Artikel top billede

Facebook og eBay kan blive årets sikkerhedsbomber

Sikkerhedsfirmaet Trend Micro giver i en ny rapport sit bud på de fem største sikkerhedsudfordringer i 2008. Fokusområderne er sociale tjenester, troværdige handelssider og indbygget kryptering.

Trend Micro har netop udgivet firmaets sikkerhedsrapport om året, der gik.

I rapporten giver Trend Micro samtidig sit bud på de sikkerhedsspørgsmål, der vil dominere it-billedet i 2008.

En af tendenserne er, at sikkerhedsrisikoen ved et besøg på en troværdig side bliver på højde med en side med voksenindhold.

Samtidig vil de kriminelles måde at henvende sig til os på blive mere personlig.

Der fiskes på eBay

Trend Micro vurderer, at der i 2008 vil være samme sikkerhedsrisiko, uanset om man besøger en webside, der handler med fotoudstyr eller en mere lyssky pornoside.

Sikkerhedsfirmaet vurderer nemlig, at en side med tilsyneladende troværdige links kan lede besøgeren til et websted, hvor der venter skadelig kode.

Det er ellers være en tommelfingerregel, at troværdige sider ikke er farlige.

Det er dog ikke kun handelssider, der vil blive de foretrukne mål for netfiskere.

Også sociale netværkstjenester som Facebook, finansielle virksomheder, rejsetjenester og auktionshuse står for skud, skriver Trend Micro.

Et af rapportens argumenter for at udviklingen gå i den retning er Trend Micros opgørelse over, at eBay og søsterfirmaet PayPal ligger øverst på listen over handelssider, der er blevet angrebet af phishers.

Rejsebureauer og lufthavne står for tur

Trend Micro spår desuden at jagten efter svagheder i operativsystemet vil være populær blandt hackere.

Angribernes mål er stadig at placere software, der kan give adgang til de følsomme oplysninger på computeren.

Også de kommunikative tjenester som e-mail, fildeling og instant messengers fortsætter som platform for at lokke potentielle ofre til at klikke på links eller åbne dokumenter.

De rundsendte budskaber vil i større udstrækning være socialt udformede.

"De socialt udformede budskaber er godt på vej til at blive et alvorligt sikkerhedsproblem. Facebook er et eksempel på, at man hele tiden..fortsættes

... opfordres til at installere nye applikationer i forbindelse med de personlige oplysninger, man samtidig har opgivet," siger Shehzad Ahmad, leder af DK-CERT.

Krypteing af data

Medieenheder som mp3-afspillere, spilkonsoller samt smarte telefoner og transportable lagerenheder vil ligeledes være et fokusområde i 2008.

Igen drejer det sig om at få adgang til følsomme oplysninger, der så kan give adgang til andre systemer. Enhedernes interaktion i trådløse netværk udgør også distributionsmuligheder for spredningen af skadelig kode.

Trend Micro vurderer, at offentlige områder som lufthavne, netcaféer, hoteller og lignende kommer til at stå for tur i den forbindelse.

På baggrund af den store fokus på sikkerhed, vil producenterne inkludere strategier for beskyttelse af data og programmer blive standard i kommercielle produkters livscyklus.

Det betyder, at der i 2008 vil være større fokus på krypteringsteknologier i særdeleshed for data som indgår i distribuerende virksomheder.

"Jeg håber denne antagelse går i opfyldelse, for den har vi ventet på i årevis," siger Shehzad Ahmad.

"Vinden blæser dog i den rigtige retning, og producenterne gør det hele tiden enklere at kryptere, eksempelvis via indbyggede chips."

Hele rapporten fra Trend Micro kan læses i denne pdf-fil.




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere