RSA: Cinco Ameaças da Internet Top Segurança em 2012 por Jacqueline Emigh -
11/10/2011 Os cibercriminosos continuar a perseguir os consumidores, empresas e agências governamentais, mas os infratores de outros Internet de segurança em 2012 vai variar de adolescentes "hacktivistas" a "empresas Big Data", governos estrangeiros e funcionários de empresas, disse que especialistas em segurança na mão na RSA Conference, em San Francisco .
Com relação a falhas de segurança específicos, os participantes citaram o uso de novos canais, tais como DNS para o comando do site e de controle, novos "ataques combinados", envolvendo o malware móvel, e ameaças avançadas persistentes (APTS) contra alvos novos, como nuvens e empresas farmacêuticas. A nosso ver, aqui estão cinco tendências gerais que emergiram da RSA como principais ameaças à segurança em 2012:
1. Idealistas jovens hactivists 'vai continuar a atacar.
"Ele certamente tem sido um ano muito interessante e ativo em nosso campo, com a ascensão de hacktivismo, os ataques increasngly sofisticados direcionados, [e] violações de grandes organizações", disse Ari Juels, cientista-chefe e diretor de Laboratórios da EMC RSA, durante uma conferência sessão.
Dos casos de violações de dados investigadas pela Verizon Business em 2012, 29% envolveram a exploração de inadimplência ou g
uessable senhas. Façanhas de senha foram seguidos por malware backdoor em 26%, a utilização de roubo de credenciais de log-in (24%); exploração de backdoor ou comando e controle de canais (23%); keyloggers e spyware (18%) e os ataques de injeção de SQL (13 %), de acordo com resultados de selecionar dados da Verizon Business Relatório Violação 2012 Investigações (DBIR) divulgado na conferência RSA.
Durante o ano passado, hactivists vêm realizando grandes façanhas para se infiltrar policiais e de grandes empresas e roubar dados sensíveis ", para efeitos de embaraçoso ou danificar" dessas organizações, de acordo com Ed Skoudis, fundador e consultor de segurança e chefe da InGuardians um alto-falante no show.
"A grande diferença é [que] o atacante não tentar esconder", observou Johannes Ulrich, chefe de pesquisa SANS e com um co-apresentador com Skoudis na conferência. "Eles tentam abri-lo e mostrar ao mundo o que eles têm feito."
Hacktivistas "afirmam ser idealistas políticos que querem mudar as coisas", sustentou Misha Glenny, um jornalista investigativo especializado em cibercrime, durante uma sessão de painel sobre hacktivismo no show.
No entanto, pode ser difícil para as autoridades de dizer a diferença entre o "idealismo genuíno" e ataques gerados para o ganho de propriedade intelectual ou por outros tipos de intenção criminosa.
Hacktivistas Muitos são adolescentes ou vinte anos. Embora "há alguns exemplos muito positivos" do que o hacktivismo pode fazer, hactivists também pode ser "enganado por uma organização criminosa", segundo Glenny.
Durante a mesma sessão, Eric Strom, um cyber-investigador do FBI, citou "um menor elemento criminoso que pudesse ser associado" com os ataques hacktivistas.
2. Empresas "Big Data" estão assumindo o controle de usuários, enquanto a lucrar com as informações do usuário.
Em outra sessão da RSA, criptografia especialista Bruce Schneier chamado "Big Data" empresas - ou COM 