colourbox.com
OFFENTLIG: Diskusjonen om dens prinsipielle betydning er neppe over. Men i dag ble i det minste den såkalte "Max Manus"-dommen , eller som Twitter-brukere kjenner den: #krevsvar-saken, gjort offentlig. Illustrasjonsfoto: Colourbox

Pass deg for skurkene på nettet

Ikke overraskende øker trusselbildet på Internett. Proffene overtar og selger finansielle svindelverktøy til alle som vil kjøpe.

Symantec har lagt frem sin 14. trusselrapport om sikkerhet på Internett; Internet Security Threat Report.

Og situasjonen er verre enn noen gang.

Antallet trusler øker, og i fjor ble det oppdaget 1 656 227 nye trusler fra ondsinnet kode og det representerer 60 prosent av de rundt 2,6 millioner kodebitene Symantec har oppdaget gjennom 27 år.

Overvåker

—På en eller annen måte kan vi analysere rundt en tredjedel av all verdens e-post. Det betyr ikke at vi leser e-posten, men vi får tilbake logger fra de fleste privat og bedriftskundene våre. I tillegg har vi 2,5 millioner lokke-e-postadresser og 40 000 lokkeservere som gjør at vi kan detaljanalysere angrepene. Til sammen gir dette oss et veldig godt bilde av hva som skjer på nettet til enhver tid, sier den norske Symantec-sjefen, Hans Petter Østrem.

Ifølge Østrem fant Symantec rundt fem nye signaturer fra ondsinnet kode daglig i 2000. Nå finner de fem hvert minutt og økningen fortsetter.

Automatisert

Den voldsomme veksten har sin bakgrunn at hele dette området er blitt profesjonalisert og automatisert.

Det store antallet skyldes at det dukker opp varianter og mutasjoner. Det finnes masse verktøy som automatisk utvikler og modifiserer slik kode. Brukerne kan til og med kjøpe seg support av profesjonelle utviklere.

—Det holder ikke lenger bare å se etter signaturene til den ondsinnete koden. Denne utviklingen går for fort for den enkelte PC. Nå ser vi etter hva koden prøver å gjøre og om den utnytter alle de sikkerhetshullene som finnes i programvare som ikke er oppdatert, sier Østrem.

Zero day

Ifølge Østrem har vi allerede sett de første såkalte zero day angrepene, altså angrep mot sårbarheter som ingen har kjent til på forhånd.

Dette har vært et skrekkscenario, men måten vi kan beskytte oss på er å la sikkerhetsprogrammet overvåke det som skjer på PC-en og gripe inn når et program som f.eks. Excel eller Word begynner å gjøre helt unormale ting, sier han.

Webbasert

Rapporten peker på at trusselbildet blir stadig mer webbasert. Angrepene retter seg i økende grad mot brukerne i stedet for selve PC-en.

Den nettbaserte undergrunnsøkonomien er modnet og aktørene er blitt veldig fleksible og flinke til å svindle til seg penger. Ofte er det velorganiserte virksomheter som står bak.

Et eksempel er RBN – Russian Business Network – som man antar alene sto for rundt halvparten av alle phishingangrep i fjor.

I fjor så man også store effekter av at myndigheter stengte et par ISP-er som driftet en rekke lyssky aktiviteter.

Etter at en av dem ble stengt falt SPAM-aktivitet med 65 prosent og boknett med 30 prosent bare et døgn etter stengningen. Dessverre tror man ikke dette hjelper mye framover for skurkene blir flinkere til å distribuere aktiviteten sin.

Prisliste

I sikkerhetsrapporten offentliggjør Symantec en liste på priser og popularitet for de ulike redskapene og tjenestene som selges på nettet.

Ikke uventet er kredittkort viktigst og selges for fra 40 øre til 200 kroner.

E-postadresser selges i bulk for fra 2 til 600 kroner per MB, eller man kan kjøpe en full identitet som er stjålet fra en person for mellom 35 og 400 kroner.

Lag på lag

Østrem mener god sikkerhet er som en løk. Man må ha lag på lag med sikkerhet for å være trygg og lagene må holdes ved like.

Brukerne må sørge for å oppdatere programvare og operativsystem og samtidig ha et solid sikkerhetsprogram.

Dessverre er ikke alle programvareleverandørene like flinke til å oppdatere sikkerhetshull når de oppdages.

Opera-skryt

—Microsoft blir ofte hengt ut, men våre undersøkelser peker på at de er veldig bra på sikkerhet. De har riktignok flest oppdagete sårbarheter, men det skyldes at de har så mye programvare og at så mange prøver å avdekke svakheter hos dem. Etter Microsoft kommer Sun og Cisco med flest sårbarheter.

Norske Opera skiller seg positivt ut blant nettleserne. I fjor hadde de med 37 oppdagete sårbarheter færrest av alle konkurrentene og i tillegg brukte de i snitt en dag på å fikse dem. Apple med 40 sårbarheter brukte ni dager.


Del på Facebook:

Sikkerhetsbiter

¿Ved utløpet av 2008 var godt over 1 million datamaskiner infisert med Downadup-ormen, også kalt Conficker. Denne ormen hadde evnen til å spre seg raskt takket være sine avanserte spredningsmekanismer. I løpet av første kvartal av 2009 økte antall infiserte maskiner til over 3 millioner.

¿Ifølge Symantecs data var veksten i ondsinnet kodeaktivitet i 2008 størst i regionen Europa, Midtøsten og Afrika.

¿Oslo har størst antall boknett av de nordiske byene, foran Stockholm. 1 av 5 nordiske boknett finnes i Oslo.

¿I 2008 oppdaget Symantec i gjennomsnitt mer enn 75 000 aktive, bot-infiserte datamaskiner daglig, en økning på 31 prosent i forhold til 2007.


 
Bestill abonnement Ett års abonnement av Teknisk Ukeblad kun 1590 kr! Bestill nå eller SMS kodeord TU til 2007

Illustrasjonsfoto: colourbox.com

Nå blir klimaskeptikerne hørt

Den neste store rapporten fra FNs klimapanel legger vekt på kritikernes innvendinger. Les mer

Klimadebattanter, skjerp dere!

Foto: Håkon Jacobsen Er det feil å intervjue lederen av FNs klimapanel? Selvfølgelig ikke, men kommentarene på tu.no viser at leserne ikke klarer å debattere klima på en saklig måte. Les mer

Utenlandske ingeniører redder industriveksten

Foto: Anders J. Steensen Det er flaut at vi ikke klarer å utdanne nok sivilingeniører selv, mener Norsk Industri. Les mer


71 år og like kald

Foto: Electrolux Ikke mange maskiner har gått like kontinuerlig i tiår etter tiår. Les mer

Denne blir ladbar neste år

Foto: Mitsubishi Tredje generasjon Mitsubishi Outlander kommer som ladbar hybrid. Les mer

Yme-plattformen kan være ubrukelig

Foto: Maiken Ree En konstruksjonsfeil kan gjøre Yme-plattformen ubrukelig i Nordsjøen. 12 milliarder kroner kan være tapt. Les mer

– Byggenæringen må tilpasse seg et klima i endring

Foto: Fredrik Drevon Navarsete markerer seg som bygningsminister med grønne ambisjoner. Les mer




Abonner på IT-nyheter

RSS RSS-feed for IT finner du her: www.tu.no/rss/it

Søk i skattelistene

Skriv fornavn og etternavn:

Fikk du med deg

Bygget studentbolig på 8,8 m2

Foto: Jan Nordén Her er Sveriges minste studentbolig.
Les mer

Her tjente ingeniørene mest

Foto: Dag Yngve Dahle NITOs lønnsstatistikk er her.
Les mer

Slik kan Costa Concordia berges

Foto: Illustrasjon: Lina Merit Jacobsen Bergingen kan bli en svært kostbar og tidkrevende jobb.
Donald-metoden kan brukes

Her er kameraet barna ikke ødelegger

Foto: Stein Jarle Olsen Nikons nye kamera er vanntett og tåler fall.
Les mer

Fikk du med deg

Bygget studentbolig på 8,8 m2

Foto: Jan Nordén Her er Sveriges minste studentbolig.
Les mer

Her tjente ingeniørene mest

Foto: Dag Yngve Dahle NITOs lønnsstatistikk er her.
Les mer

Slik kan Costa Concordia berges

Foto: Illustrasjon: Lina Merit Jacobsen Bergingen kan bli en svært kostbar og tidkrevende jobb.
Donald-metoden kan brukes

Her er kameraet barna ikke ødelegger

Foto: Stein Jarle Olsen Nikons nye kamera er vanntett og tåler fall.
Les mer

Underholdning

Annonsebilag til Teknisk Ukeblad

Teknisk Ukeblad - Redaktørseil© 1995-2012 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2012 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.