A McAfee, empresa integrante da Intel Security, acaba de divulgar um relatório de ameaças do McAfee Labs, que inclui uma análise das atividades de ameaças no terceiro trimestre de 2014 e as previsões para 2015.
“O ano de 2014 será lembrado como o ano da confiança abalada", declara Vincent Weafer, vice-presidente sênior do McAfee Labs. “Esta série de eventos, sem precedentes abalou a confiança tanto do setor em relação a modelos de segurança da Internet duradouros, do consumidor na capacidade das organizações de proteger seus dados, como também a confiança das organizações em suas habilidades de detectar e se desviar de ataques visados em tempo hábil. Restaurar a confiança em 2015 exigirá uma colaboração mais forte do setor, com novos padrões para um novo panorama de ameaças e novas posturas de segurança, que fazem a detecção de forma mais rápida através do uso superior de dados de ameaça. Por fim, precisamos chegar a um modelo de segurança perfeitamente integrado desde o princípio.”
Tendências para 2015 o McAfee Labs:
1. Aumento no uso de táticas de ciberguerra e espionagem virtual
Segundo o relatório, os ataques de espionagem virtual continuarão a aumentar em frequência, já que os atuantes mais experientes coletarão informações de forma mais oculta, enquanto os menos experientes em recursos de ataques virtuais procurarão formas de roubar informações confidenciais e atrapalhar os adversários.
- Os atuantes estados-nação, já estabelecidos, trabalharão para melhorar suas habilidades para permanecer ocultos em sistemas e redes das vítimas.
- Os cibercriminosos continuarão a atuar mais como espiões virtuais, concentrando-se em monitorar sistemas e coletar informações de alto valor sobre pessoas, propriedade intelectual e inteligência operacional.
- O McAfee Labs prevê que mais estados-nação, pequenos, e grupos terroristas farão uso de ciberguerras.
2. Maior frequência, lucratividade e severidade de ataques à Internet das Coisas (IoT)
A menos que controles de segurança sejam integrados às suas arquiteturas desde a concepção, a pressa de implementar dispositivos IoT em grande escala ultrapassará as prioridades de segurança e privacidade. Essa pressa e o aumento no valor dos dados coletados, processados e compartilhados por esses dispositivos atrairão os primeiros ataques notáveis ao paradigma da IoT em 2015.
- O ritmo acelerado da proliferação de dispositivos IoT em ambientes de saúde, por exemplo, pode conceder às partes mal-intencionadas acesso a dados pessoais ainda mais valiosos do que dados de cartão de crédito.
3. Debates sobre privacidade se intensificam
A privacidade dos dados continuará a ser um assunto polêmico, já que os governos e as empresas continuam a lidar com o acesso justo e autorizado às chamadas (de forma inconsistente) "informações pessoais".
- Em 2015, teremos discussões contínuas e falta de clareza sobre o que constitui "informações pessoais" e até que ponto essas informações podem ser acessadas e compartilhadas pelo estado ou atuantes particulares.
- O relatório afirma que veremos uma evolução contínua no escopo e conteúdo de normas e regulamentos de privacidade de dados. Poderemos até ter leis que iniciem a regulamentação do uso de conjuntos de dados anteriormente anônimos.
- A União Europeia, os países da América Latina, a Austrália, o Japão, a Coreia do Sul, o Canadá e muitos outros países poderão aplicar leis e regulamentos de privacidade de dados mais rigorosos.
4. Ransomware evolui para a nuvem
O Ransomware evoluirá seus métodos de propagação, criptografia e seus alvos. A previsão é de que mais dispositivos móveis sofram com ataques.
o O McAfee Labs prevê que variantes de ransomware, que conseguem escapar de softwares de segurança instalados em um sistema, terão como alvos específicos terminais (endpoints) que contam com soluções de armazenamento baseado na nuvem.
5. Novas superfícies e recursos de ataques móveis
Os ataques móveis continuarão a crescer rapidamente enquanto novas tecnologias móveis expandem a superfície de ataque.
- A disponibilidade crescente de kits de geração e código-fonte de malware para dispositivos móveis reduzirá a barreira de entrada para os cibercriminosos, que visam esses dispositivos.
- Lojas de aplicativos não confiáveis continuarão a ser uma fonte principal de malware móvel. O tráfego nessas lojas será conduzido por “malvertising”, que teve um crescimento rápido nessas plataformas móveis.
6. Ataques em pontos de vendas aumentam e evoluem com pagamentos digitais
Os ataques em Pontos de Venda (PDVs) continuarão lucrativos, e uma significativa elevação na adoção de sistemas de pagamento digital em dispositivos móveis pelos consumidores fornecerá novas superfícies de ataque para exploração pelos cibercriminosos.
- Apesar dos esforços atuais dos varejistas em implementar mais cartões e leitoras de cartões de chip e pin, o McAfee Labs vê um crescimento contínuo nas violações dos sistemas de PDV em 2015, com base nos grandes números de dispositivos de PDV que precisarão ser atualizados na América do Norte.
- A tecnologia de pagamento digital Near Field Communications (NFC) se tornará uma superfície de ataque completamente nova para explorar, a menos que os usuários tenham conhecimento suficiente para assumir o controle dos recursos de NFC em seus dispositivos móveis.
7. Shellshock afeta Unix, ataca Linux
Os ataques de malware em sistemas operacionais diferentes do Windows aumentarão como resultado da vulnerabilidade do Shellshock.
- O McAfee Labs prevê que os reflexos do Shellshock serão sentidos por muitos anos, considerando o número de dispositivos Unix ou Linux potencialmente vulneráveis, desde roteadores a TVs, controladores industriais, sistemas de voos e infraestrutura importante.
- Em 2015, a tendência é de que isso gere um aumento significativo de malware em sistemas operacionais diferentes de Windows, já que os invasores procuram explorar a vulnerabilidade.
8. Exploração crescente de falhas dos softwares
É provável que a exploração de vulnerabilidades aumente com a descoberta de novas falhas em softwares populares.
- O McAfee Labs prevê que técnicas de exploração, como stack pivoting, programação orientada ao retorno e jump, e um conhecimento aprofundado de softwares de 64 bits.
9. Novas táticas de evasão para sandboxes
Escapar de sandboxes se tornará um importante campo de batalha de segurança de TI.
- As vulnerabilidades foram identificadas nas tecnologias sandboxes, implementadas com aplicativos essenciais e populares. O McAfee Labs prevê um crescimento no número de técnicas para explorar essas vulnerabilidades e escapar dos sandboxes de aplicativos.
- Além dos sandboxes de aplicativos, o McAfee Labs prevê que 2015 trará um malware que pode obter êxito na exploração das vulnerabilidades de hipervisores para violar alguns dos sistemas sandboxes autônomos dos fornecedores de segurança.