Botnetek vállalati környezetekben
A botnetek éppúgy nem kímélik a vállalatokat és az intézményeket, mint az egyéni felhasználókat. Mivel a háttérben tevékenykedő kártékony programok felismerése megfelelő eszközök és intézkedések nélkül sok esetben igencsak nehézkes, ezért e károkozók nemcsak bizalmas adatok kiszivárogtatásával vagy a rendszerek esetleges megbénításával okozhatnak komoly károkat, hanem az egyes szervezeteket számítógépes bűncselekményekbe is bevonhatják, ami jogi nehézségekhez, és nem utolsó sorban a hírnév csorbulásához vezethet. Ezért a legfontosabb feladatnak a megelőzés számít. Ha pedig mégis megtörténik a baj, akkor az ártalmas kódok lehető leggyorsabb eltávolítására kell koncentrálni
A Perimeter E-security a botneteket három alapvető csoportba sorolta. Ennek megfelelően azok spammelést, pénzügyi adatok megszerzését valamint online támadásokat segíthetnek elő. Ez utóbbi esetben elsősorban elosztott szolgáltatásmegtagadási akciókra kell gondolni. A cég kiemelte a Rustock és a Zeus hálózatokat, amelyek közül az előbbi elsősorban a spammelésben, míg az utóbbi leginkább a bizalmas adatok kiszivárogtatásában játszik szerepet.
Másodpercek alatt megtörténhet a baj
Richard Westmoreland, a Perimeter E-security biztonsági elemzője egy történetet osztott meg a nyilvánossággal. Elmesélte, hogy nemrégen az egyik ügyfelüknél pontosan nyolc másodpercre volt szükség ahhoz, hogy egy Mebroot trójai megfertőzzön egy PC-t. Ezt követően a számítógépen már egy hátsó kapu tátongott, amelyen keresztül a trójai szabadon kommunikálhatott a Torpig nevű botnettel. Ebből a felhasználó semmit sem vett észre, és továbbra is gyanútlanul vette igénybe a pénzügyi szolgáltatásokat, illetve adta meg a bizalmas adatait.
A MessageLabs egyik felmérése szerint a Rustock egyes időszakokban a világszerte terjedő kéretlen levelek 47,5 százalékáért tehető felelőssé. A Rustock által okozott jelentős problémák létezését már a Dell SecureWorks kutatói is megerősítették. Az adatlopások tekintetében pedig a Zeus, a SpyEye és a Torpig botnetek a legkockázatosabbak. Az FBI szerint a Zeus mögött álló csoport tavaly több mint 70 millió dolláros kárt okozott.
Mit tehetünk?
Andrew Jaquith a védekezési lehetőségek közül elsősorban a webes tartalomszűrés fontosságát emelte ki. Minden egyes URL-t vizsgálatnak kell alávetni, és amennyiben az azok mögött meghúzódó tartalmakat a biztonsági alkalmazások nem képesek megfelelő módon felismerni, vagy beleesnek valamely nemkívánatos tartalmi kategóriába, akkor az elérésüket azonnal le kell tiltani. A szakember tapasztalatai szerint a webes adatforgalom 90 százalékát általában 100 különböző weboldal teszi ki, és a maradék tíz százalékban kell igazán résen lenni. Jaquith arra is rávilágított, hogy a webes tartalomszűrésnek - még ha ez nem is mindig könnyű - éppúgy ki kell terjednie a szervezet vezetőire, mint az alkalmazottakra. Ha nem így történik, akkor az egy gyenge láncszemet jelent a védelmen. Jó példa erre a HBGary incidense, ami többek között azért következett be, mert az elnök-vezérigazgató és a cég operatív működéséért felelős igazgatója gyenge jelszavakat használt.




0 hozzászólás
Ehhez a cikkhez még nem érkezett hozzászólás.