Semmi esély a hackerek elleni győzelemre
Bitport2010.08.17.
A hagyományos biztonsági technológiák vesztésre állnak a "fekete kalapos"hackerekkel és a rosszindulató kódok íróival szemben - állítja legújabb jelentésében a Symantec biztonsági cég.

- Egyszerűen túl sok új biztonsági fenyegetés jelent meg, hogy azok ellen bármilyen hagyományos automatizált rendszerrel fel lehessen venni a harcot - figyelmeztet a Symantec a 2010-es biztonági kockázatokról és előrejelzésekről kiadott féléves felülvizsgálata kapcsán.
A módosított jelentés szerint egyedül tavaly közel 2,9 millió rosszindulatú kód bukkant fel, ami 2008-hoz képest 71 százalékos növekedés. Ez egyben azt jelenti, hogy a Symantec 2009-ben dokumentálta az eddig valaha megjelent rosszindulatú kód több mint felét. A Symantec tavaly összesen 240 millió rosszindulatú programot azonosított be, amely az előző évinek a duplája.
Még súlyosabb lett a helyzet | A jelentés szerint 2010 első felében tovább nőtt a fenyegetettség: az első hat hónapban 1,8 milió új rosszindulatú kódot, illetve 124 millió különböző rosszindulatú programot azonosítottak, amit a hagyományos automatizált biztonsági rendszerekkel már lehetetlen azonosítani a biztonsági szoftvercég szerint.
A Symantec szerint a vállalatok számára ma már elengedhetetlen az olyan biztonsági megoldások használata, amelyek nem csak a fenyegetések elemzésére építenek, hanem heurisztikus, magatartásvizsgáló és behatolás elleni védelmi technológiákat is magukba foglalnak.
Rosszindulatú tartalmak | A felmérés rámutat az aktuálisan nagy kockázatot hordozó fenyegetésekre is: az első félévben minden 476 emailből egy adathalász (phising) támadást tartalmazott. Egyre nagyobb problémát jelentenek a rövidített URL-ek is: 2009 közepén a kérellen reklámemailek (spam) közel tizede tartalmazott ilyen rövid internet címeket, amelyek rendszerint valamilyen káros oldalra mutatnak.
Jelenleg azonban már a spamek 18 százalékában találhatók ilyen veszélyes linkek, és hasonlóan nagy arányban növekszik a közösségi internetes szolgáltatásokon elérhető rosszindulatú tartalmak aránya is.
Az illetékes szabályozó hatóság legújabb tervezete már stratégiai tudományos problémának minősíti az MI-személyiségek szabályozását, ahol a megfelelő irányítást nem biztosíthatják önmagukban a kialakulóban lévő iparági normák.
Az új technológiák alapjaiban írják át az alkalmazásbiztonság szabályait. Most hatványozottan igaz, hogy szárazon kell tartani a puskaport.
a melléklet támogatója a Clico

CIO kutatás
Merre tart a vállalati IT és annak irányítója?
Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.
Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!
Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.
LÁSSUNK NEKI!
A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.
Rengeteg ország áll át helyi MI-platformra