Gdyby wszyscy użytkownicy dbali o aktualizację oprogramowania wykorzystywanego na komputerach, wiele tegorocznych cyberataków nie powiodłoby się. Pod względem ewolucji szkodliwego oprogramowania rok 2010 niemal wcale nie różnił się od poprzedniego - oceniają eksperci ds. bezpieczeństwa informatycznego.
Polecamy:
Więcej informacji:

Roger Thompson, Chief Research Officer, AVG TechnologiesKliknij, aby powiększyćRoger Thompson, Chief Research Officer, AVG Technologies
Michał Iwan, dyrektor zarządzający F-Secure PolskaKliknij, aby powiększyćMichał Iwan, dyrektor zarządzający F-Secure Polska
W ramach podsumowania mijającego roku rozpoczynamy cykl publikacji dotyczących stanu bezpieczeństwa komputerowego, nowych i kontynuowanych trendów w IT Security, ewolucji oprogramowania zabezpieczającego oraz przewidywań na rok 2011. Komentarzy udzielili nam eksperci reprezentujący znane firmy produkujące narzędzia zabezpieczające: AVG, ESET, F-Secure, Kaspersky, Panda Security, Sophos, Symantec i Trend Micro.

Bezpieczeństwo AD 2010/2011. Część I: top cyberzagrożenia w 2010 r.

Stuxnet: cyberterroryzm nabrał realnych kształtów

Wszyscy przepytani przez nas eksperci zgodnie ocenili, że stawce najgroźniejszych ataków 2010 r. przewodził Stuxnet. Robak ten zdecydowanie wyróżnił się spośród licznych wykrytych prób penetracji rządowych systemów bezpieczeństwa czy też ataków, których celem było zdobycie poufnych państwowych informacji (albo szpiegostwo przemysłowe).

Roger Thompson, Chief Research Officer, AVG Technologies: "Stuxnet cechowała infekcyjność wieloplatformowa - atakował nie tyko systemy Windows, ale również niektóre systemy sterowników PLC Siemens. Zawsze uważaliśmy wieloplatformowy atak za możliwy, jednak jest on tak skomplikowany, że jego prawdopodobieństwo było znikome. Co więcej Stuxnet instalował w kodzie Windowsa i sterowników PLC Siemens rootkity, które chroniły go przed wykryciem i usunięciem. Dowodził tym samym jak bardzo zaawansowanym technicznie był programem."

Mechanizm działania Stuxnetu nie jest mechanizmem generującym bezpośredni zysk dla jego twórców. "A skoro tak, można założyć że jego stworzeniem zainteresowane mogło być albo państwo, albo grupa terrorystyczna. Wątpliwe jednak, by którakolwiek z grup terrorystycznych aktualnie posiadała wiedzę, pozwalającą stworzyć tak zaawansowane rozwiązanie" - zauważa z kolei Michał Iwan, dyrektor zarządzający F-Secure Polska.

Autorstwo Stuxneta można więc z dużym prawdopodobieństwem przypisać któremuś z państw. "To kto stworzył Stuxnet, jest w zasadzie bez znaczenia. Nie możemy być pewni, czy żadna grupa, która nie pracowała na tego rodzaju wirusami wcześniej, nie tworzy obecnie takiego oprogramowania" - ocenił Thompson. Bez względu na pochodzenie Stuxnetu, wykrycie robaka należy potraktować jako znak ostrzegawczy, a zarazem wytyczenie kierunku w jakim zmierzamy - komentuje Maciej Iwanicki z Symantec Polska.

Operacja Aurora

Stuxnet zawładnął uwagą mediów dopiero w drugiej połowie 2010 r. Tymczasem kilka miesięcy wcześniej najszerzej komentowana była sprawa cyber-ataków na kilkadziesiąt przedsiębiorstw, w tym Google, określonych mianem operacji Aurora. Ataki te wykorzystywały bardzo skuteczne połączenie socjotechniki, eksploitów typu "zero-day" i szkodliwego oprogramowania, co pozwoliło im przedostawać się do chronionych sieci korporacyjnych.

Zdaniem Aleksandra Gostiewa, głównego eksperta ds. bezpieczeństwa w Kaspersky Lab, incydent ten wyciągnął na światło dzienne poważne luki w zabezpieczeniach i ujawnił potencjalne cele cyberprzestępców - cyberszpiegostwo i kradzież poufnych informacji handlowych. "Przyszłe ataki ukierunkowane mogą mieć podobne cele" - przypuszcza Gostiew.



Komentarze (3)

  • Gosć
  • 2010-12-28 10:16:48

...a cyberprzestępcy porzucili zainteresowanie produktami Microsoftu na rzecz programów... Mówiłem.

  • fffatman
  • 2010-12-28 13:20:04

@tad: Cyberprzestępcy porzucili zainteresowanie produktami Microsoftu na rzecz programów pisanych na platformę Microsoftu?

  • Gosć
  • 2011-01-03 09:59:59

fffatman: czyli nie przeczytałeś artykułu, bo nie skojażyłeś, że to cytat z jego treści o wyższości aktualnych rozwiązań MS, co już nawet więksi cyberprzestępcy uznali - i to przy dominacji produktów MS. A u Ciebie po staremu - ograniczony do prób drwiny z siebie.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001