A Facebook, a Twitter és a hasonló népszerűségnek örvendő webhelyek nagymértékben keltették fel a számítógépes bűnözés figyelmét: a fenyegetettségek száma több mint 70 százalékkal emelkedett az elmúlt évben.

A közösségépítő weboldalak az elmúlt években töretlenül növelték a regisztrált felhasználóik számát. Sikerüket mi sem bizonyítja jobban, mint hogy például a Facebook tagjainak száma tavaly 600 százalékkal emelkedett, és így felhasználói táborának létszáma elérte a 350 milliót. A Twitter sem panaszkodhat a népszerűségére, hiszen 2009-ben, 2800 százalékos növekedés után 75 milliós felhasználói bázist épített ki. Ezek a sikeres weboldalak azonban az internet biztonságára is komoly hatást gyakoroltak, ugyanis a számítógépes bűnözők is felismerték a közösségépítőkben rejlő lehetőségeket, és azokkal könyörtelenül élnek is.

A Sophos felmérése szerint a kiberbűnözés aktivitása a legnépszerűbb közösségépítők esetében 70 százalékkal nőtt 2008-hoz képest. Mindez kiterjed a kártékony programok terjesztésével, az adatlopásokkal és a spammeléssel kapcsolatos cselekményekre is. A felmérésben résztvevő felhasználók 57 százaléka jelezte, hogy az elmúlt év során kapott kéretlen üzenetet valamely közösségépítőn keresztül. Ez 71 százalékos emelkedést jelent a 2008-as adatokhoz viszonyítva.

Egyre több, egyre hatékonyabb
A közösségépítőket érő támadások meglehetősen sokfélék lehetnek. Vannak olyanok, amelyek közvetlenül a webhelyek vagy az azok kiszolgálását végző infrastruktúrák ellen irányulnak. Ezek közé tartoznak például a szolgáltatásmegtagadási támadások.

Mindezek mellett rengeteg olyan incidens következik be minden egyes nap, amelyek ismert személyek felhasználói fiókjának feltörését próbálják elérni. Sajnos napjainkra már a szokványos felhasználói fiókok elleni akciók is mindennapossá váltak.

A közösségépítőket érő támadásokkal azonban nemcsak az a probléma, hogy a számuk rohamosan emelkedik, hanem az is, hogy egyre többször érik el a céljukat. Egyes felmérések szerint az ilyen weboldalakon keresztül elkövetett támadások tízszer nagyobb valószínűséggel okoznak tényleges károkat, mint az elektronikus levelekben megbújó fenyegetések.

Hamis biztonságérzet
Graham Cluely, a Sophos biztonsági szakértője szerint a közösségépítőkön keresztül zajló alvilági cselekmények sikeressége elsősorban azzal magyarázható, hogy ezeken a webhelyeken a felhasználók nem annyira óvatosak, mint például az elektronikus leveleik kezelése során. A közösségépítőkön látszólag az ismerőseiktől kapnak üzeneteket, amelyeket nagyobb valószínűséggel tekintenek meg, mintha emailben jutott volna el hozzájuk a támadók küldeménye.

A kiberbűnözők már olyan szoftvereket is kifejlesztettek, amelyek képesek a közösségépítőkön felhasználói fiókokat létrehozni, azokat képekkel, hamisított személyes adatokkal és egyéb tartalommal feltölteni, majd üzeneteket küldözgetni. Vagyis az egyre kifinomultabb módszereket felvonultató online fenyegetettségek mind több fejtörést okoznak a weboldalak üzemeltetői, a biztonsági cégek és természetesen a felhasználók számára is.

Nem csoda, hogy például a Facebook a közelmúltban olyan gyártókkal kötött megállapodást, mint például a McAfee vagy a Websense. Az ugyan csak jó néhány hónap múlva derülhet ki, hogy a cégek közötti együttműködéseknek milyen eredményei lesznek, de annyi biztos, hogy ezek nélkül a biztonsági problémák előbb-utóbb kezelhetetlenné válnának.

A közösségépítőkön leselkedő veszélyek az elmúlt években fokozatosan szaporodtak. A felhasználói adatok elleni támadások mindennapossá válták. A számítógépes bűnözés révén zsákmányolt adatok az internetes feketepiacon találnak gazdára. Nem ritka, hogy egy értékesebb, Twitteren működő felhasználói fiókhoz tartozó belépési információkért 1000 dollárt is elkér az online alvilág.

Van az a pénz... Kivették a kínai App Store-ból a WhatsAppot és Threadset

Peking szerint a Meta két mobil appja nemzetbiztonsági aggályokat vet fel.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

Hol, milyen adatokat és hányszorosan tároljunk ahhoz, hogy biztonságban tudhassuk szervezetünk működését egy nem várt adatvesztési incidens esetén is?

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.