Az informatikai bűnözés már nemcsak a számÃtástechnikai infrastruktúrára jelent veszélyt, hanem közvetlenül az üzleti folyamatokra, sÅ‘t sok esetben a vállalat gazdasági motorjára nézve is.  A Symantec Corporation internetes veszélyekrÅ‘l szóló, félévenként megjelenÅ‘, a számÃtógépes veszélyek részletes elemzését nyújtó friss tanulmánya szerint a világ informatikai bűnözését jelenleg az adatlopás, adatkiszivárogtatás, a rosszindulatú programkódok elszaporodása jellemzi leginkább. Az IT-bűnözÅ‘k elsÅ‘sorban bizonyos szervezeteket - vállalatokat és állami szerveket - vesznek célba. Az Ãgy ellopott információt a bűnözÅ‘k áruba bocsátják, hiszen rengeteg olyan szervezet akad az online alvilágban, amely további anyagi elÅ‘nyre tesz szert ezen adatok felhasználásával.
Az IT-bűnözés már nem másodlagos károkat okoz: az adatlopás, adatkiszivárogtatás, a rosszindulatú programkódok elszaporodása jelenti az elsődleges veszélyt - figyelmeztet Gombás László, a Symantec vezető rendszermérnöke.
Az informatikai bűnözés mindegyre kifinomultabb üzleti modelljének kialakulásával és fejlÅ‘désével napjaink veszélyei kétségkÃvül súlyosabbá válnak. A net továbbra is az információlopásra Ãrott kártékony programok terjesztésének legfÅ‘bb csatornája.
A szakemberek ugyanakkor kezdik megismerni, hogy a bűnözők milyen módszerekkel szerzik meg, illetve terjesztik az információt, hogyan kereskednek vele.
Hol zajlanak az illegális üzletek? A netes csalók bandái nem újonnan szervezÅ‘dtek, de ahogy egyre több az ilyen tÃpusú bűnözés, a csoportok egyre nagyobbak és jobban szervezettek.
A netes csalók csoportjainak tanulmányozása során a szakértÅ‘k számos, felettébb aktÃv kommunikációs csatornát derÃtettek fel. Ezeket a csalások bizonyos formáihoz szükséges többféle közbülsÅ‘ feladat elvégzésérÅ‘l folytatott eszmecsere megkönnyÃtésére használnak. Az informatikai bűnözÅ‘k például arról váltottak üzeneteket, hogyan lehet sikeresen kiaknázni bizonyos sérülékenységeket, hogy hozzáférhessenek az áldozat gépéhez. Egy másik esetben a bűnözÅ‘k csereüzletet kötöttek az ellopott hitelesÃtési információkról, jelszavakról, hitelkártyaszámokról és egyéb információkról, amelyeket aztán elterjesztettek, hogy az adathalászok további támadásokat hajthassanak végre.
Ezek a kommunikációs csatornák nem túl bonyolultak. Többnyire olyan üzenőfórumokat használnak, amelyek csak a regisztrált tagok számára hozzáférhetőek, emellett egy kis internet csevegőhálózatot (IRC), amely a csalással kapcsolatos tevékenység célját szolgálja. Az átlagos internetező ugyanezen a módon kommunikál.
Csakhogy ezeken a csatornákon nem éppen szokványos csevegés folyik. Amikor tavaly ezeket a csatornákat tanulmányozta a Symantec, olyan csalókat figyelt meg, akik Western Union-számlák, hitelkártyák, Paypal- számlák és Skype-elÅ‘fizetések, internetes bankszámlák adataival, valamint hamis pénzzel üzleteltek, hogy csak néhány példát emlÃtsünk. Ezek a bűnözÅ‘k az emberi bizalomra számÃtó, egyszerű átveréstÅ‘l a kémkedés magasiskolájáig terjedÅ‘ sokféle módszerrel nap mint nap terveznek és indÃtanak támadást az internetezÅ‘k ellen.
 Hogyan történik mindez?
Az informatikai bűnöző szerszámkészlete „bot"-ként, billentyűnaplózóként, kémszoftverként, hátsó ajtóként és trójaiként besorolható programokból áll.
A botok (a robot rövidÃtése) olyan programok, amelyek azzal a céllal telepÃthetÅ‘k egy gépre, hogy egy feljogosÃtatlan felhasználó távolból egy kommunikációs csatornán (például IRC-en) keresztül átvehesse annak vezérlését. Ezeken a kommunikációs csatornákon keresztül a távoli támadó összehangolt támadásra használható, nagy számú megtámadott számÃtógépet képes a bothálózat egyetlen, megbÃzható csatornáján keresztül távvezérelni. A bűnözÅ‘k a botokat a lopott információ gyors és névtelen cseréjére is használják.
A billentyűnaplózók pont azt teszik, amit a nevükben van: ezek a programok a felhasználó minden billentyűleütését feljegyzik, és ezzel lehetÅ‘vé teszik, hogy a bűnözÅ‘k megtudhassák a jelszavakat, valamint más, személyes információkat és azonosÃtókat.
A kémszoftverek olyan programok, amelyek képesek a rendszer átvizsgálására, a tevékenység megfigyelésére és az Ãgy szerzett információknak az internet más helyeire történÅ‘ továbbÃtására, vagy azoknak késÅ‘bbi visszakeresés céljára történÅ‘ megÅ‘rzésére. Ezek az információk többek között jelszavak, a bejelentkezés részletei, számlaszámok, személyes információk, saját fájlok vagy személyes dokumentumok lehetnek. A felhasználók tudtukon kÃvül tölthetnek le kémprogramokat a webhelyekrÅ‘l, kaphatnak ilyet e-mailben vagy közvetlen üzenÅ‘programon keresztül.
A hátsó ajtók olyan rejtett szoftver- vagy hardvermechanizmusok, amelyeket a biztonsági ellenÅ‘rzés megkerülésére használnak. Ezekkel a programokkal a távoli támadó gyakorlatilag gond nélkül hozzáférhet a megtámadott számÃtógéphez.
A trójaiak olyan programok, amelyek károsÃtják vagy megtámadják egy számÃtógép védelmét, miközben magukat valós mivoltukhoz képest valami másnak mutatják.
Az átverés Bármi másnál jobb zsákmányra számÃthatnak az informatikai bűnözÅ‘k a tapasztalatlan internetezÅ‘knél. A bizalmas információ megszerzéséhez átveréssel manipulálják a jogos felhasználót. Az átverÅ‘ általában telefonon vagy interneten keresztül próbálja kijátszani az embereket, hogy tÅ‘lük kényes információhoz juthasson, vagy valami olyanra vegye rá Å‘ket, ami az általános szabályok ellen van. A védelem réseinek kihasználása helyett az informatikai bűnözÅ‘k Ãgy az emberek általános hiszékenységét használják ki, és teszik ezzel Å‘ket a védelem gyenge láncszemévé. Sajnos sok vállalatnál uralkodik az a tévhit, hogy ha korszerű biztonságtechnológiai megoldást telepÃtenek, az teljes védelmet biztosÃt a céges információkkal való visszaélés ellen.
Ezzel szemben semmilyen tűzfal, vÃruselhárÃtó vagy behatolást észlelÅ‘ rendszer sem tud megóvni a tudatlan vagy gondatlan alkalmazott jelentette gyenge ponttól. Bár a védelmi szakembereknek fontos a szerepük, nem minden szervezetnél áll rendelkezésre erre a célra pénz, és Ãgy a védekezés fontosságának tudatában levÅ‘ alkalmazottakra hárul a bizalmas információ védelme és gondozása. Ezért a védettség növelésére az egyik legfontosabb stratégia a veszélyekre történÅ‘ odafigyelés fokozása.
Létfontosságú, hogy a végfelhasználók és a vezetés figyelembe vegye az emberi tényezÅ‘t az informatikavédelmi szabályok és eljárások életbe léptetésekor. Még fontosabb, hogy kioktassuk a munkatársakat, és Ãgy Å‘k váljanak a szervezet "emberi tűzfalává".
Védekezés A felhasználóknak tehát oda kell figyelniük a bizalmukat kihasználni szándékozó, és ezzel a hagyományos védelmi módszereket megkerülÅ‘ veszélyekre. A cég védelme érdekében a dolgozókat meg kell tanÃtani néhány fogalomra és gondolkodásmódra. Az alábbi területeken kell óvatosnak lenni, ezek a területek jelentenek nagy veszélyt az alkalmazottakra: - A felhasználó által készÃtett tartalom: Ha a végfelhasználó kreatÃv, dinamikus tartalomkezelÅ‘ eszközzel dolgozik, az eredmény a védelmi problémák növekedése lesz.
- A közösségi hálózatok: A felhasználók nagy száma és a felhasználóknak különbözÅ‘ profilok és hálózatok segÃtségével történÅ‘ összekapcsolásának lehetÅ‘sége több biztonsági gondot fog eredményezni ezekben a közösségekben. Azonban nem csupán a kikapcsolódást szolgáló közösségi hálózatok a célpontok. A munkaerÅ‘-toborzási, üzletfejlesztési és más, üzlettel kapcsolatos céllal felhasználókat összekapcsoló vállalati hálózatoknak ugyanezekkel a veszélyekkel kell szembenézniük.
- A szolgáltatásorientált architektúra (SOA) és a webszolgáltatások: A világháló mint platform az élre került. A webszolgáltatások "összevegyÃtése" és különbözÅ‘ tulajdonságok összekapcsolása növekvÅ‘ biztonsági problémákhoz, például a lánc összes szemét érintÅ‘, doméneken átlépÅ‘ védelmi zavarokhoz vezet.
Az internet használatának növekedése az informatikai bűnözés fokozódását is magával hozza. Bár gyakorlatilag minden, az internetre kapcsolódó felhasználó veszélyeztetett, nagymértékben csökkenthető sebezhetőségük, ha megismerik, hogyan működik az informatikai bűnözés, felismerik az ehhez használt eszközöket, valamint tudják és használják az információ és a rendszerek védelmét szolgáló lépéseket.
A tudatos védekezés, a védelmi technika és a bevált védelmi módszerek együttes használatával a felhasználók biztonságosabb és védettebb környezetben élvezhetik továbbra is az internet kényelmét és lehetőségeit. forrás: pcworld |