Új Szó, 2020. december (73. évfolyam, 278-301. szám)

2020-12-30 / 300. szám

www.ujszo.com I 2020. december 30. TUDOMÁNY ÉS TECHNIKA 115 Jövőre tovább nő a zsarolóvírusok száma ÖSSZEFOGLALÓ 2021-ben is egyre több zsarolóprogrammal és fájl nélküli kártevővel kell majd szembenéznie a vállalkozásoknak és az egyéni felhasználóknak, de az okoseszközök fejlődésével a biztonsági kockázatok a magánéletünk egyre intimebb területein is jelen lesznek - derült ki az ESET 2021-es kiberbiztonsági trendekről szélé jelentéséből. Bármit is tartogasson számunkra 2021, az biztos, hogy a mindennapi életünk különböző területein tovább­ra is erőteljesen a technológiára tá­maszkodunk majd. A koronavírus fi­zikailag elkülönítette ugyan egymás­tól az embereket, de digitálisan min­den korábbinál jobban összekötött minket - így a'technológia többet je­lent ma, mint előtte valaha. A munka jövője A Covid-19-világjárvány megér­kezése miatt egyik napról a másikra tömegesen álltak át távmunkára a cé­gek, amely egyben azt is jelentette, hogy minden korábbinál nagyobb mértékben kezdett a világ a techno­lógiai megoldásokra támaszkodni. A távoli munkavégzés számos előnnyel járt a munkavállalók számára, de ez­zel párhuzamosan a vállalatok háló­zatait is fokozottan sebezhetővé tette a támadásokkal szemben. „Világszerte egyre több alkalma­zott tér át a számukra és munkáltató­juk számára legmegfelelőbb munka­­végzési formákra és helyszínekre. Ahogy a munkánk és a magánéletünk egyre nagyobb része kerül át a digi­tális térbe, a kiberbiztonság az üzleti biztonság alappillérévé válik. A ki­­bertámadások állandó fenyegetést jelentenek a szervezetek számára, ezért a vállalkozásoknak olyan spe­ciális munkahelyi biztonsági csapa­tokat és informatikai rendszereket kell kiépíteniük, melyek hatékonyan tudnak segíteni abban, hogy elkerül­jék az ilyen jellegű támadások pénz­ügyi és hímévromboló következmé­­nyeif’-mondta Jake Moore, az ESET biztonsági szakértője. Zsarolóprogramok Ahogy a zsarolóvírusok egyre nö­vekvő befolyással veszik rá áldoza­taikat a váltságdíj kifizetésére, vala­mint a követelt összegek is emelked­nek, úgy válik egyre nagyobbá a koc­kázat az áldozatok számára. Az ada­tok kiszivárogtatása és a zsarolás nem új technikák, de minden bizonnyal növekvő tendenciát mutatnak. 2020 augusztusában például a felhőszol­gáltatásokat nyújtó Blackbaud beje­lentette, hogy IT biztonsági csapatuk sikeresen elhárított egy zsarolóvírus­támadást. A támadó erre reagálva dí­jat követelt azért, hogy törölje a biz­tonsági csapat közbelépése előtt si­keresen megszerzett érzékeny ügyfé­li adatokat - melyet a Blackbaud ki is fizetett. „A vállalatok egyre felké­szültebbek, ezért olyan technológiá­kat alkalmaznak, melyek meghiúsít­ják a támadásokat, és képesek állan­dó biztonsági mentési és visszaállí­­tási folyamatokat alkalmazni. A tá­madóknak ahelyett, hogy a fenyege­tések egyetlen formáját alkalmaznák, B tervet kell készíteniük. így a zsa­rolás egyre több esetben kiegészül azzal a fenyegetéssel, hogy ha az ál­dozat nem fizeti ki a kért összeget, ak­kor a megszerzett adatait nyilvános­ságra hozzák. A meghiúsított táma­dások, vagy a gondos biztonsági mentési és visszaállítási folyamatok már nem minden esetben elegendőek egy ilyen kibertámadás kivédésére. Ez a tendencia 2021 -ben sem fog vál­tozni” - mondta Tony Anscombe, az ESET biztonsági vezetője. Túl a megelőzésen Lépést kell tartani a folyamato­san fejlődő kiberfenyegetésekkel. Az elmúlt években a kiberbűnöző csoportok egyre összetettebb mód­szereket alkalmaztak a kiválasztott célpontok támadásaihoz. Néhány évvel ezelőtt lehetett először hal-, lani az ún. „fileless malware” tá­madásról, amely az operációs rend­szer saját eszközeit és belső folya­matait használja rosszindulatú cé­lokra. Ezek a technikák az utóbbi időben nagy népszerűségre tettek szert, és az észlelési adatok szerint a kiberbűnözők különböző kiber­­kémkedési kampányokban alkal­mazták őket, főként kiemelt cél­pontok, például kormányzati szer­vek megtámadására. A fájl nélküli fenyegetések gyor­san fejlődnek, és várhatóan 2021 -ben ezeket a módszereket még gyakrab­ban fogják használni az egyre össze­tettebb és erőteljesebb támadások­ban. Ez a helyzet ugyanakkor rávi­lágít arra is, hogy a biztonsági csa­patoknak olyan eszközöket és tech­nológiákat alkalmazó folyamatokat kell kidolgozniuk, amelyek nem csupán megakadályozzák, hogy egy rosszindulatú kód veszélyeztesse a számítógépes rendszereiket, hanem a korai észlelési és gyors reagálási ké­pességeiket is fejleszteniük kell - még mielőtt ezek a támadások célba érhetnének. Veszélyes játékok Bár kevés szó esik róla, a statisz­tikák szerint folyamatosan jelen vannak a piacon a felnőttek számá­ra készült okos szexuális játékok. Népszerűségük gyors növekedésé­hez valószínűleg az is hozzájárul­hatott, hogy a Covid-19-járvány miatt egy globális egészségügyi válság és karanténhelyzet közepé­be csöppentünk, amely jelentős társadalmi elszigeteltséggel jár. Az IoT (Internet of Things), azaz internetre csatlakozó okoseszközök és alkalmazások általában hatalmas adatvédelmi és biztonsági kihívá­sokkal járnak. A felmérések szerint nincs ez másképp a felnőtteknek szánt eszközök esetében sem, me­lyek használata komoly kibertáma­­dási kockázatokat rejt: az intim ada­tok megszerzése és a velük való zsa­rolás mellett a meghackelt eszközök akár fizikai fájdalmat is okozhatnak, például az eszköz túlmelegedése vagy felrobbanása esetén. Az ESET kutatói szerint az okos szexjátékok korszaka valójában még csak most kezdődik. Az iparág legújabb vívmányai közé tartoznak a VR (Virtuális valóság) képessé­gekkel rendelkező modellek és a mesterséges intelligencián alapuló szexrobotok, amelyek kamerákkal, mikrofonokkal és hangelemzési képességekkel is rendelkeznek. Itt is kiemelt fontosságúvá válik a biz­tonságos fejlesztés és a felhasználói tudatosság, hogy az érzékeny ada­tok védelme biztosított legyen. E terület felhasználóinak olyan tuda­tos fogyasztókká kell válniuk, akik megkövetelhetik a gyártóktól azt, hogy digitális intimitásukat maxi­málisan biztonságban tudhassák. Bár a Covid-19-járvány alaposan rányomta bélyegét erre az évre, visszatekintve értékes tanulságok vonhatók le: érdemes mindig éber­nek maradni, hogy megfelelő tu­dással, tapasztalattal felfegyver­kezve tehessük meg a további lé­péseinket az újabb fenyegetések el­len. A 2021-es évben remélhetőleg legalább részben visszatérhetünk a járvány előtt megszokott életünk­höz, azonban az óvatosságról nem szabad megfeledkeznünk. (szí) 2021-ben leszámolna a jelszavakkal a Microsoft IT CAFÉ-HÍR A redmondi óriás a biometrikus azonosítás­ban látja a jövőt, a kiber­­támadások 80 százaléka ugyanis a jelszavakat célozza meg. A Microsoft az elmúlt hónapok­ban többször is célzott már rá, hogy nem igazán kedveli a jelszavakat. Most pedig odáig ment, hogy kije­lentette: 2021-ben leszámolna azokkal. A vállalat egy blogbejegyzésben rámutatott, hogy a kibertámadások 80 százaléka a jelszavakat célozza meg, ezen felül pedig 250 üzleti fi­ókból egyet feltörnek havi szinten. A Microsoft szerint a jelszavakat nyűg használni, és alapvetően a fel­használók és a cégek számára is csak biztonsági kockázatot jelentenek (a vállalat méretétől függetlenül). A jövőt a biometrikus azonosítás­ban látják, ezért is folytatódik a Win­dows Hello tökéletesítése például a Windows 10-ben és a weboldalakon. A felhasználó azonosításához ujjle­nyomat-olvasóra vagy webkamerára van szükség, esetleg jelszómentes mobilos bejelentkezésre a Microsoft Authenticator segítségével vagy FID02 biztonsági kulcsokkal. Idén májusra már 150 millió ember használt havi szinten olyan technológiát, ami jelszómentes bejelentkezést tesz lehetővé (Shutterstock) A cég saját statisztikái szerint idén májusra már 150 millió ember hasz­nált havi szinten olyan technológiát, ami jelszómentes bejelentkezést tesz lehetővé. 2021-ben pedig a partne­reik segítségével végleg leszámol­nának a jelszavakkal. Ennek érde­kében elindítanak majd egy regiszt­rációs oldalt is, ahol a felhasználók egyszerűen kezelhetik a jelszómen­tes belépési adataikat. Bár a jelszómentes biztonság öt­lete sokak számára csábító, egyesek tartanak attól, hogy egyetlen cégre vagy szolgáltatásra bízzák az összes belépési adatuk kezelését. A Micro­softnak tehát ezeket a félelmeket is fel kell majd oldania 2021-ben.

Next

/
Thumbnails
Contents