AVG: raport o zagrożeniach czyhających na nas w sieci

AVG: raport o zagrożeniach czyhających na nas w sieci11.10.2011 14:26
Źródło zdjęć: © Thinkstockphotos

AVG Technologies zaprezentował raport dotyczący globalnych zagrożeń internetowych w trzecim kwartale 2011. Raport kładzie spory nacisk na ryzyko związane z elektronicznymi portfelami, wykorzystanie operatorów sieci komórkowych do okradania użytkowników oraz powstawanie koni trojańskich, które potrafią podsłuchiwać rozmowy na platformie Android.

W ubiegłym miesiącu Keith Alexander, szef Narodowej Agencji Bezpieczeństwa Stanów Zjednoczonych zdradził uczestnikom konferencji „Manewry w Cyberprzestrzeni", że koszty poniesione w związku z cyberprzestępczością szacowane są na trylion dolarów. Z zeszłotygodniowego raportu PCeU (jednostki policji Metropolitan Police poświęconej cyberprzestępczości) wynika, że zapobiegła ona kradzieży ponad 14. milionów funtów w ciągu sześciu ostatnich miesięcy. Najnowszy raport instytutu Poneman’a (amerykańskiego centrum badań nad bezpieczeństwem) stwierdza, że średni koszt cyberprzestępstw wzrósł o 56% i wynosi teraz (w przypadku dużych firm) 6 milionów dolarów rocznie.
Cyberprzestępstwo już dawno przestało być tylko cyfrowym aktem wandalizmu. Dziś jest to nielegalny biznes, warty miliardy dolarów i prowadzony tylko w celu osiągnięcia korzyści majątkowych.

Kradzież cyfrowej gotówki
Cyfrowa waluta w szybkim czasie ogromnie zyskała na popularności. Wszelkie kredyty w ramach platformy Facebook, punkty Xbox, czy wirtualne monety w Zynga i w Bitcoin odgrywają znaczącą rolę w wielomiliardowej ekonomii globalnego przemysłu rozrywkowego. Wiele takich walut istnieje nie tylko w świecie wirtualnym, lecz stanowi przedmiot prawdziwego handlu. Nie uszło to uwadze cyberprzestępców, którzy obecnie szukają coraz to nowych sposobów na kradzież naszych wirtualnych portfeli. W czerwcu ofiarą takiej kradzieży padł użytkownik, z którego konta przelano równowartość niemal 500,00. dolarów po udanym włamaniu na prywatny komputer.

Outsourcing najtrudniejszego zadania – zebranie gotówki
Hakerzy zdają sobie sprawę, że najtrudniejszą i najbardziej ryzykowną częścią ich działalności jest odbiór rzeczywistej gotówki. O wiele prostszą metodą niż wypłacanie pieniędzy za pomocą sfałszowanych kart kredytowych jest wykorzystanie operatorów sieci komórkowych. Cyberprzestępcy są w stanie zainstalować na telefonie ofiary konia trojańskiego, który będzie wysyłał wiadomości na numery SMS Premium, gdy właściciel śpi. Mogą również użyć Facebook’a, by zdobyć numer telefonu i rozpocząć subskrypcję drogiej, comiesięcznej usługi. Operator sieci komórkowej ofiary, sprawnie przetworzy wszelkie płatności i przeleje pieniądze na konto podstawionej przez hakerów firmy, nawet jeśli ma ona siedzibę na drugi końcu świata. Spora ilość gotówki może zniknąć, zanim użytkownik zorientuje się, że płaci zbyt wysokie rachunki i powiadomi o tym sieć, która zablokuje płatności. Jeśli kradzione w ten sposób kwoty będą odpowiednio małe, wiele ofiar może nie zauważyć ich nawet przez kilka miesięcy.

Podsłuchiwanie na platformie Android
System operacyjny Android działa już na blisko połowie wszystkich smartfonów –. nic więc dziwnego, że cyberprzestępcy uznali tę platformę za wystarczająco atrakcyjną. Większość złośliwego oprogramowania skupia się oczywiście na zarobku poprzez usługi SMS Premium. Jednak w lipcu tego roku laboratoria firmy AVG wykryły konia trojańskiego, który zapisywał rozmowy i wiadomości SMS, a następnie wysyłał je na serwer należący do hakera, gdzie były one analizowane w poszukiwaniu poufnych danych. Przypadek ten demonstruje ogromne możliwości dzisiejszych mobilnych systemów operacyjnych oraz uświadamia poważne zagrożenia, które czychają na użytkowników nieposiadających odpowiedniej ochrony.

Inne kluczowe kwestie:
• Fałszywe skanery antywirusowe są obecnie najaktywniejszym zagrożeniem w sieci

• Exploity odpowiedzialne są za 30. zagrożeń występujących na stronach WWW (‘Fragus’ najpopularniejszy, zaraz za nim ‘Blackhole’)
• Aplikacja obiecująca odblokowanie wszystkich poziomów gry Angry Birds Rio (Angry Birds Rio Unlocker) jest najpopularniejszym złośliwym oprogramowaniem działającym na platformie Android

• Stany Zjednoczone wciąż są największym źródłem spamu –. na kolejnych miejscach plasują się Indie i Brazylia

„W trzecim kwartale zaobserwowaliśmy wśród cyberprzestępców wyraźną tendencję do korzystania z coraz prostszych metod odbioru gotówki,”. mówi Yuval Ben-Itzhak, Dyrektor ds. Technologii firmy AVG Technologies. „Świetnie zorganizowane gangi wykorzystują teraz operatorów sieci komórkowych do zbierania pieniędzy od ofiar, u których aktywowano subskrypcję na usługi płatne dopiero przy najbliższym wystawionym rachunku telefonicznym. Jest to nie tylko znacznie łatwiejsze, lecz także znakomicie skalowalne – umożliwia kradzież ogromnych ilości gotówki z wielu małych źródeł.”

Najnowszy raport agencji badawczej The Future Laboratory (Cybercrime_Futures) zdradza, że hakerzy stają się coraz ostrożniejsi, a złośliwe oprogramowanie coraz bardziej wyszukane. Najsłabszym ogniwem są natomiast użytkownicy, którzy (co zaczyna być alarmujące) często nie troszczą się o bezpieczeństwo prywatnych urządzeń korzystających z internetu. Te dwa wspomniane wyżej czynniki mogą doprowadzić do rozprzestrzenienia się cyberprzestw na niepokojącą skalę.

JR Smith – Dyrektor Generalny firmy AVG Technologies – twierdzi, że „Oczywiste staje się to, że każdy pojedynczy użytkownik, który pozostaje bez odpowiedniej ochrony, czyni nas wszystkich bardziej podatnymi na wszelkie zagrożenia. Dla globalnej społeczności najważniejsze jest szybkie powstrzymanie obecnego trendu i zapewnienie bezpieczeństwa wszystkim internautom. AVG pragnie zapewnić nam – jak lubimy mówić – Spokój ducha dla cyfrowego świata.”

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.