INZERCE
Přední podnikatelský časopis
Vychází již 26. rokem
Cílené útoky, zero-day Java a IE exploity patří k hlavním tématům souhrnné zprávy o hrozbách za 3. čtvrtletí 2012 společnosti Trend Micro.

Podle poslední bezpečnostní zprávy za 3. čtvrtletí, kterou vydala společnost Trend Micro, se nebezpečný malware a informace shromažďující adware zacílený na uživatele Google Android prudce navýšil o 483 %, když se ze zhruba 30 tisíc v červnu rozrostl na téměř 175 tisíc v září 2012. Zatímco poměrně rigorózní přístup společnosti Apple k prověřování aplikací předtím, než povolí jejich umístění na App Store, minimalizoval bezpečnostní rizika, otevřená platforma Googlu se stala semeništěm škodlivých aktivit.

Nejčastějšími případy Android malwaru jsou falešné verze legitimních aplikací pro Android. Mnohé z nich jsou navrženy tak, aby odcizovaly informace, aby zcela převzaly kontrolu nad chytrým telefonem uživatele nebo aby vygenerovaly obrovské účty za telefonování na čísla s vysokou sazbou.

Trend Micro také upozorňuje na nárůst tzv. agresivního adwaru, což jsou aplikace, které shromažďují více osobních informací, než uživatel autorizoval a ty pak rozšiřují přes legitimní reklamní sítě.

Ačkoliv většina adwaru má za úkol „pouze" shromažďovat informace o uživatelích, existuje úzká hranice mezi shromažďováním dat s cílem prosté reklamy a překračováním osobních práv. Vývojářská komunita má zodpovědnost za zvýšení transparentnosti ohledně rozsahu shromažďování dat v in-app knihovnách a jejich poskytování internetovým reklamním sítím.

"Není divu, že zaznamenáváme tak obrovský nárůst mobilního malwaru," řekl Raimund Genes, CTO společnosti Trend Micro. "Android představuje dominantní smartphone platformu s mimořádně úspěšnou obchodní historií. Digitální podsvětí také sleduje statistiky a analytické zprávy, a tak vymysleli způsob jak získat peníze pomocí mobilního malwaru. A na rozdíl od vašeho počítače, při získávání informací z mobilu se také odhalí vaše geografická pozice, telefonní čísla, která jste volali - a mnoho dalšího - všechno věci, které lze dobře prodat."

Skutečnost, že pouze 20 % uživatelů zařízení Android používá nějakou bezpečnostní aplikaci nepomáhá. Uživatelé potřebují pochopit, jaká práva aplikace vyžadují, než je povolí a neúmyslně nasdílí citlivé informace.

Rik Ferguson, Director of Security Research and Communications, Trend Micro, dodává: "Takováto úroveň kriminálního zájmu nevěstí pro budoucnost a pro Internet of Things (sada autonomních, jednoznačně identifikovatelných zařízení, která jsou připojena k internetu, sbírají informace a ty pak publikují v prostředí internetu) nic dobrého, neboť Android stále představuje nejčastější operační systém, který se bude používat u velkého množství různých připojených zařízení, jež se objeví. Aktivní a trvalý kriminální zájem o platformu Android je realitou a zdá se, že v dohledné budoucnosti bude pokračovat, dokud nebudou učiněny určité fundamentální a nezbytné změny v infrastruktuře a dokud nebudou implementovány určité důležité bezpečnostní poznatky na úrovni operačního systému."

Významné trendy ve 3. čtvrtletí 2012:

· Byly zjištěny nebezpečné zero-day exploity cílené na Java a Internet Explorer (IE). Zranitelné místo IE bylo využito v kampani s pokročilou perzistentní hrozbou (APT, advanced persistent threat).

· Malware ZeroAccess, který se někdy nachází na peer-to-peer (P2P) sdílených stránkách, se v tomto čtvrtletí vyskytoval nejčastěji. V těsném závěsu na druhém místě byl starý známý červ DOWNAD/ Conficker.

· PayPal přitahoval nejvíce phishingu, zatímco LinkedIn vévodí seznamu vybraných cílů pro Blackhole Exploit Kit.

· Máte ve schránce spam? Pravděpodobně dorazil přes Saudskou Arábii nebo Indii.

· Korporace a vládní instituce nadále trpí útoky APT. Byla také zaznamenána zdokonalení APT kampaní Lurid a Nitro.

· I nadále způsobují problémy hrozby související se sociálními médii a otázky privátnosti dat.

Podpůrné materiály:

CTO Raimund Genes hovoří o klíčových trendech 3. čtvrtletí 2012 na tomto videu: http://youtu.be/erDQKC1MeXM

(tz)

Slovo ke dni

  • Prázdninový čas po celý rok

    Poslední dva roky pozoruji velmi zvláštní fenomén. Týká se přítomnosti v práci. Je to jasné, po covidu se na nás řítí dynamika dosud nevídaná. Nicméně tak nějak se změnil rytmus svátků, volna a dovolených. Vánoční prázdniny dětem sice končí na začátku ledna, ale v mnoha firmách klíčoví lidé do pracovního rytmu vplouvají až v polovině měsíce. Pak přichází 15 dní intenzivní práce. Po ní, od počátku jarních prázdnin, lidé rotují po horách a za stůl usedají přerušovaně až do konce března. Velikonoce odstartují další dovolenkový turnus. A květnové svátky mnozí využijí na odpočinkovou víc než týdenní šňůru. Od poloviny června se dostáváme na vlnu letních dovolených, která ustává až s půlkou září. Až potom se do půlky prosince rozjedou naplno kolečka pracovní aktivity, protože rok se pomalu s tím další schází. A pak je vánoční rádiový klid....

    Pokračování ...

Objednejte si zasílání časopisu Prosperita s přílohami - bezplatně!

Plnohodnotné vydání skutečně zdarma.

Kompletní PDF s našimi časopisy - Květen 2025

INZERCE

Partneři

 

Partneři plus:

 

Partneři:

logo-grada3    logo-dtocz upv logo 56
dk logo 2 audepor

Duševní vlastnictví - ve spolupráci s ÚPV

predseda 2024

Úřad průmyslového vlastnictví je jedním z nejvíce digitalizovaných orgánů české státní správy 25. duben 2025

Získat patent na unikátní technologii zpracování listí stromů k výrobě ultra tenkých izolačních desek, díky nimž nebude třeba v objektech topit, nebo na využití kopřivy tak, že se znásobí její blahodárné účinky na poškozené kolenní klouby, to by jistě bylo terno. Ukázalo by se, že myšlenek, které dobře poslouží lidstvu, není nikdy dost, a že jsou, převedeny do praxe, stále vítané.

Pokračování ...

Zaregistrujte se do našeho newsletteru

 

 

Navštivte také naše další portály

madambusinesscz RGB freshtimecz

Speciální příloha

titulka web

Otevřít PDF

Odborní partneři

csj105 cia 60 copy kzps 2024 acto  cmsm105caim200 AVLOGOM3