Egyre összetettebb probléma az informatikai biztonság

MTI Sajtóadatbank, 2008. február 8. 09:05

A Cisco szerint nemcsak a féreg, a trójai és más típusú vírusok, a spamek és az adathalászat jelent biztonsági kockázatot az informatikában, hanem a sebezhetőség, a fizikai és jogi biztonság, a bizalom, az azonosítás lehetősége, a humán tényezők és a geopolitikai helyzet is.

A Cisco és az IronPort közös kutatásáról csütörtökön Budapesten sajtótájékoztatón elhangzott: a biztonsági veszélyek egyre globálisabbá és kifinomultabbá válnak. Ahogy terjednek az internetkapcsolattal rendelkező készülékek, alkalmazások és kommunikációs lehetőségek, a támadások lehetősége is kibővül. Ezek a trendek új fejezetet nyitnak a biztonsági kockázatok és támadási taktikák történetében.

Régebben a vírusok és férgek azért támadták meg a számítógépeket, hogy pusztán kárt okozzanak és a készítők nevét világszerte megismerjék. Az internethasználat és az elektronikus kereskedelem terjedésével kialakultak az összetett technikát alkalmazó fenyegetések, így a spamhez kapcsolódó adathalászat, amelyek célja az anyagi haszonszerzés és a személyes adatok begyűjtése. Ez a fajta "álruhás rablás" fokozatosan nemzetközi jelenséggé vált.

A Cisco szerint az információbiztonság ma már nemcsak egy-egy csatát jelent egy vírus vagy spam támadás ellen. Gyakran merülnek fel jogi, azonosítási vagy geopolitikai kérdések is. Példaként a nagy kereskedőláncoknál bekövetkezett azonosító lopást emelte ki, valamint az Észtország ellen a múlt tavasszal, állítólag orosz hackerek által, politikai motivációból elkövetett szolgáltatástúlterheléses támadásokat. Ez utóbbi számos észt kormányzati weblapot tett működésképtelenné - a hírek szerint a támadást az észt kormány egy szovjet emlékmű áthelyezését elrendelő döntése váltotta ki.

A Cisco szerint ahhoz, hogy egy vállalkozás, a személyes adatok vagy egy ország biztonságban legyen, szorosabb összefogásra van szükség olyan felek között is, amelyek korábban nem feltétlenül működtek együtt: így például az informatikai biztonsági csapatok, a vállalatok, a kormányzatok, a rendfenntartó szervek és az állampolgárok között.

A felmérés szerint a kéretlen levelek, a vírusok és a rosszindulatú programok támadásai jelentős költségekkel járnak. Egy átlagos felhasználónak napi öt-tíz percet kell a spamáradat kezelésére szánnia. Komolyabb esetben egy személyi számítógép rendbetétele 500 dollárra is rúghat. Az adatvesztés azonban ennél jóval nagyobb kárt is okozhat, legyen szó akár rosszindulatú támadásról, akár véletlen hibáról, az adatvesztés egy vállalat számára presztízsveszteséget jelent.

Becslések szerint mintegy 60 millió ember személyes adatait hozták nyilvánosságra az elmúlt 13 hónap során, s a kármentés, valamint a kiesett munkaórák összértéke körülbelül 20 milliárd dollár tett ki.

A kutatás alapján a világon a vállalati adatok akár 60 százalékát védelem nélküli személyi számítógépeken és hordozható számítógépeken tárolják, s igaz az is, hogy a vállalatok 48 százaléka nem dolgozott ki eljárást arra az esetre, ha az ügyfelek adatai valami miatt kompromittálódnak.

A felmérés kimutatta azt is, hogy ma már naponta több mint 120 milliárd spam jellegű üzenetet küldenek el. Ez naponta átlagosan körülbelül 20 kéretlen levelet jelent a bolygó valamennyi lakosa számára. Az IronPort felmérései szerint a vállalati felhasználók 100-1.000 darab spamüzenetet kapnak naponta.

A kutatás szerint ma a kéretlen leveleknek csak a kisebb hányada tartalmaz konkrét reklámot, inkább a spam hálózat növelését szolgálják. A spamtámadások korábban leginkább egy-egy termék reklámozására szorítkoztak - például gyógyszerek, alacsony kamatozású jelzáloghitelek - míg ma egyre nagyobb számban tartalmaznak kártevőt terjesztő oldalakra mutató hivatkozásokat: tavaly az IronPort operációs központja 253 százalékos emelkedést tapasztalt a "dirty spam" üzenetek számában, ennyivel nőtt tehát a rosszindulatú oldalakra mutató linkeket tartalmazó üzenetek mennyisége.

Kulcsszavak: security Cisco

IT ROVAT TOVÁBBI HÍREI

Prémium gaming élmény a felhasználóknak

A 48,9" hüvelykes (124,3 cm) Philips Evnia 49M2C8900L gaming monitor tele van erőteljes funkciókkal: QD-OLED panel, 32:9 SuperWide kijelző, 5120x1440 felbontás, 144 Hz, Ambiglow és DTS hangzás teszik a kiváló minőségű Evnia 8000 sorozat új tagját igazán figyelemfelkeltővé.

2024. május 17. 19:28

A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?

Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.

2024. május 17. 13:10

Érkeznek az Arctis Nova termékcsalád legújabb tagjai

A SteelSeries, az úttörő Arctis Nova headsetsorozat megalkotója, az eredeti esport márka, amely egyesíti a gaminget a kultúrával, és a gaming- és esport-perifériák világelső gyártója kibővítette az Arctis Nova termékcsaládot az Arctis Nova 5 sorozatú headsetek és a Nova 5 Companion App bevezetésével.

2024. május 16. 18:01

Az AGON by AOC bővíti az új G4 gaming termékcsaládot

Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – bemutatja a G4 sorozat legújabb tagjait az elismert AOC GAMING portfólióból, a 23,8 hüvelykes (60,5 cm) 24G4XE és a 27 hüvelykes (68,6 cm) 27G4XE modelleket. Az idén bemutatott, formabontó, lopakodó repülőgépek által inspirált dizájnnal rendelkező új G4 sorozat, a 24G4X és 27G4X állítható magasságú Full HD modellekkel, valamint a QHD Q27G4X modellel, már elérhető a piacon.

2024. május 16. 11:32

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59