Прогноз на 2007 год от Panda Software

Задача с прогнозами сравнительно безопасности в 2007 году состоит в том, что автономно от фундаментальности или экстравагантности таких прогнозов, они могут сбыться. Кто бы мог проронить в 1999 году, что вирус наводнит Интернет и попадет на первые полосы всех газет? Как раз это проделал Loveletter в 2000 году. Кто бы не удивился, услышав в 2002 году, что червь меньше чем за минуту выведет из строя сотни серверов? SQLSlammer проделал такое в январе 2003 года.
Не возбраняется постараться представить себе катастрофу. Крайне сложно на сто процентов вывести из строя весь Интернет, но аккурат такую мишень ставят перед собой многие хакеры. И такое совершенно позволительно осуществить с помощью незаметного червя, тот, что может пробраться на большое цифра компьютеров, и оттуда в любое заданное момент осуществить атаку.
Конечно, тяжело целиком блокировать Интернет. Было бы куда проще познать запустить атаку отказа в обслуживании супротив жизненно важных Интернет-сервисов. Например, при помощи просторно распространенного червя, который, в определенный момент, попытался бы зайти на серверы служб социальной защиты конкретной страны. Легко при обращении с запросом войти на страницу пенсионных данных, организация перестала бы реагировать на пользователей, потому как не смогла бы совладать с таким большим количеством обращений.
Для такого рода атак, злоумышленнику понадобилось бы всего только сыскать соответствующее число компьютеров, чтобы проделать всю эту работу. Пара десятков сетевых ботов, запускающих немного запросов в секунду, с успехом справятся с задачей.
Но такое вряд ли произойдет. Авторы вредоносных программ, хакеры и другие специалисты перестали интересоваться чем-то еще, помимо денег от своих преступлений. На что им связываться с тем, что не сулит никакой выгоды? Будучи реалистами, разрешается сказать, что в новом году у нас будет та же проблема, что и нынче: кражи конфиденциальных данных, чтобы с помощью них пользоваться банковскими счетами обворованных пользователей. Это реальность, а не фантазия.
Методы, используемые хакерами для кражи конфиденциальной информации, станут больше изощренными. С одной стороны, должны улучшиться методы программирования и уловки, оттого что автоматические системы обнаружения фишинга становятся все более эффективными, и более того некоторые Интернет-браузеры в настоящий момент содержат вероятность обнаружения мошеннических веб-страниц.
С иной стороны, мошенникам придется немаловажно усовершенствовать свои методы социальной инженерии. Электронные сообщения, извещающие, что вы выиграли в лотерею, или что вдове Африканского экс-президента нужна ваша помощь, чтобы вывести свои денежки из страны, безнадежно устарели (хотя другой раз все ещё оказываются эффективными, учитывая их распространенность), так что понадобятся новые, более совершенные способы. Какие? Если бы мы только знали заранее!
Компаниям ещё следует принять меры предосторожности от угроз нового типа: уникальных троянов. Разработчики традиционных антивирусных решений зависят от образцов вредоносного кода, чтобы спроектировать процедуру обезвреживания данной конкретной угрозы. А если существует только один-единственный эталон такого вредоносного кода? И если хакер отправил такого шпионского трояна, скажем, директору компании и не распространял больше нигде?
Полученная инфа может оцениваться на вес золота, и шансы, что тот самый троян попадет в руки разработчиков антивирусов, очень невелики, если не сказать, что их несложно нет. Червь будет оставаться в системе, покуда автору не надоест этот компьютер и он не решит переключиться на другой, чтобы продолжить свою вредоносную работу.
Уязвимости в операционных системах и приложениях заслуживают отдельного разговора. Каждая новая операционная система, как и новая модель автомобиля, требует определенного периода обкатки (несмотря на все beta стадии), в течение которого мы, несомненно, столкнемся с уязвимостями. 2007 будет годом Windows Vista и, несмотря на все утверждения по поводу того, что она является безопасной системой, проблемы все одинаково возникнут. Про Windows NT также говорили, что у нее рослый порядок безопасности, когда эта операционная система была представлена в начале 90-х годов.
Исподволь проявятся ошибки, с течением времени они будут исправляться. Но проблема на самом деле будет в количестве времени, которое пройдет затем обнаружения конкретной уязвимости до того, как появится эксплойт. Это период является критичным, в особенности под влиянием "эксплойтов нулевого дня". Реакция на такие события является основополагающей, а системы для залатывания уязвимостей являются ключевыми факторами в всякий серьезной корпоративной политике безопасности.
Спам, эта раздражающая ненужная электронная почта, кроме того будет расти. Он больше не будет нацелен на продажу чудодейственных пилюль, дешевых кредитов или поддельных часов знаменитого дизайнера; он сосредоточится на том, чтобы соорудить другую деловую активность более прибыльной. В 2006 году мы видели, сколь эффективным может быть спам в подъеме биржевых котировок, так что в 2007 году эта тенденция, скорее всего, продолжится, вероятно, появится больше схем жульнического получения денег.
И, рассматривая более "глобальные" вопросы, наверное появится еще больше вредоносных кодов, скрываемых руткитами, больше попыток сотворить вирусы для сотовых телефонов (вероятно с тем же успехом, что и те, которые появились до сих пор, т.е. без малого без успеха), пользователи ноутбуков на беспроводных сетях должны быть начеку в плане вторжений, когда они подключаются к разным сетям (например, в аэропортах), Дозвонщики в конце концов исчезнут...
При всем при том для всех этих проблем есть решения. Если такие вирусы, как "Пятница 13" покрылись пылью истории благодаря антивирусным решениям, со всеми новыми проблемами, которые возникнут в 2007 году, разрешено будет сладить с помощью превентивных решений. Это интеллектуальные технологии для обнаружения вредоносного кода. Мы говорим о системах, анализирующих то, что делает конкретная программа и способных классифицировать ее как опасную, и заблокировать ее.
Таким образом, все можно блокировать еще до того, как будет нанесен подлинный ущерб: и уникального трояна на компьютере, скажем, директора компании, и вторжение по Wi-Fi, использующее эксплойт "нулевого дня", и нового руткита, выполняющего опасную задачу...
2007 год станет началом наступления угроз новой эры. Так отчего бы не употребить превентивными технологиями эры 2007? Такими, как технология превентивной защиты TruPrevent от Panda Software. Если продолжать пользоваться теми же системами защиты, что и в 2000 году, системы будут защищены только от угроз, которые используют технологииБилайн намерен дать прощение долги своим абонентам 2000-го года.
Фернандо де ла Квадро
Международный технический эксперт
Panda Software Russia
E-mail: CommunicationDept@viruslab.ru
Комментариев: [0] / Оставить комментарий
20 Nov 2008 16:00:22

Размер трудовой пенсии в РФ в 2010 году вырастет более чем в 1,5 раза - РИА Новости

РИА Новости Размер трудовой пенсии в РФ в 2010 году вырастет более чем в 1,5 раза РИА Новости - МОСКВА, 20 ноя - РИА Новости. Премьер-министр РФ, лидер "Единой России" Владимир Путин заявил, что средний размер трудовой пенсии в 2010 году вырастет более чем в полтора раза. "В 2010 году средний размер трудовой пенсии вырастет более чем в 1,5 раза по сравнению с уровнем 2008 года, в том числе за счет более справедливой оценки пенсионных прав тех, кто работал еще в советский период и в тот период времени заработал свои пенсионные права", - сказал Путин, выступая в четверг на Десятом съезде "Единой ... Кудрин: выплаты по пособиям по безработице в 2009 году составят около 30 млрд рублей Средний размер пенсий в РФ к 2010 году вырастет в 1,5 раза Владимир Путин: Сделаем все, чтобы избежать коллапса -
20 Nov 2008 14:42:35

Курсовая политика России в 2009 году будет стабильной - Кудрин - РИА Новости

Независимая газета Курсовая политика России в 2009 году будет стабильной - Кудрин РИА Новости - МОСКАВА, 20 ноя - РИА Новости. Курсовая политика России в 2009 году будет стабильной, заявил вице-премьер, министр финансов РФ Алексей Кудрин журналистам в кулуарах съезда "Единой России". "У нас будет стабильная курсовая политика", - сказал он. Кудрин не стал озвучивать прогнозы курса рубля на следующий год , сославшись на то, что эти вопросы регулирует Центробанк. Накануне глава Минфина заявлял, что поддерживает действия Центробанка, направленные на обеспечение стабильности рубля. ... Кредитный голод протянет до 2010 года Интервенты Игнатьев и Кудрин Экономика России признана несостоятельной -
20 Nov 2008 14:37:59

Кудрин считает своевременным расходовать резервы в 2009 году - РИА Новости

РИА Новости Кудрин считает своевременным расходовать резервы в 2009 году РИА Новости - МОСКВА, 20 ноя - РИА Новости. Следующий год будет характеризоваться снижением спроса на российскую продукцию в мире, что делает своевременным расходование ресурсов, накопленных при благоприятной экономической конъюнктуре, заявил в четверг журналистам вице-премьер - министр финансов РФ Алексей Кудрин. Он отметил, что на 2009 год придется пик мирового экономического кризиса. "Именно на этот год придется сокращение спроса на российскую продукцию, будь то нефтепродукты, металлы, автомобили, оборудование, ... Кудрин: пик кризиса придется на 2009 год
20 Nov 2008 14:09:52

В 2008 году на расчистку ерика Мала Дарма направлено 27 млн рублей (Астрахань) - ИА REGNUM

В 2008 году на расчистку ерика Мала Дарма направлено 27 млн рублей (Астрахань) ИА REGNUM - Как сообщили корреспонденту ИА REGNUM в Министерстве по топливно-энергетическому комплексу и природным ресурсам Астраханской области 20 ноября, в 2008 году на эти цели профинансированы и полностью освоены средства в сумме 27 млн рублей. Как добавили в ведомстве, работы по дноуглублению ерика Малая Дарма начались в 2006 году . Стоимость работ составляет 116.079,250 тыс.рублей (в ценах 2005 г.). Протяженность участка дноуглубительных работ - 8,8 км. В период с 2006 по 2008 годы произведена расчистка ...

Keywords:

году, году видели, году системы, году разрешено, году нас, году вирус, году состоит, году червь, году удивился, году тенденция