Kaspersky Lab: Προβλέψεις για αύξηση των ψηφιακών απειλών το 2015

Kaspersky Lab: Προβλέψεις για αύξηση των ψηφιακών απειλών το 2015

3' 15" χρόνος ανάγνωσης
Ακούστε το άρθρο

Αυξηση των ψηφιακών επιθέσεων σε ATM τραπεζών και σε εικονικά συστήματα πληρωμών, αλλά και στοχευμένες επιθέσεις με χρήση κακόβουλου λογισμικού κατά τραπεζικών ιδρυμάτων, προβλέπει έρευνα της Kaspersky για το 2015.

Όπως τονίζεται, εκτός από εξελίξεις στον τομέα του online οικονομικού εγκλήματος, το 2015 είναι επίσης πιθανό να ανακύψουν ακόμη περισσότερες ανησυχίες σχετικά με την προστασία της ιδιωτικότητας και την ασφάλεια των συσκευών της Apple.

Επίσης, συνεχίζει η μελέτη, αναμένεται να αναζωπυρωθούν οι ανησυχίες σχετικά με τις διασυνδεδεμένες συσκευές και το πώς θα αποτραπούν οι χάκερ από το να χρησιμοποιήσουν εργαλεία όπως οι εκτυπωτές δικτύου, ώστε να διεισδύσουν σε εταιρικά δίκτυα.

Αναλυτικά, στην έρευνα αναφέρεται:

Τι να περιμένουμε για το 2015

•         Επιθέσεις κατά εικονικών συστημάτων πληρωμών, οι οποίες θα μπορούσαν να επεκταθούν και στη νέα λύση Apple Pay

•         Επιθέσεις εναντίον μηχανημάτων ATM

•         Περιστατικά με κακόβουλο λογισμικό, όπου οι τράπεζες παραβιάζονται μέσω στοχευμένων επιθέσεων

•         Περισσότερα περιστατικά όπου επικίνδυνες ευπάθειες σε παλαιούς πηγαίους κώδικες εκθέτουν τις υποδομές του Internet σε επικίνδυνες επιθέσεις

•         Τυφλές επιθέσεις εναντίον δικτυωμένων εκτυπωτών και άλλων διασυνδεδεμένων συσκευών, που μπορούν να βοηθήσουν έναν εξελιγμένο εισβολέα να κάνει συνεχείς και πλάγιες κινήσεις μέσα σε ένα εταιρικό δίκτυο.

•         Κακόβουλο λογισμικό που έχει σχεδιαστεί για λειτουργικό OSX να προωθείται μέσω torrents και «πειρατικών» πακέτων λογισμικών

•         Μια στροφή, όπου οι μεγαλύτεροι και πιο θορυβώδεις παράγοντες ψηφιακών απειλών μοιράζονται σε μικρότερες μονάδες, οι οποίες θα λειτουργούν ανεξάρτητα η μία από την άλλη. Με τη σειρά της, η στροφή αυτή θα οδηγήσει σε μια πιο ευρεία βάση επίθεσης, με περισσότερες διαφοροποιημένες επιθέσεις να προέρχονται από περισσότερες πηγές.

Τα πάντα διακυβεύονται: μια επαναστατική αλλαγή

Κατά τη διάρκεια πρόσφατης έρευνας, οι ειδικοί της Kaspersky Lab ανακάλυψαν μια επίθεση κατά την οποία ο υπολογιστής ενός λογιστή παραβιάστηκε και χρησιμοποιήθηκε για να ξεκινήσει μια μεγάλη μεταφορά χρημάτων από ένα χρηματοοικονομικό οργανισμό. Αυτή η απειλή εκπροσωπεί την ανάδυση μιας νέας τάσης: τις στοχευμένες επιθέσεις που στρέφονται άμεσα κατά των τραπεζών. Μόλις οι επιτιθέμενοι εισέλθουν στο δίκτυο μιας τράπεζας, συγκεντρώνουν αρκετές πληροφορίες, οι οποίες θα τους επιτρέψουν να κλέψουν χρήματα απευθείας από την τράπεζα με διάφορους τρόπους:

●        Μέσω απομακρυσμένου ελέγχου των ΑΤΜ για τη διάθεση μετρητών.

●        Μέσω εκτέλεσης μεταφορών SWIFT από διάφορους λογαριασμούς πελατών

●        Μέσω της χειραγώγησης online τραπεζικών συστημάτων για την πραγματοποίηση μεταφορών στο παρασκήνιο.

Τα ΑΤΜ είναι ευάλωτα

Φέτος, εκτινάχτηκαν οι επιθέσεις κατά των μηχανημάτων ΑΤΜ με πολλά περιστατικά τα οποία οι διωκτικές αρχές έσπευσαν να αντιμετωπίσουν, ώστε να ανταποκριθούν σε αυτή την παγκόσμια κρίση. Δεδομένου ότι τα περισσότερα από αυτά τα συστήματα διαθέτουν λειτουργικό Windows XP και την ίδια στιγμή υποφέρουν από αδύναμη φυσική ασφάλεια, είναι απίστευτα ευάλωτα εξ ορισμού. «Το 2015, αναμένουμε περαιτέρω εξέλιξη των επιθέσεων κατά των ΑΤΜ με τη χρήση στοχευμένων κακόβουλων τεχνικών με στόχο την απόκτηση πρόσβασης στον «εγκέφαλο» των αυτόματων ταμειακών μηχανών. Στο επόμενο στάδιο, θα δούμε επιτιθέμενους να εισβάλλουν στα δίκτυα των τραπεζών. Χρησιμοποιώντας αυτό το επίπεδο πρόσβασης, θα μπορούν να χειρίζονται τα μηχανήματα ΑΤΜ σε πραγματικό χρόνο», σχολίασε ο Alexander Gostev, Chief Security Expertτης Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab.

Επιθέσεις κατά εικονικών συστημάτων πληρωμών

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky Lab αναμένει οι εγκληματίες να αξιοποιήσουν κάθε ευκαιρία για να εκμεταλλευτούν τα συστήματα πληρωμής. Οι φόβοι αυτοί μπορεί επίσης να επεκταθούν και στο νέο σύστημα Apple Pay, το οποίο χρησιμοποιεί τεχνολογία NFC (Near Field Communications) για τη διαχείριση ασύρματων συναλλαγών από τους καταναλωτές. Αυτή είναι μια ώριμη αγορά για την έρευνα ασφάλειας και αναμένεται η εμφάνιση προειδοποιήσεων για ευπάθειες στο Apple Pay, σε εικονικά πορτοφόλια και άλλα εικονικά συστήματα πληρωμών.

«Ο ενθουσιασμός γύρω από το Apple Pay θα οδηγήσει στη μεγάλη υιοθέτηση του από τους χρήστες και αναπόφευκτα θα προσελκύσει και πολλούς ψηφιακούς εγκληματίες, οι οποίοι ψάχνουν ευκαιρίες να καρπωθούν τα οφέλη των συναλλαγών αυτών. Ο σχεδιασμός της Apple δίνει μεγαλύτερη έμφαση στην ασφάλεια (π.χ. εικονικοποιημένα δεδομένα συναλλαγών), αλλά είμαστε πολύ περίεργοι να δούμε πώς οι χάκερ θα αξιοποιήσουν τις δυνατότητες αυτής της εφαρμογής», πρόσθεσε ο Gostev.

Λάβετε μέρος στη συζήτηση 0 Εγγραφείτε για να διαβάσετε τα σχόλια ή
βρείτε τη συνδρομή που σας ταιριάζει για να σχολιάσετε.
Για να σχολιάσετε, επιλέξτε τη συνδρομή που σας ταιριάζει. Παρακαλούμε σχολιάστε με σεβασμό προς την δημοσιογραφική ομάδα και την κοινότητα της «Κ».
Σχολιάζοντας συμφωνείτε με τους όρους χρήσης.
Εγγραφή Συνδρομή