Первые места в рейтинге наиболее актуальных для корпоративного сектора опасностей, составленном компанией WatchGuard заняли угрозы, связанные с технологией передачи голосовых данных по IP (VOIP), риски социальных медиа и развитые постоянные угрозы (advanced persistent threats, APT). APT спроектированы так, чтобы оставаться скрытыми в сети жертвы в течении длительного времени – обычно благодаря эффективной руткит-технологии, очистке журналов и медленным, малотребовательным каналам команд и управления. Они применяют самые передовые из известных техник атак, заражения и распространения вредоносных программ.

«На самом деле, advanced persistent threats  — это просто новое название хорошо разработанного программного обеспечения для атаки, так что наше предсказание состоит из двух частей, — объясняют аналитики WatchGuard. — Во-первых, WatchGuard ожидает, что  эксперты по безопасности начнут часто использовать этот термин в 2011 году. Во-вторых, WatchGuard ожидает большого количества атак в этом году, которые соответствуют категории APT».

Большинство атак происходят из Интернет, и аналитики указали сайт, который представляет наибольший риск для всех —  Facebook. Подобный ресурс с личными данными более чем 500 миллионов пользователей и множеством потенциальные технических проблем безопасности (Web 2.0, API и др.) представляет собой привлекательную для хакеров и специалистов по социальной инженерии площадку для ведения атак. Аналитики WatchGuard заявили, что, по их мнению, ссылки на Facebook превратятся в такой же обычный вектор угроз, каким в недавнем прошлом были вложения в сообщениях электронной почты.

Кроме того, в WatchGuard считают, что в этом году правительства во всем мире будут принимать более активное участие в защите интеллектуальной собственности. Новые законы и правила заставят большее количество организаций внедрять более серьезную защиту информации, в результате чего появятся новые технологии безопасности, способные помочь сохранить данные и интеллектуальную собственность от кражи или несанкционированного использования. В 2011 году средства предотвращения потери данных будут применяться эффективнее, чем в настоящее время, отмечается в докладе.

Аналитики WatchGuard считает, что ведущей тенденцией безопасности для предприятий в 2011 году станет «вредоносное ПО как услуга» (MaaS). Аналитики отмечают, что по мере того, как хакеры становится все более организованными и все более попадают под криминальный контроль, хакерский «андеграунд» начинает имитировать коммерческие рынки, в результате чего на черном рынке появляются готовые «киты взломщика». Сейчас на хакерских сайтах и форумах можно купить комплекты для веб-атаки, готовые к использованию ботнеты и вредоносное ПО, отметили в компании.
Согласно прогнозу WatchGuard, в 2011 году криминальный андерграунд сделает еще один шаг вперед, создав удобные интернет-магазины вредоносного ПО.  Это означает, что скрипт-кидди (неграмотные молодые взломщики) смогут запросто развертывать свои бот-сети. «2011 будет динамичным годом для сетевой безопасности, поскольку преступники и хакеры выведут  угрозы на новый уровень», — отметил Эрик Аарестад, вице-президент компании WatchGuard.