Архив

McAfee: в 2007 году погоня за наживой станет более профессиональной и организованной

В конце ноября McAfee подвела итоги уходящего года. Анализ итогов 2006 года позволил экспертам сделать прогноз о том, какие угрозы сетевой безопасности будут доминировать в следующем году. В десятку ключевых угроз 2007 года попали спам и фишинг.

По прогнозам McAfee, в 2007 году объем спам-рассылок, в особенности графического спама, сохранит тенденцию к возрастанию. По оценке специалистов McAfee, объемы графического спама за последние несколько месяцев значительно выросли и в ноябре составили 40% всех спам-рассылок, — вчетверо больше, чем в ноябре 2005 года. При этом графические спамовые сообщения по размеру в среднем втрое больше обычных, поэтому их использование увеличивает нагрузку на пропускную способность каналов связи.

Излюбленным инструментом киберпреступников останутся боты, обеспечивающие массированную автоматизированную рассылку электронных сообщений при сохранении инкогнито инициатора. Управление ботнетами и коммуникации между ботами постепенно мигрируют из IRC-сетей в другие сетевые пространства, где противозаконная деятельность будет менее заметной.

В 2007 году, полагают эксперты McAfee, увеличится число фишерских сайтов, на которых злоумышленники воруют пароли, — с поддельными страницами регистрации, имитирующими популярные онлайн-сервисы, такие как eBay. Возрастет число фишинг-атак, эксплуатирующих желание людей помочь пострадавшим в тех или иных катастрофах (как это случилось после урагана «Катрина»). Атаки на интернет-провайдеров сократятся, а сектор финансовых онлайн-услуг по-прежнему останется под угрозой. Важной частью фишерской деятельности останется вербовка агентов для отмывания денег, приобретенных неправедным путем.

Эксперты McAfee прогнозируют дальнейшее распространение SMS-фишинга: расширение функциональности устройств на базе мобильных телефонов при отсутствии надлежащих средств защиты обеспечивают киберпреступникам широкое поле деятельности.

В целом, по мнению экспертов McAfee, в будущем году возрастет профессионализм киберпреступников, они станут еще более организованными, а их атаки – хорошо подготовленными.

Источник: ITWeb

McAfee: в 2007 году погоня за наживой станет более профессиональной и организованной

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике