Trend Micro o bezpečnosti v 1. čtvrtletí 2014
Dále se rozvíjejí modifikace malwaru cíleného na online bankovnictví. Vzniká řada nových skupin malwaru, z nichž každá má odlišný cíl a liší se i svými antidetekčními metodami. Ve svém nárůstu trvajícím již pět let také dále pokračuje počet mobilních malwarových a vysoce rizikových aplikací, který od uvedení platformy Android na trh dosáhl již hranice dvou milionů.
„První čtvrtletní bezpečnostní zpráva vnáší světlo do počítačového podsvětí, kde kreativní kyberzločinci stále nacházejí nové možnosti, jak páchat svoji podvodnou činnost,“ řekl Raimund Genes, CTO, Trend Micro. „Chtějí-li být uživatelé chráněni proti stále se rozvíjejícím kybernetickým hrozbám, musí být velmi svědomití v dodržování příslušných bezpečnostních pravidel, když se pohybují po internetu a zejména když provádějí online finanční transakce.”
Hlavní poznatky ze zprávy o bezpečnosti za první čtvrtletí 2014:
- Objem mobilních hrozeb pokračoval v nárůstu, a to ještě rychlejším tempem než minulý rok. Celkový počet mobilního malwaru a vysoce rizikových aplikací se v tomto čtvrtletí vyšplhal na dva miliony. K rozsáhlému nárůstu objemu mobilních malwarových a vysoce rizikových aplikací přispěla i exploze „přebalených“ aplikací – tedy těch, které byly podvodně zmanipulované s cílem překonat bezpečnostní funkce Androidu.
- Objem online bankovního malwaru v porovnání s koncem roku 2013 značně klesl. Počet malwaru za první čtvrtletí tohoto roku se příliš neliší od počtu zjištěného v loňském roce za stejné období; vysoké počty na konci minulého roku lze přičíst předvánočnímu období, kdy se kyberzločinci silně zaměřují na online nakupující.
- Zprávy o infiltraci systémů elektronických pokladen (PoS) ve Spojených státech, zejména v odvětví maloobchodu a pohostinství, a dále vnitřní hrozby cílené na společnosti kreditních karet v Jižní Koreji zdůrazňují potřebu individualizovaných obranných strategií podniků.
Nová generace exploitů (neboli kódů využívajících chyby v programech) podnikla toto čtvrtletí frontální útok na ekosystém aplikací. Aplikace reagují na požadavek uživatelů anonymně sdílet obsah, tajně komunikovat mimo záznam a sdílet média. Spolu se zaznamenáním dalších pokusů sociálního inženýrství byly podrobeny kontrole některá zařízení na trhu Internet of Everything, jak bezpečnostní experti odhalovali nepokrytá zranitelná místa.
„Organizace se nadále potýkají s útoky, které mají charakter cílených útoků, neboť jsou zaměřeny přímo na určitý segment – rozvodné společnosti, finanční instituce, zdravotnictví, maloobchod nebo různé kritické infrastruktury,” řekl JD Sherry, viceprezident pro technologie a řešení ve společnosti Trend Micro. „Podstatou celého problému je jednoduchá rovnice: útoky se zaměřovaly na cíle slibující potenciálně vysokou hodnotu, přestože tyto organizace vynakládají na ochranu svých cenných informačních zdrojů značné úsilí.”