Киберпрестъпниците ще ви пишат лично

Нивата на традиционния масов спам са спаднали рязко

по статията работи: Елена Коцева | 18.07.2011 | 13:08

Нивата на традиционния масов спам са спаднали рязко, тъй като киберпрестъпниците се насочват към по-доходоносни и персонализирани атаки.

Това е фундаментална промяна в стратегията на киберпрестъпниците, които се отказват от традиционните масови спам атаки.

За сметка на това персонализираните атаки са с по-голямо финансово отражение върху организациите и лицата, срещу които са насочени.

Това са изводите, които прави нов доклад по сигурността на Сиско. Докладът се основава на мненията на 361 ИТ професионалисти от 50 държави от целия свят.

В него се предупреждава, че тенденцията на целенасочените атаки с участието на силно персонализирани заплахи с malware, които са насочени към специфични групи потребители с цел кражба на интелектуална собственост, се увеличава.

Приходите от масовите имейл атаки са спаднали с повече от 50% - от 1,1 милиарда щатски долара през юни 2010 до 500 милиона долара през юни 2011.

Обемът на масовия спам е намалял от 300 милиарда имейла дневно до само 40 милиарда между юни 2010 и юни 2011.

От компанията отчитат още увеличение на спиърфишинга (spearphishing), както и на персонализираните измами и злонамерени атаки. Спиърфишинг атаките са се увеличили три пъти, докато измамите и злонамерените атаки са нараснали четири пъти.

Общата вреда от целенасочените атаки върху организациите по света е 29 милиарда на годишна база.

Както повечето видове киберпрестъпни злоупотреби, успехът на целенасочените атаки се основава на технически пропуски и на неоснователното доверие, което хората често проявяват в комуникацията си в интернет. В същото време тези атаки са най-неуловими за защита и имат потенциал за най-голяма вреда.

За разлика от масовия спам, те са много по-малки по обем и се фокусират върху отделни личности или групи под прикритието на анонимността, осигурена от тясно специализирани ботнет дистрибуционни канали. Обикновено разчитат на малуер (malware) или постоянни заплахи (APTs - Advanced Persistent Threats), за да теглят/получават желаните данни за определен период от време.

Пример за целенасочена атака е печално известният червей Stuxnet, който имаше потенциал да разстрои сериозно индустриалните компютърни системи и можеше да се прехвърля през несвързани системи, ставайки рисков дори за компютри, които не са свързани към мрежи или интернет.

Спиърфишинг (Spearphishing) атаките, макар и по-скъпи за употреба и по-малки по обем от масовите спам атаки, също изправят пред сериозна заплаха днешните компании. Често голяма част от тях завършват с финансова кражба, което ги прави значително по-опасни за жертвите и все по-предпочитани от престъпниците.

Спиърфишинг кампаниите, които са силно персонализирана еволюция на традиционната масова техника на фишинга, могат да доставят до 10 пъти по-голяма печалба от тази получена чрез масирана атака.

Специално звено в Сиско - Security Intelligence Operations(SIO) се занимава с получаване на данни в реално време за най-новите коберпрестъпления.

Cisco SIO ползва SensorBase данни на почти 1 милион източници на данни от въведени от Сиско решения за имейл, уеб, firewall и IPS решения.


Добави коментар
Моля, пишете на кирилица! Коментари, написани на латиница, ще бъдат изтривани.

Коментари


3 Павката _ 18.07.2011 | 14:12
Дори да ви изпратя писмо, в което да присъства вашето име, не се подлъгвайте да си давате данните. Това е сигурен спам, който ще ви вкара само и единствено в големи неприятности.
2 Георги Петров 18.07.2011 | 14:11
Дори и сега трудно могат да излъжат някой, за да си даде личните данни и банковите сметки. Доста се разчу за тези атаки през последните години и хората не са така наивни както през 2008 или 2009. Края на един измамнически и неморален начин за правене на пари е към своя край, което е награда за всички интернет потребители!
1 Алекс Г. 18.07.2011 | 14:11
Хората вече се образоваха и няма такива риби, които да вярват, че са спечелили 10 милиона и е нужно едно кликване, където да напишат имената си и банковата сметка, за да ги получат. Кризата научи доста хора да бъдат предпазливи и да не поемат излишни рискове.

ТВ програма

Кино

  • Сега Малки истории
  • 15:00 Уча, зная и играя детско шоу
  • 15:30 И Бог създаде жената игрален филм...
  • 17:00 Това го знам детско куиз шоу
  • 18:00 Имате среща с ... Диана Любенова...
  • 18:45 Спорт ТОТО
  • 19:00 С БНТ завинаги
  • 19:50 Разкажи ми приказка предаване за...
  • Сега "Вероника Марс" - криминален,...
  • 15:00 "Бригада Нов Дом" - социален проект...
  • 16:00 "bTV разказва" - документална...
  • 16:30 "120 минути" - публицистично...
  • 19:00 bTV Новините - централна емисия
  • 19:40 "Защо, господин министър?" -...
  • 20:00 "Гласът на България" - музикално...
  • 22:30 "Хотел Мумбай" - исторически,...
  • Сега "Коледни двойки" (премиера) - с уч....
  • 16:00 "Да хванеш гората" - документална...
  • 16:30 "На фокус с Лора Крумова" -...
  • 19:00 Новините на NOVA - централна емисия
  • 19:40 На фокус след новините
  • 20:00 "Игри на волята:...
  • 22:00 "King's Man: Първа...
  • 00:40 "Хищникът" - с уч. на Кийгън-Майкъл...
Какво е общото между цигарите и мазнините по корема Анализът им показва, че започването на пушенето и пушенето през целия живот е свързано с увеличаване на коремните мазнини.