HP 2015 m. kibernetinės rizikos ataskaitoje įspėjama apie POS kenkėjiškas programas ir kt

Nesvarbu, ar tai jūsų kreditinė kortelė Target, nešiojamasis kompiuteris oro uoste ar telefonas kišenėje, 2014-ieji buvo kibernetinio saugumo metai. HP oficialiai turi paskelbė metinę kibernetinės rizikos ataskaitą, o išvados atkartoja kompiuterių saugumo tyrinėtojų ir analitikų nerimą, kurį kėlė visus metus.

Šioje santraukoje bendrovės 74 puslapių analizė apimdami beveik visus šiandieninės saugos aplinkos aspektus, pateiksime jums išsamią HP nuomone. didžiausios praėjusių metų infekcijos, problemos, į kurias turėtumėte atkreipti dėmesį šiandien, ir kokia kryptimi gali kilti grėsmės 2015.

Prisiriškite, žmonės. 2015-ieji bus nelengvi.

POS kenkėjiška programa

Pastarieji keleri metai buvo kupini istorijų, kaip įsilaužėliai perbraukė kredito kortelių informaciją iš atskirų kompiuterių naudodami tokius įrankius kaip klavišų kaupikliai, ekrano užsklandos ir senamadiški trojos arklys. Tačiau 2014 m. įsilaužimo pogrindys sumanė pasinaudoti daug didesne duomenų talpykla; mažmeninės prekybos parduotuvės. Šias įmones gali būti šiek tiek sunkiau užpulti nei namų kompiuterius, tačiau jos sukuria „turtingą tikslinę“ aplinką, kai buvo pažeista.

„Target“, „Home Depot“ ir „Lowe's“ yra tik keletas iš jų didžiųjų mažmenininkų, praradusių milijonus kredito kortelių dėl to, kas buvo pavadinta POS (pardavimo vietos) kenkėjiška programa. Nauja technika išnaudoja pažeidžiamumus, esančius kasų sistemose, kuriose veikia programinė įranga, pagrįsta operacinėmis sistemomis, tokiomis kaip Windows XP ir Linux, ir pašalina RAM mašinų modulius, kad būtų galima perskaityti kiekvienos per sistemą perbrauktos kortelės informaciją.

taikinys-išorė

Tikslas

Susijęs: 56 milijonai kreditinių kortelių buvo prarasti per „Home Depot“ įsilaužimą

HP ataskaitoje pabrėžiama situacijos rimtumas, sakydamas, kad „pažeidžiant Target buvo pavogta daugiau nei 40 milijonų kredito ir debeto kortelių informacija bei 70 milijonų klientų informacija. „Home Depot“ atveju buvo paimta 56 mln. kredito ir debeto kortelių sąskaitos duomenų. Ir tai tik didžiausi incidentai.

Daugelis sėkmingiausių kampanijų buvo vykdomos kelis mėnesius, kol įmonės vidinė IT komanda pastebėjo anomaliją, todėl anksčiau saugios sistemos, kuriomis pasitikėjome, kad mūsų finansiniai duomenys tapo dirva kai kuriems išradingiausių kenkėjiškų programų permutacijai. data.

„Home Depot“ atveju buvo paimta 56 mln. kredito ir debeto kortelių sąskaitos duomenų.

Kibernetinės rizikos ataskaitoje taip pat buvo nurodyta naujienų ciklo nuovargio problema. HP pažymėjo, kad ataka prieš Target, kuri buvo pirmoji, patraukė liūto dalį dėmesio, o vėliau įsilaužimai sulaukė daug mažiau spaudos. Tai gali padidinti riziką, nes klientai gali niekada nežinoti apie ataką, jei apie tai nebus pranešta naujienose.

Susijęs

  • Šis žaidimas leidžia įsilaužėliams užpulti jūsų kompiuterį ir jums net nereikia jo žaisti
  • „Twitter Circle“ netrukus pasirodys. Štai ką reikia žinoti
  • „Microsoft“ naujoji „Edge“ naršyklė pasirodys sausio 15 d. Štai ką reikia žinoti

Kai duomenys apie šiuos pažeidimus tampa vieši, HP mano, kad mažmenininkai pradės skirti daugiau išteklių kovai su visa problema. Ar ši strategija bus sėkminga laikui bėgant, dar bus matyti.

Mobiliojo ryšio grėsmės

Nors mobiliosios kenkėjiškos programos ir toliau yra viena iš sparčiausiai augančių nusikalstamo pogrindžio įrankių juostos dalių, Laimei, programinė įranga, reikalinga kovai su šiomis infekcijomis, jas sušvelninti ir aptikti, neatsiliko nuo nuolatinio jų plitimo populiarumą.

HP tai nustatė Android, kaip visada, vadovavo užkrėstų ragelių paketui keletu mobiliųjų telefonų ilgio, o „Apple“ ir „Windows“ atsilieka tolimoje antroje ir trečioje vietoje. HP mano, kad šis drastiškas skaičių skirtumas tarp dviejų geriausių konkurentų yra paprastas statistika. Android sudaro apie 70 procentų visos mobiliųjų telefonų rinkos, o Apple, nors ir populiari, užpildo tik apie 28 procentus, o Windows apvalina paskutinius du.

Kenkėjiškų programų problemą apsunkina „Apple“ ir „Google“ nesidomėjimas leisti programuotojams gauti specialius leidimus prie kodo šakninių struktūrų. Tai reiškia, kad nors trečiųjų šalių programos gali aptikti kenkėjiška programa telefone, iš tikrųjų ką nors padaryti neįmanoma, nebent įrenginys yra įsišaknijęs arba pažeistas.

4d0JKww
Vaizdo kreditas: HP

Vaizdo kreditas: HP

TPasak HP, didelio aptikimo rodiklio gali pakakti, kad klientai įgytų pranašumą šioje nuolat besikeičiančioje kovoje. Ataskaitoje teigiama, kad „dabartiniai kovos su kenkėjiškomis programomis produktai, skirti Android, nors ir yra gana elementarios turimos technologijos ir aptikimo metodų, palyginti su jų „Windows“ analogais, yra gana veiksmingos prieš žinomus Android kenkėjiškų programų, kurių aptikimo rodikliai viršija 99 procentus, kuriuos pasiekia dauguma gerbiamų pardavėjų.

Nors gaila, kad vartotojui apie problemą pranešama iki šių programų HP mano, kad informuotas vartotojas yra geriau nei nieko.

Ransomware

Panašiai kaip POS kenkėjiška programa,ransomware“ yra terminas, kuris nebuvo gerai žinomas iki 2014 m. Ši auganti grėsmė veikia užkrėsdama vartotojo kompiuterį ar mobilųjį įrenginį ir užšifruodama jame esančius failus.

Po to jie pabunda ir pamato, kad jų nuotraukos, dokumentai ir duomenys buvo „užrakinti“ už instrukcijų rinkinio, nurodančio, kad jei jie nemokės iš anksto nustatytą mokestį įsilaužėliams, atsakingiems nuo 24 valandų iki savaitės, viskas, ką jie turi šalia ir brangu, bus ištrinta ir niekada nebus matoma vėl.

Ransomware savo kūrėjams atnešė nemažą pinigų sumą.

Galbūt jau girdėjote apie kai kuriuos dažniausiai pasitaikančius atvejus, įskaitant CryptoLocker, CryptoWall ir Reveton, kurie visi atnešė savo kūrėjams nemažas sumas grynųjų iš beviltiškų žmonių, kurie iki užpuolimo nepadarė atsarginių savo svarbiausių failų kopijų. HP teigia, kad dėl pastovaus pelningumo „rAnsomware grėsmės čia pasiliks, o organizacijos turi turėti patikimą atsarginę kopiją ir atkūrimo politiką vieta visiems verslo duomenims, siekiant sušvelninti potencialiai žalingą sėkmingo verslo poveikį puolimas“.

Nors iš pažiūros ši koncepcija atrodo absurdiška, skaičiai nemeluoja. HP teigia, kad šių schemų vykdytojai vien per pastaruosius metus uždirbo milijonus dolerių, o tiek pinigų Išsitraukus iš žmonių kišenių su šia piktavališka taktika, vargu ar kada nors pamatysime, kad šių išpuolių greitis sulėtės greitai.

Daiktų internetas

Jei yra viena saugumo sritis, kurios HP nerastų būdo teigiamai paveikti, daiktų internetas būtų tai. Būdamas vienas sparčiausiai augančių vartotojų technologijų sektorių per pastaruosius kelerius metus, daiktų internetas kelia visiškai naujų problemų, su kuriomis dabartiniai antivirusiniai rinkiniai nėra pasirengę spręsti.

Reportažas iš HP patvirtina istorija, kurią paleidome praėjusią savaitę, kuriame teigiama, kad nors tradicinė antivirusinė programa per pastaruosius du dešimtmečius atliko gyvybiškai svarbų tikslą, jos dienos yra suskaičiuotos. Įžengus į 2015 m. ir vėlesnius metus, reikės naujų sprendimų, nes prie interneto prijungti įrenginiai, tokie kaip termostatai, televizoriai ir šaldytuvai, ir toliau populiarėja.

Daiktų internetas

Susijęs: Ar ši dėžutė gali pakeisti jūsų antivirusinę programą visam laikui?

HP bendrovė problemą išdėsto neaiškiai, sakydama, kad „galutinio taško belaidė infrastruktūra [skirta daiktų internetui] vis dar yra pradinėje stadijoje ir, deja, trūksta Bendradarbiaujant pramonėje jos kūrimo metu nepavyko sukurti atviros ekosistemos, kurioje tilptų nevienalyčiai įrenginiai ir komunikacija protokolai“.

Tik laikas parodys, koks šis koordinavimo ir sistemų integracijos trūkumas tarp šimtų skirtingų kūrėjai, programuotojai ir gamintojai gali reikšti kenkėjiškų programų atsiradimą, nors rezultatas nelabai atrodo daug žadantis. Paskutinį kartą tiek daug skirtingų įmonių bandė įšokti į tą pačią erdvę nebendradarbiaujant tarpusavyje Kalbant apie saugumo standartus, milijonas mobiliųjų telefonų buvo užkrėstas tūkstančiais vienam dieną.

Išvada

Nors didžioji dalis to, ką sužinojome iš HP ataskaitos, buvo kupina niūrumo ir pražūties, kurių tikėjotės, bendrovė optimistiškai žiūri į galimybes kovoti, sakydama, kad „padidėjus bendradarbiaudami ir gerai suprasdami neišvengiamą grėsmę, galime ir toliau didinti tiek fizines, tiek intelektines išlaidas, kurias užpuolikas turi išleisti, kad sėkmingai išnaudotų sistema“.

Dabar yra daugiau nei bet kada anksčiau Galimos įvairios privatumo ir šifravimo parinktys paprastam vartotojui, kuriuo jie gali apsisaugoti nuo aukščiau paminėtų grėsmių. Triukas yra pradėti aktyviai naudotis šia galimybe ir mokytis iš praeities klaidų, kad rytojaus interneto vartotojams būtų sukurta geresnė ateitis.

Mes gyvename galimybių kupinoje eroje, ir jei teisingai žaisime kortomis, galbūt 2016 m. kibernetinės rizikos ataskaitos perspektyvos bus šiek tiek šviesesnės nei prieš metus.

Jau girdėjome, kad „Apple“ užsitikrino liūto dalį lustų gamintojos TSMC 3 nm lustų gamybos pajėgumų. Paskutiniai gandai rodo, kad užsakymas buvo išplėstas ir reikalaujama visos TSMC atsargos ateinantiems 12 mėnesių.

Remiantis „Economic Daily News“ pranešimu, „Apple“ procesorių užsakymai užims visą TSMC 3 nm gamybos pajėgumą. Tai reikšmingas „Mac“ ir „iPhone“ gamintojo laimėjimas, nes TSMC 3 nm mazgas yra pažangesnis nei „Samsung“.

„Chromebook“ įrenginiai yra tobuli įrenginiai studentams, nes jie yra patikimi ir įperkami. Jei ruošiatės naujiems mokslo metams ketinate įsigyti jį mylimam žmogui arba sau, peržiūrėkite „Best Buy“ pasiūlymą, skirtą „Acer Chromebook 315“. Nuo pradinės 289 USD kainos ji sumažėjo iki dar pigesnės 169 USD po 120 USD nuolaidos. Turėsite susirašinėti su visais kitais pirkėjais, kurie susidomės šiuo „Chromebook“ įrenginiu Tačiau, jei norite pasinaudoti šiuo sandoriu, turite tęsti pirkimą dabar.

Kodėl turėtumėte įsigyti „Acer Chromebook 315“.
„Acer“, vienas geriausių nešiojamųjų kompiuterių prekės ženklų, yra žinomas dėl savo biudžetinių skaičiavimo įrenginių, todėl nenuostabu, kad ji gamina patikimus „Chromebook“ įrenginius, tokius kaip „Acer Chromebook 315“. Jį maitina „Google Chrome“ OS, kuri dažniausiai naudoja žiniatinklio programas, o ne programinę įrangą, kurią reikia įdiegti, kaip „Windows“ nešiojamuosiuose kompiuteriuose. „Chromebook“ įrenginiai taip pat gali atsisiųsti „Android“ programas iš „Google Play“ parduotuvės, todėl jums nebus ribojamos funkcijos, kurias galite atlikti naudodami „Acer Chromebook 315“.

Nešiojamųjų kompiuterių rinka šiuo metu yra šiek tiek keista, o tai yra ypač problematiška, jei grįšite į mokyklą. Šiais metais matėme vienus geriausių žaidimų nešiojamų kompiuterių, tačiau daugelis tvirtų nešiojamųjų kompiuterių, skirtų grįžti į mokyklą, dar nebuvo atnaujinti iki naujausios kartos, todėl sunku apsigyventi viename kompiuteryje.

2023 m. peržiūrėjome dešimtis nešiojamųjų kompiuterių ir tik keli iš jų atitinka kainos, našumo ir perkeliamumo balansą, kurio reikalauja studentai. Jei grįšite į mokyklą, tai yra vieninteliai trys nešiojamieji kompiuteriai, į kuriuos turėtumėte net pagalvoti.
Aukštas ritinys: Razer Blade 14