05.05.2017
Objavil: Dare Gliha
V letu 2016 je bilo več kot 702 milijona poskusov napadov z uporabo zlonamerne programske opreme, ki prek ranljivosti v programski opremi okužijo naprave z zlonamerno kodo (angl. exploits). Primeri takšnih ukan so denimo napadi z bančnimi trojanci ali izsiljevalskimi virusi.
Število tovrstnih napadov je naraslo za kar 24,53 odstotka glede na leto 2015, ko so varnostne tehnologije Kaspersky Laba preprečile več kot 563 milijonov poskusov napadov.
Naraščajoča uporaba napadov, ki izkoriščajo programske ranljivosti, je ena od ključnih ugotovitev iz poročila »Attacks with Exploits: From Everyday Threats to Targeted Campaigns«. Tega so pripravili strokovnjaki Kaspersky Laba, da bi ocenili, kakšno grožnjo tovrstni napadi predstavljajo končnim uporabnikom in organizacijam.
Napadi, ki izkoriščajo programske ranljivosti, so med najbolj uspešnimi varnostnimi grožnjami. Od uporabnika ne zahtevajo »sodelovanja«, hkrati pa lahko brez njegovega suma širijo zlonamerno kodo. Tovrstnih napadov se pogosto poslužujejo kibernetski kriminalci, ki se želijo polastiti denarja zasebnih uporabnikov ali podjetij, prav tako so izbira za izvedbo dovršenih usmerjenih napadov zlikovcev, ki so na lovu za občutljivimi informacijami.
V letu 2016 se je s takšnimi napadi soočilo več podjetij in drugih organizacij kot leto poprej: število žrtev med poslovnimi uporabniki je glede na leto 2015 naraslo za 28,35 odstotka na več kot 690.000 napadov. To je 15,76 odstotka vseh žrtev napadov, izvedenih prek izkoriščanja programskih ranljivosti.
Po podatkih raziskovalcev Kaspersky Laba je prvi možen razlog za upad napadov na zasebne uporabnike zmanjšanje števila virov: v 2016 je veliko obsežnih in priljubljenih programskih kompletov za izvedbo napadov (npr. Neutrino in Angler) izginilo iz črnega trga. To je znatno vplivalo na krajino groženj, ki jih povzročajo napadi prek izkoriščanja programskih ranljivosti. Videti je, da je veliko kibernetskih kriminalcev ostalo brez zmogljivosti za širjenje zlonamerne programske opreme. Drugi razlog je hitrejše ukrepanje ponudnikov programske opreme pri odkrivanju varnostnih pomanjkljivosti. Posledično je za kriminalce precej dražji razvoj in vzdrževanje uspešnih zlonamernih kompletov na eni strani in hkratno ustvarjanje dobička na drugi. Kljub vsemu pa to ne drži v primeru napadov na organizacije.
»Na podlagi naših statističnih podatkov in opazovanja napadalcev pri izvajanju usmerjenih napadov lahko sklepamo, da imajo kibernetske vohunske skupine sredstva in veščine za razvoj in širjenje dovršenih izkoriščevalskih kod. Primer tega so zlonamerna orodja, ki naj bi jih uporabljala zloglasna združba Equation Group. Kljub temu pa to ne pomeni, da organizacij ni mogoče zaščititi pred napadi, ki izkoriščajo programske ranljivosti. Da bi napadalcem preprečili uspešen napad, uporabnikom, še posebej tistim iz poslovnih okolij, priporočamo izvajanje varnostnih ukrepov za zaščito računalnikov, mobilnih naprav in omrežij z uporabo dokazano uspešnih varnostnih orodij,« pojasnjuje Alexander Liskin, varnostni strokovnjak pri Kaspersky Labu.
Za zaščito zasebnih in poslovnih podatkov pred napadi, pri katerih kibernetskih kriminalci izkoriščajo programske ranljivosti, strokovnjaki Kaspersky Laba svetujejo:
• Poskrbite za redno posodabljanje programske opreme in omogočite samodejne posodobitve, če je ta opcija na voljo.
• Če je mogoče, izberite varnostno rešitev ponudnika, ki kaže skrben pristop k soočanju s težavami zaradi programskih ranljivosti. Preverite, da ima ponudnik lasten program za prijavo napak (angl. bug bounty program).
• Če upravljate omrežje računalnikov, uporabljajte rešitve za krpanje varnostnih lukenj, ki omogočajo nadzorovano centralizirano posodabljanje programske opreme na vseh napravah.
• Poskrbite za redno ocenjevanje varnosti organizacijske informacijske infrastrukture.
• Poskrbite za izobraževanje zaposlenih o nevarnostih socialnega inženiringa in s tem zmanjšajte možnost, da bi odpirali okužene dokumente ali povezave.
• Uporabljajte varnostne rešitve z mehanizmi za preprečevanje napadov, ki izrabljajo programske ranljivosti, ali vsaj posebne tehnologije, ki temeljijo na zaznavi vedenja (angl. behavior-based detection technologies).
• Dajte prednost ponudnikom večplastnih rešitev za zaščito pred kibernetskimi grožnjami, vključno z napadi, ki izkoriščajo programske ranljivosti.
• Več o spremembah na področju groženj, ki jih povzročajo napadi z izkoriščanjem programskih ranljivosti, si lahko preberete na spletnem mestu Securelist.com.
Izdelava spletnih strani - Sistem za izgradnjo in optimizacijo spletnih strani za spletne iskalnike | Oblikovanje - Spletno in grafično oblikovanje Spam prevention |
.SI domene in gostovanje - Brezplačne domene ob nakupu gostovanja |