Neatkarīgi no tā, vai tā ir jūsu kredītkarte uzņēmumā Target, klēpjdators lidostā vai tālrunis kabatā, 2014. gads bija kiberdrošības gads. HP ir oficiāli publicēja savu ikgadējo kiberrisku ziņojumu, un atklājumi atspoguļo datoru drošības pētnieku un analītiķu bažas, kas tika paustas visu gadu.
Šajā kopsavilkumā par uzņēmuma 74 lappušu analīze aptverot gandrīz visus mūsdienu drošības ainavas aspektus, mēs sniegsim detalizētu informāciju par to, kas, pēc HP domām, bija lielākās infekcijas pagājušajā gadā, problēmas, kurām jums vajadzētu pievērst uzmanību šodien, un tas, no kurienes varētu rasties draudi 2015.
Piesprādzieties, cilvēki. 2015. gads būs nelīdzens.
POS ļaunprātīga programmatūra
Pēdējie gadi ir bijuši piepildīti ar stāstiem par hakeriem, kuri no atsevišķiem datoriem izvilka kredītkaršu informāciju, izmantojot tādus rīkus kā atslēgu reģistrētāji, ekrānšāviņi un vecmodīgi Trojas zirgi. Tomēr 2014. gadā hakeru pagrīde izdomāja izmantot daudz lielāku datu kešatmiņu; mazumtirdzniecības veikali. Šiem uzņēmumiem var būt nedaudz grūtāk uzbrukt nekā mājas personālajiem datoriem, taču tie nodrošina “mērķiem bagātu” vidi, kad tā ir apdraudēta.
Target, Home Depot un Lowe's ir tikai daži no tiem lielie mazumtirgotāji, kuri zaudēja miljoniem kredītkaršu dēļ tā, kas tiek saukta par POS (pārdošanas vietas) ļaunprātīgu programmatūru. Jaunā tehnika izmanto ievainojamības, kas pastāv kases sistēmās, kurās darbojas programmatūra, kuras pamatā ir tādas operētājsistēmas kā Windows XP un Linux, nokasot RAM iekārtu moduļus, lai skatītu informāciju par katru karti, kas ir pārvilkta caur sistēmu.
Mērķis
Saistīts: Home Depot uzlaušanas rezultātā tika pazaudēti 56 miljoni kredītkaršu
HP ziņojumā ir norādīts uz situācijas nopietnību, sakot: “Mērķa pārkāpuma laikā tika nozagta informācija par vairāk nekā 40 miljoniem kredītkaršu un debetkaršu, kā arī informācija par 70 miljoniem klientu. Home Depot gadījumā tika ņemti 56 miljoni kredītkaršu un debetkaršu konta informācijas. Un tie ir tikai lielākie incidenti.
Daudzas no veiksmīgākajām kampaņām ilga vairākus mēnešus, pirms uzņēmuma iekšējā IT komanda pamanīja anomāliju, un tādējādi Iepriekš drošās sistēmas, mēs uzticējāmies saviem finanšu datiem, ir kļuvušas par augsni dažām visgudrāko ļaunprātīgas programmatūras permutācijām datums.
Home Depot gadījumā tika ņemti 56 miljoni kredītkaršu un debetkaršu konta informācijas.
Kiberriska pārskatā tika norādīts arī uz ziņu cikla noguruma problēmu. HP atzīmēja, ka uzbrukums Target, kas bija pirmais, piesaistīja lauvas tiesu, savukārt vēlāk uzlaušanas tika saņemtas daudz mazāk. Tas var palielināt risku, jo klienti, iespējams, nekad neuzzinās par uzbrukumu, ja tas nav atspoguļots ziņās.
Saistīts
- Šī spēle ļauj hakeriem uzbrukt jūsu datoram, un jums tā pat nav jāspēlē
- Drīzumā būs pieejams Twitter Circle. Lūk, kas jums jāzina
- Microsoft jaunā pārlūkprogramma Edge tiks izlaista 15. janvārī. Lūk, kas jums jāzina
Kad dati par šiem pārkāpumiem kļūst publiski pieejami, HP uzskata, ka mazumtirgotāji sāks veltīt vairāk resursu, lai cīnītos pret šo problēmu kopumā. Tas, vai šī stratēģija laika gaitā būs veiksmīga, joprojām ir redzams.
Mobilie draudi
Lai gan mobilā ļaunprogrammatūra joprojām ir viena no visstraujāk augošajām noziedzīgās pagrīdes rīku joslas sadaļām, programmatūra, kas nepieciešama, lai apkarotu, mazinātu un atklātu šīs infekcijas, par laimi ir gājusi kopsolī ar to pastāvīgo pieaugumu popularitāte.
HP to konstatēja Android, kā parasti, vadīja inficēto tālruņu paku par vairākiem mobilo tālruņu garumiem, Apple un Windows sekojot tālajā otrajā un trešajā vietā. HP pieļauj, ka šī krasā atšķirība starp diviem labākajiem konkurentiem ir vienkārša statistika.
Ļaunprātīgas programmatūras problēmu sarežģī Apple un Google neieinteresētība ļaut programmētājiem iegūt īpašas atļaujas koda saknes struktūrām. Tas nozīmē, ka, lai gan trešo pušu lietotnes spēj atklāšanu Ļaunprātīga programmatūra tālrunī, faktiski nav iespējams kaut ko darīt lietas labā, ja vien ierīce nav iesakņojusies vai jailbreaked.
Attēla kredīts: HP
TPēc HP domām, ar augsto noteikšanas līmeni varētu pietikt, lai sniegtu klientiem virsroku šajā nepārtraukti mainīgajā cīņā. Ziņojumā teikts, ka “pašreizējie pretļaunatūras produkti, kas paredzēti
Lai gan ir žēl, ka problēma ir zināma lietotājam līdz šīm programmām Pagaidām var iet, HP uzskata, ka informēts lietotājs ir labāks par neko.
Ransomware
Līdzīgi kā POS ļaunprogrammatūra, "ransomware” ir termins, kas nebija plaši pazīstams pirms 2014. gada. Šie pieaugošie draudi darbojas, inficējot lietotāja datoru vai mobilo ierīci un šifrējot tajā esošos failus.
Pēc tam viņi pamostas un atklāj, ka viņu fotoattēli, dokumenti un dati ir “aizslēgti” aiz norādījumu kopas, kurā teikts, ka, ja viņi nemaksā iepriekš noteikta maksa hakeriem, kas ir atbildīgi jebkurā laikā no 24 stundām līdz nedēļai, viss, kas viņiem ir tuvu un dārgs, tiks izdzēsts un nekad netiks redzēts atkal.
Ransomware ir devusi saviem veidotājiem ievērojamu naudas summu.
Jūs, iespējams, jau esat dzirdējuši par dažiem visizplatītākajiem gadījumiem, tostarp CryptoLocker, CryptoWall un Reveton, kas visi deva saviem ražotājiem ievērojamas naudas summas no izmisušiem cilvēkiem, kuri pirms uzbrukuma nebija dublējuši savus svarīgākos failus. HP saka, ka to konsekventās rentabilitātes dēļ “rAnsomware draudi ir šeit, lai paliktu, un organizācijām ir jābūt drošai dublēšanas un atjaunošanas politikai vieta visiem biznesa datiem, lai mazinātu veiksmīgas darbības potenciāli destruktīvo ietekmi uzbrukums."
Lai gan jēdziens šķiet absurds, skaitļi nemelo. HP saka, ka šo shēmu vadītāji pēdējā gada laikā vien ir guvuši peļņu miljoniem dolāru, un ar tik daudz naudas ir izvilka no cilvēku kabatām ar šo ļaunprātīgo taktiku, ir maz ticams, ka mēs kādreiz redzēsim, ka šo uzbrukumu ātrums palēnināsies drīzumā.
Lietu internets
Ja ir kāda drošības joma, kurā HP nevarētu atrast veidu, kā pozitīvi ietekmēt, tas būtu lietiskais internets. Tā kā IoT ir viena no visstraujāk augošajām patērētāju tehnoloģiju nozarēm pēdējo gadu laikā, tā rada pilnīgi jaunas problēmas, ar kurām pašreizējie pretvīrusu komplekti nav gatavi risināt.
Pārskats no HP apstiprina stāsts, ko mēs palaidām tikai pagājušajā nedēļā, kurā tika paziņots, ka, lai gan tradicionālais pretvīruss pēdējo divu desmitgažu laikā ir kalpojis ļoti svarīgam mērķim, tā dienas ir skaitītas. Ienākot 2015. gadā un pēc tam, būs nepieciešami jauni risinājumi, jo internetam pieslēgtas ierīces, piemēram, termostati, televizori un ledusskapji, turpina pieaugt.
Saistīts: Vai šī kaste varētu aizstāt jūsu pretvīrusu uz visiem laikiem?
HP uzņēmums problēmu izklāsta nepārprotami, sakot, ka galapunkta bezvadu infrastruktūra [IoT] joprojām ir sākuma stadijā, un diemžēl trūkst sadarbība nozarē tās izstrādes laikā nespēja izveidot atvērtu ekosistēmu, kas uzņemtu neviendabīgas ierīces un komunikāciju protokoli."
Tikai laiks rādīs, ko šis koordinācijas un sistēmu integrācijas trūkums starp simtiem dažādu izstrādātāji, programmētāji un ražotāji varētu nozīmēt ļaunprātīgas programmatūras rašanos, lai gan rezultāts nav pārāk liels daudzsološs. Pēdējo reizi tik daudz dažādu uzņēmumu mēģināja ielēkt vienā telpā, nesadarbojoties savā starpā Runājot par drošības standartiem, tika inficēts miljons mobilo tālruņu ar ātrumu tūkstošiem uz katru diena.
Secinājums
Lai gan liela daļa no tā, ko mēs guvām no HP ziņojuma, bija piepildīta ar drūmumu un likteni, ko jūs varētu sagaidīt, uzņēmums ir optimistisks par iespējām cīnīties, sakot, ka "ar pieaugošo sadarbība un pilnīga izpratne par nenovēršamiem draudiem, mēs varam turpināt palielināt gan fiziskās, gan intelektuālās izmaksas, kas uzbrucējam jāpatērē, lai veiksmīgi izmantotu sistēma.”
Tagad ir vairāk nekā jebkad agrāk ir pieejamas dažādas privātuma un šifrēšanas iespējas vidusmēra patērētājam, ko viņi var izmantot, lai pasargātu sevi no iepriekš minētajiem draudiem. Viltība ir sākt aktīvi izmantot šo iespēju un mācīties no pagātnes kļūdām, lai radītu labāku nākotni rītdienas interneta lietotājiem.
Mēs dzīvojam laikmetā, kas ir piepildīts ar iespējām, un, ja mēs pareizi izspēlēsim savas kārtis, iespējams, 2016. gada Kiberriska ziņojuma perspektīvas būs tikai nedaudz gaišākas nekā iepriekšējā gadā.
Mēs jau dzirdējām, ka Apple nodrošināja lauvas tiesu no mikroshēmu ražotāja TSMC 3nm mikroshēmu ražošanas jaudas. Jaunākās baumas liecina, ka pasūtījums ir paplašināts, lai pieprasītu visu TSMC piegādi nākamajiem 12 mēnešiem.
Saskaņā ar Economic Daily News ziņojumu Apple procesoru pasūtījumi aizņems pilnu TSMC 3nm ražošanas jaudu. Tas ir ievērojams ieguvums Mac un iPhone ražotājam, jo TSMC 3nm mezgls ir progresīvāks nekā Samsung.
Chromebook datori ir ideālas ierīces studentiem, jo tie ir uzticami un par pieņemamu cenu. Ja domājat to iegādāties mīļotajam vai sev, gatavojoties jaunajam mācību gadam, apskatiet Best Buy piedāvājumu Acer Chromebook 315. Sākot ar 289 ASV dolāru sākotnējo cenu, pēc 120 ASV dolāru atlaides tas ir vēl lētāks par 169 $. Jums būs jāsazinās ar visiem citiem pircējiem, kurus interesēs šis Chromebook dators Tomēr, ja vēlaties izmantot šo darījumu, jums ir jāturpina pirkums tūlīt.
Kāpēc jums vajadzētu iegādāties Acer Chromebook 315
Acer, viens no labākajiem klēpjdatoru zīmoliem, ir pazīstams ar savām budžeta skaitļošanas ierīcēm, tāpēc nav pārsteigums, ka tas izlaiž uzticamus Chromebook datorus, piemēram, Acer Chromebook 315. To darbina Google operētājsistēma Chrome OS, kas lielākoties izmanto tīmekļa lietotnes, nevis programmatūru, kas jāinstalē tāpat kā Windows klēpjdatoros. Chromebook datori var arī lejupielādēt Android lietotnes no Google Play veikala, tāpēc jums nebūs ierobežotas funkcijas, ko varat veikt ar Acer Chromebook 315.
Klēpjdatoru tirgus šobrīd ir nedaudz dīvains, kas ir īpaši problemātiski, ja atgriežaties skolā. Mēs esam redzējuši dažus no visu laiku labākajiem spēļu klēpjdatoriem, taču daudzi stabili klēpjdatori, kas paredzēti atgriešanās skolā, vēl nav atjaunināti uz jaunāko paaudzi, tāpēc ir grūti iekārtoties vienā datorā.
2023. gadā esam pārskatījuši desmitiem klēpjdatoru, un tikai daži no tiem atbilst cenas, veiktspējas un pārnesamības līdzsvaram, ko pieprasa studenti. Ja dodaties atpakaļ uz skolu, šie ir vienīgie trīs klēpjdatori, kas jums būtu jāapsver.
Augstākais rullītis: Razer Blade 14