Inštalácia a aktualizácia antivírusového softvéru je mimoriadne dôležitá. Mladší užívatelia internetu si nevedia predstaviť čas bez antivírusového softvéru, pričom neustále hrozby malvéru a phishingových útokov vyvolávajú v ľuďoch obavy a sú nútené hľadať Ako chrániť svoje dokumenty a informácie. V súčasnosti existuje veľa antivírusových programov, ktoré pomáhajú chrániť váš systém.
Väčšina antivírusového softvéru poskytuje používateľom funkcie, ako sú: kontrola systému, ochrana v reálnom čase, karanténa a mazanie, kontrola procesov atď. Moderné antivírusové softvérové balíky využívajú aj antivírusový softvér Heuristická analýza súborov a systémových procesov , takže antivírusový softvér dokáže rozpoznať bežný vzorec správania pre malvér a odstrániť ho.
Antivírusový softvér dokáže všetky tieto veci. V niektorých prípadoch zastaví malvér skôr, ako vstúpi do systému. V ostatných prípadoch bude mať jasnú podporu. Existujú však oblasti, s ktorými antivírusový softvér nedokáže nič urobiť? Aké aspekty antivírusového softvéru môžu odhaliť osobné alebo obchodné informácie, aj keď sú nainštalované a pravidelne aktualizované? Poďme to zistiť prostredníctvom nasledujúceho článku!
Zariadenie je napadnuté
Dramatický nárast osobných zariadení, ako sú smartfóny, tablety a notebooky, vytvoril medzeru v kybernetickej bezpečnosti , ktorá je trochu mimo tradičnej kontroly antivírusového softvéru.
Mnoho firiem prevádzkuje na pracovisku programy Bring Your Own Device (BYOD), ktoré svojim zamestnancom umožňujú priniesť osobné zariadenia do podnikateľského prostredia. Akékoľvek osobné zariadenie obsahujúce vírus môže infikovať iné počítače cez lokálnu sieť. Rovnako tak klient pripojený k domácej sieti za podobných okolností môže infikovať aj vaše zariadenia.
Firmy môžu zmierniť zraniteľné miesta BYOD sprísnením zabezpečenia siete, inováciou na vyhradenú službu brány firewall, opravou a aktualizáciou zraniteľných miest zabezpečenia alebo ostražitosťou pri vykonávaní skenovania škodlivého softvéru. Celofiremný malvér, ako aj malvér pre nové a existujúce zariadenia pomocou aplikácií schválených spoločnosťou .
Pre domácich používateľov je však komplikovanejšie zabrániť vstupu zariadení do osobných sietí. A jediné, čo sa dá urobiť, je dávať pozor na potenciálne hrozby.
Vnútorná hrozba
Spolu s potenciálnym rizikom z BYOD môže hrozba pochádzať zvnútra prostredníctvom využívania interného prístupu do súkromných sietí. Ak chce niekto vo vnútri organizácie poskytnúť vám a ostatným kolegom nepríjemné prekvapenie, s najväčšou pravdepodobnosťou uspeje. Existujú rôzne typy vnútorných hrozieb:
- Zlomyseľní zasvätenci - Ľudia, ktorí spôsobujú škodu zvnútra, sú veľmi zriedkavé, ale často dokážu spôsobiť najväčšie škody. Administrátori môžu byť obzvlášť nebezpečné postavy.
- Vykorisťovaní zasvätení – zasvätení sú často oklamaní alebo nútení poskytnúť údaje alebo heslá škodlivej tretej strane.
- Neopatrní Insideri sú bezduchí klikači, ktorí môžu otvoriť šikovne vytvorený (alebo nie!) phishingový e-mail, ktorý sa vydáva za firemnú e-mailovú adresu.
Hrozby zasvätených osôb je obzvlášť ťažké zmierniť, pretože neexistujú žiadne varovné signály. Útočníci môžu byť motivovaní mnohými dôvodmi:
- Krádež: Krádež duševného vlastníctva od organizácie alebo jednotlivca.
- Špionáž: Objavovanie citlivých organizačných informácií, obchodných tajomstiev, duševného vlastníctva alebo osobných údajov s cieľom získať výhodu alebo použiť ako prostriedok kontroly.
- Podvod: Privlastňovanie, úprava alebo distribúcia osobných alebo organizačných údajov na osobný zisk.
- Sabotáž: Použitie interného prístupu na zarábanie peňazí zo sabotáže platobných systémov.
Vo svete, kde dáta vládnu nadovšetko, majú jednotlivci na pracovisku aj mimo neho prístup k kritickým informáciám a systémom, ako aj k množstvu ďalších spôsobov úniku informácií. Preto majú najvyššiu prioritu bezpečnostné bitky súvisiace s antivírusovým softvérom.
„Americké hospodárstvo sa za posledných 20 rokov zmenilo. Intelektuálny kapitál, nie fyzické aktíva, teraz predstavuje väčšinu hodnoty amerických korporácií. Tento posun spôsobil, že podnikové aktíva sú zraniteľnejšie voči útokom ako kedykoľvek predtým.“
Pochopenie rizika hrozby je len jedným z aspektov boja proti hrozbám zasvätených osôb a samozrejme to nie je všetko, čo musíme urobiť!
Trvalé pretrvávajúce hrozby (APT)
Pretrvávajúce hrozby často nezostanú odhalené a čakajú na správny moment, kedy zaútočiť. Malvér alebo vírusy môžu byť zavedené do systému týždeň alebo mesiac pred prevádzkou, ležať v nečinnosti a čakať na pokyny z diaľkového ovládača. Trvalé hrozby sú často produktom skupiny profesionálnych hackerov , ktorí pravdepodobne pracujú pre väčšiu organizáciu.
Škodlivá entita, ktorá nasadzuje trvalé hrozby, ktoré sa zvyčajne pokúšajú ukradnúť duševné vlastníctvo, citlivé informácie, obchodné tajomstvá, finančné údaje alebo čokoľvek iné, čo by mohlo byť užitočné na poškodenie systému alebo vydieranie obetí.
Typickým príkladom APT je trójsky kôň so vzdialeným prístupom (RAT). Tento balík malvéru je nečinný, ale keď je aktivovaný a je mu pridelené privilégium na vzdialenú obsluhu, zhromažďuje pred detekciou čo najviac informácií. Odhaliť ho je však veľmi ťažké. RAT často obsahujú pokročilé sieťové protokoly na nadviazanie komunikácie s diaľkovým ovládačom. Po vytvorení komunikačného kanála neobsahujú prenášané informácie žiadny skutočný malvér alebo škodlivý kód, ktorý by mohol detekovať antivírusový softvér a niektoré služby brány firewall. Preto neexistujú takmer žiadne známky toho, že by bol systém infikovaný škodlivým softvérom .
PandaLabs, tvorcovia Panda Security, objavili a vyriešili viac ako 84 miliónov nových vzoriek malvéru v priebehu roka 2015 – o 9 miliónov viac ako v roku 2014. To znamená viac ako 230 000 nových vzoriek malvéru.V priebehu roka sa každý deň produkujú nové toxíny. Začiatkom minulého roka Symantec oznámil podobné výsledky, hoci ich denný počet bol výrazne vyšší, okolo 480 000 vzoriek za deň, zatiaľ čo AV-TEST odhadol, že celkový počet malvéru vzrástol z menej ako 400 miliónov na viac ako 500 miliónov v období od apríla 2015 do marec 2016.
Čísla sa môžu líšiť, ale ich rýchly nárast a základný význam sú veľmi reálne. Vývojári malvéru neustále aktualizujú a uvoľňujú škodlivý kód a vylaďujú softvérové balíky, aby zneužili zraniteľné miesta hneď, ako ich objavia.
Potrebujete aj antivírusový softvér?
Odpoveď je áno. Hoci mnohé antivírusové programy už nie sú užitočné, váš systém by mal mať stále základnú ochranu. V závislosti od vašich každodenných aktivít budete vedieť, či potrebujete niečo pokročilejšie alebo nie. Surfovanie na internete bez akejkoľvek ochrany vás však vystaví nebezpečenstvu.
Ale to nestačí. Nezabudnite ich pravidelne aktualizovať. Bezpečnostné spoločnosti neustále aktualizujú svoje databázy a so zvyšujúcim sa množstvom nového škodlivého softvéru, ktorý sa objavuje, budete musieť vynaložiť maximálne úsilie. Ktovie, možno prichytíte útočníka, ktorý sa pokúša preniknúť do vášho systému.
Pozrieť viac: