Priemyselná špionáž je novým cieľom hackerov

Počítačoví zločinci sa čoraz viac zameriavajú na mnohé z najcitlivejších oblastí podnikania a štátnej správy.

Podľa spoločného prieskumu Counterpane a MessageLabs 2005 Attack Trends and Analysis, hoci finančné inštitúcie a banky sú stále Hlavným cieľom útokov na farmaceutický a výrobný sektor sa čoraz viac dostávajú pod útoky hackerov, ktorí sa pokúšajú preniknúť a ukradnúť údajov.

Červy, ktoré sa používajú na skúmanie podnikovej obrany, sú čoraz sofistikovanejšie. Správa poukazuje na nárast polymorfných aj metamorfných červov navrhnutých na obchádzanie antivírusového softvéru. Správa tiež zaznamenáva výskyt červov, ktoré fungujú ako nástroje na hodnotenie zraniteľnosti, a červov, ktoré na prieskum využívajú vyhľadávače ako Google. Ešte viac znepokojujúce sú červy, ktoré neinzerujú svoju prítomnosť, keď infikujú systém.

Správa poukazuje na znepokojujúci nový trend. Počítačoví zločinci sa nesnažia len preniknúť do systému a spôsobiť škodu; dnes ich môže oveľa viac zaujímať priemyselná špionáž. MessageLabs hovorí, že v roku 2005 zachytila ​​približne dva až tri útoky týždenne namierené na vládne ministerstvá, vojenské organizácie a veľké nadnárodné korporácie, najmä v oblasti letectva, farmácie, petrochémie a práva sektorov.

Podobne je farmaceutický a zdravotnícky sektor sektorom, ktorý najviac trpí spywarovými útokmi v porovnaní s inými priemyselnými sektormi, a to takmer 50 percent. Napriek tomu

Sektor „utility, power & energy“ sa v celkovom prieskume za celý rok umiestnil len na treťom mieste, pričom sektor zaznamenal najvýraznejší nárast. Spyware útoky tvorili menej ako päť percent všetkých sektorových útokov monitorovaných Counterpane v prvom štvrťroku, ale v štvrtom štvrťroku to vyskočilo na takmer 45 percent všetkých útokov.

Medzitým sú najväčším cieľom kybernetických zločincov stále banky a iné finančné inštitúcie, ktoré sa podieľali na takmer 40 percentách útokov trójskych koní. Nasleduje sektor materiálov a výroby, ktorý sa umiestnil na druhom mieste s 22 percentami.

Hackeri sú vo svojich útokoch čoraz sofistikovanejší. Namiesto použitia známej phishingovej metódy vydávania sa za finančnú inštitúciu a presviedčania zákazníkov odovzdať svoje osobné údaje, používajú taktiku, ktorá obchádza zavádzané silnejšie autentifikačné systémy miesto. V správe sa uvádza trójsky kôň W32/Grams, ktorý sa zameriava na „e-gold“, ale nespustí útok, kým nebude monitorovaný a overovací proces. dokončená, keďže e-gold využíva množstvo bezpečnostných opatrení, ako je obmedzenie prístupu k účtu na individuálnu IP adresu a použitie jednorazových prístupové frázy.