A kiberbűnözők folyamatosan fejlesztik módszereiket, hogy a legmagasabb szintű védelmi megoldásokat is megkerülhessék, és a legújabb technológiák sebezhetőségeit is kihasználhassák - nem lesz ez másként 2017-ben sem - hívta fel a figyelmet biztonsági előrejelzésében a japán központú Trend Micro információ-technológiai biztonsági cég. A vállalat jóslatai szerint egyre több pénzügyi szakembertől próbálhatják idén megtévesztő e-mailekkel kicsikarni a vállalat kasszájának kulcsát, és a zsaroló vírusoktól most már egyetlen, internethez csatlakoztatott eszköz sem lehet biztonságban. Emellett a korábbi trendeknek megfelelően a biztonsági rések terén is további visszaélések várhatóak.
„A 2016-os év fenyegetései új kapukat nyitottak a kiberbűnözők előtt, bővítve a támadási felületek és támadások körét. Így jövőre a számítógépes biztonsági iparágnak is újabb területekre kell fókuszálnia. Jóslatunk szerint az új uniós általános adatvédelmi rendelet eredményeként a vállalatok komoly változtatásokra kényszerülnek az adatkezelésben" - mondta Raimund Genes. A Trend Micro technológiai igazgatója szerint új támadási módszerek fenyegetik majd a szervezeteket, a zsarolóprogramok újabb taktikákat vetnek be, és még több készüléket fognak megtámadni, míg az erősödő kiberpropaganda komolyan befolyásolhatja a közvéleményt 2017-ben.
A tavalyi év a zsaroló vírusok éve volt, és minden jel arra utal, hogy ez a típusú fenyegetés elérte csúcspontját. Ám a kiberbűnözők várhatóan idén sem adják fel ezt a jól jövedelmező forrást, sőt, bővíteni fogják a lehetőségek tárházát. A vállalat előrejelzése szerint az újonnan felfedezett ransomware (zsarolóvírus) családok száma 25 százalékkal nő 2017-ben, mivel a bűnözők új célpontokat keresnek majd: a POS terminálok, bankautomaták és ipari rendszerek körében. Egy ransomware támadás 2016-ban átlagosan 722 dollárt hozott a kiberbűnözők konyhájára, míg az üzleti e-maileket érintő visszaéléseknél átlagosan 140 ezer dollár értékű zsákmányra számíthattak.
Napjainkban egyre több eszköz képes az internetre csatlakozni, a fitneszkarkötőktől kezdve az okos mosógépeken át egészen a komoly ipari rendszerekig. Ezek ugyan megkönnyítik és kényelmesebbé teszik az életünket, a kiberbűnözők számára azonban újabb vonzó célpontokat jelentenek. A célzott támadások tekintetében 2017-ben még nagyobb szerepet kapnak a különféle, internetkapcsolattal rendelkező eszközök, azaz a Dolgok Internete (Internet of Things, IoT), valamint az Ipari Eszközök Internete (Industrial Internet of Things IIoT) komoly kockázati tényezővé válik. (A „Dolgok Internete", amely arra utal, hogy különböző eszközök: például autók vagy háztartási gépek) is csatlakoznak a világhálókhoz. Ez eredményezi az okos otthonok kialakulását. A Business Insider korábbi jelentése szerint például négy év múlva több dolog fog kommunikálni a net segítségével, mint amennyi okostelefon, okostévé, tablet, hordozható számítógép, illetve asztali gép létezik a földön összesen - szerk.).
A kiberbűnözők a biztonsági réseket és a nem biztonságos rendszereket célozzák, és az üzleti folyamatok megzavarására törekszenek - ahogy azt idei évben például a Mirai malware (kártékony szoftver) segítségével tették. A gyártási és ipari irányítórendszerek ellenőrzése során egyre nagyobb arányban használnak mobil eszközöket. Ez a trend a rendszerekben található jelentős számú biztonsági résen felül további fenyegetéseknek teheti ki a szervezeteket.
„Jövőre várhatóan gyakran fogjuk hallani biztonsági szakemberektől a többrétegű védelem kifejezést. Nem véletlenül, hiszen olyan komplex fenyegetésekre kell felkészülnünk, melyekkel szemben már nem elegendők a hagyományos biztonsági technológiák, illetve az egymástól elszigetelten működő védelmi rendszerek. A megfelelő szintű biztonság csak azáltal érhető el, ha a védelem különböző szintjei egymással koordináltan együttműködnek. Ezt a szempontot célszerű figyelembe venni az új eszközök beszerzése és bevezetése során" - tanácsolta Bárány Zsolt. A Trend Micro Magyarországért és Romániáért felelős regionális ügyfélmenedzsere hangsúlyozta: nincs egyetlen csodafegyver, egy minden ellen védelmet nyújtó biztonsági megoldás. A kulcs a többszintű védelemben és az együttműködésben rejlik.