Cégvilág

A cyberbűnözés jobb üzlet, mint a drog - Duqu is lecsapott Iránra

A Virus Buster negyedéves IT biztonsági összefoglalója szerint a számítógépes bűnözés már nagyobb tényező a világ gazdaságában, mint a kábítószer-kereskedelem.

A marihuána-, a heroin- és a kokain-piacot összességében 388 milliárd dollárra becsülik. Ugyanakkor a kibertámadások világszerte 114 milliárd dollár közvetlen kárt okoztak, amihez ha hozzávesszük a nyomozásra és helyreállításra fordított idő 274 milliárdra becsült értékét, összesen 391 milliárd dollárt kapunk.

Becslések szerint minden naponta több mint egymillióan esnek valamilyen informatikai incidens áldozatául. Az emberek túlnyomó többsége mégsem látja a kockázatot. Jóllehet egy kutatásban a megkérdezettek 74 százaléka tudott a kiberbűnözésről, 41 százalékuknak nem volt naprakészen tartott védelmi szoftvere, s 61 százalékuk egyszerű, állandó jelszavakkal dolgozott.

Az amerikai belbiztonsági minisztérium szerint annyi részlet került napvilágra az eredetileg feltehetőleg iráni nukleáris létesítmények megrongálására kifejlesztett Stuxnet féregről, hogy hackerek viszonylag könnyen elkészíthetik a kártevő valamilyen hasonmását. Volt olyan szakértő is, aki nemrég azzal riogatott: ha valaki egy börtön rendszerébe csempészne valamilyen Stuxnet-szerű férget, azzal kikapcsolhatná a riasztókat, sőt ajtókat, kapukat nyithatna ki. Irán egyébként éppen ezen a héten ismerte el első alkalommal, hogy számítógépes támadás áldozata lett. A hivatalos jelentés szerint az iráni szakértők azonosították és semlegesítették a Duqu nevű szoftvert. A Symantec és az F-Secure szakértői egyaránt úgy vélik, hogy a Duqu a Stuxnet módosított változata és elképzelhető, hogy a két program szerzői egyeznek.

Gazdasági és politikai szempontból persze lényegesen nagyobb súlya van a vállalatok, ellen elkövetett támadásoknak. Míg az előző negyedévnek ilyen tekintetben a Sony volt a főszereplője, most egy másik japán társaságra irányult ez a nem éppen felemelő reflektorfény. A szigetország legjelentősebb katonai szállítójáról, a Mitsubishi Heavy Industriesről van szó, amelynek tíz telephelyére hatoltak be – többek között egy kobei tengeralattjáró-gyárba és egy nagojai üzembe, ahol rakéta-alkatrészek készülnek. Az egyelőre ismeretlen tettesek nyolcféle kártevővel összesen 45 szervert és 38 PC-t fertőztek meg.

Feltörték a Toshiba amerikai szerverét is, ahonnan 7500 ügyfél elérhetőségeit és jelszavát szerezték meg. Szerencsére hitelkártya-adatokhoz nem fértek hozzá. A Pfizernek a Facebook-oldala esett a magát The Script Kiddies néven jegyző hackercsoport áldozatául. Ugyanez a banda korábban betört a Fox News Twitter-fiókjába, s onnan Barack Obama elnök meggyilkolásáról terjesztett rémhíreket. Ugyancsak neveket, e-mail címeket zsákmányoltak azok, akik a Nokia egyik közösségi site-jára hatoltak be. Igaz, nem akárkik kontakt-adatait szerezték meg: az információk ugyanis az okostelefon-alkalmazásfejlesztőkre vonatkoztak.

Nem maradt ki az elmúlt negyedév áldozatainak köréből a nyílt szoftver világa sem. A hivatalos Linux kernel szervezet (Linux Kernel Organization) bejelentette: támadók augusztusban több, az operációs rendszer karbantartását, illetve letöltését lehetővé tevő szervert is megfertőztek. A kártevő gyökérszintű hozzáférést szerzett, módosította a rendszer-szoftvert, naplózta a felhasználók tranzakcióit és jelszavát.

duqu vírus cyberbűnözés Irán Stuxnet féreg
Kapcsolódó cikkek