Átalakuló fenyegetettségek az informatika világában Kristóf Csaba Biztonságportál, főszerkesztő
Átalakuló fenyegetettségek az informatika világában Főbb területek –Vírusvédelem –Sérülékenységek elleni védelem –Spam- és tartalomszűrés –Adatbiztonság
Trendek a vírusvédelemben –Csökken a globális víruskitörések valószínűsége –Célzott támadások az anyagi haszonszerzés érdekében –21 százalékkal nőtt a zombi számítógépek száma –A zsarolás új formája –Feltűnés helyett a rejtőzködés a cél (rootkitek) –Már a Macintosh biztonsága sem a régi –Mobil vírusok (Commwarrior) Vírusvédelem Átalakuló fenyegetettségek az informatika világában
Kártékony programok számának alakulása Vírusvédelem Átalakuló fenyegetettségek az informatika világában Forrás: McAfee Avert Labs (
Vírusvédelem Átalakuló fenyegetettségek az informatika világában Forrás: VirusBuster (
A vírusírók a megtévesztés mesterei –Egyre megtévesztőbbek a fertőzött ek üzenetei –Futball VB a középpontban 1998-ban jelent meg az első, futball VB-t kihasználó vírus 2002-ben kezdett terjedni a Chick-F VB eredményeket közölve 2005-ben a Sober.N belépőjegyekkel kecsegtetett 2006-ban megjelent a Haxdoor-IN, a Banwarum és a Sixem.A Zidane botránya: nem a döntővel ért véget a VB Vírusvédelem Átalakuló fenyegetettségek az informatika világában
Az operációs rendszerek sebezhetőségei –Windows Rengeteg frissítés a nyáron Vírusfertőzések a frissítetlen operációs rendszerek miatt Bakiparádé –Mac OS X Az Apple is foltozza a rendszerét Sérülékenységek Átalakuló fenyegetettségek az informatika világában
Az alkalmazások sebezhetőségei –Már nemcsak az operációs rendszer a célpont –Webes és multimédiás alkalmazások a támadók érdeklődésének középpontjában –Örök dilemma: milyen rendszerességű frissítésekre van szükség (Microsoft, Oracle)? Sérülékenységek Átalakuló fenyegetettségek az informatika világában
Az alkalmazások sebezhetőségei –A legveszélyeztetettebb szoftverek toplistája (Forrás: Bit9) 1.Mozilla Firefox Apple iTunes 6.02 & Quicktime Skype Internet phone1.4 4.Adobe Acrobat Reader 7.02, Sun Java Run-Time Environment 5.0 Update 3, JRE 1.4.2_08 Ne csak az operációs rendszert frissítsük! Sérülékenységek Átalakuló fenyegetettségek az informatika világában
Továbbra is uralkodnak a spamek –Új utakat keresnek a spammerek –A képalapú levélszemét problémája –A spamek 30 százaléka csak képeket tartalmaz (Forrás: CipherTrust) –Országok szerinti spam toplista Spam- és tartalomszűrés Átalakuló fenyegetettségek az informatika világában USA23% Kína20% Dél-Korea7,5% Franciaország5,2% (Forrás: Sophos)
Az azonnali üzenetküldés veszélyei –Számtalan üzleti előny a gyors és olcsó kapcsolattartásban –Fokozódó biztonsági kockázatok –Tiltsuk, vagy ne tiltsuk? –Nehézkes védekezés –Fontos a szabályozás és a felelősségek tisztázása Spam- és tartalomszűrés Átalakuló fenyegetettségek az informatika világában
Egyre több az adathalász (phishing) támadás – ben és meghamisított weboldalakon is folyik a bizalmas adatok gyűjtése –A célpontok: Ebay PayPal Bankok Adatbiztonság Átalakuló fenyegetettségek az informatika világában
Adatbiztonsági trendek –Egyre nagyobb veszélyben a notebookok és a mobil számítógépek –Titkosítás akadályozza a hatóságok munkáját –Aranybánya a használt adattárolókon Adatbiztonság Átalakuló fenyegetettségek az informatika világában
Díj a legostobább biztonsági megoldásokért –Amikor nem sikerül a kockázatarányos védelem megvalósítása… (Privacy.org) Egy kis levezető Átalakuló fenyegetettségek az informatika világában
Köszönöm a figyelmet! Átalakuló fenyegetettségek az informatika világában Kristóf Csaba Biztonságportál