Kaspersky Lab

|
|
KUTATÁSOK | A Kaspersky Lab előrejelzése 2019-re
A Kaspersky Lab előrejelzése 2019-re
2019-02-08 18:47:00
Bevezető
Kaspersky Lab
![]()
2018-ban a rendőrség számos jól ismert kiberbűnözői csoport tagját tartóztatta le, akik többek között a Carbanak/Cobalt és Fin7 tevékenységéért voltak felelősek. Ezek a csoportok tucatnyi, ha nem százas nagyságrendű, vállalatok és pénzügyi intézmények elleni támadásban vettek részt globálisan. A vezetők és az egyes tagok letartóztatása azonban nem gátolta meg ezen csoportokat a támadássorozat folytatásában. Idén valószínűleg ezek a csoportok széttöredeznek, a korábbi tagok új csoportokat alakítanak, ami gyakoribb támadásokhoz vezet, potenciális áldozatokait pedig nagyobb földrajzi területekről szedik majd.
A felhasználók azonosítására és hitelesítésére szolgáló biometrikus rendszereket folyamatosan építik ki különböző pénzügyi intézmények, és számos nagymértékű, biometrikus adatokat érintő szivárgás elő is fordult már. Ez a két tényező támasztja alá az első, kiszivárgott biometrikus adatokat felhasználó támadásmintát (PoC).
A fent említett régiókban a kiberbűnözők tevékenysége egyre nagyobb mértékű, amely a pénzügyi szektort védő rendszerek éretlenségének, valamint a lakosság és a vállalkozások körében gyorsan terjedő különböző elektronikus fizetési módoknak az eredménye.
Ez a trend velünk marad 2019-ben is. A szoftverszolgáltatók elleni támadások hatékonynak bizonyultak és lehetővé tették, hogy a támadók néhány nagyobb célpontot is elérjenek így. Először a kisebb, a piac fontosabb szereplőinek specializált pénzügyi szolgáltatást nyújtó cégeket veszélyeztetik, mint például az utalásokat végző rendszereket, bankokat, pénzváltókat.
Idén, a fenyegetéseket tekintve azok a hagyományos felhasználók és boltok lesznek a legnagyobb veszélyben, akik chip nélküli kártyával fizetnek, illetve nem használnak kétlépcsős azonosítást. A támadók csapata egyszerű, de könnyű pénzhez jutást jelentő célokra összpontosít.
Fizikai biztonsági, valamint a hálózatra csatlakoztatott eszközök feletti ellenőrzési hiányosságok miatt, a kiberbűnözők aktívabban ki fogják használni azokat a szituációkat, amikor speciálisan, hálózatról történő adatlopásra és annak 4G/LTE modemeken keresztül való továbbítására programozott számítógépet tudnak elhelyezni.
Az üzleti célú mobil alkalmazások egyre nagyobb népszerűsége valószínűsíti, hogy a felhasználók ellen megindulnak az első támadások is. Ehhez már rendelkezésre állnak a megfelelő eszközök, és a vállalkozásokat érő várható kár mértéke sokkal nagyobb, mint az egyéni felhasználók esetében. ![]() ![]()
|
![]() ![]() |
PARTNEREINK
|