Активность кибермошенников сдвигается от традиционных целей и инфраструктур к мобильным устройствам и инфраструктурам — таков вывод аналитиков SpiderLabs из компании Trustwave Research, занимающейся вопросами безопасности. Областью исследователей стали произошедшие в 2010 г. инциденты по компрометации важных и ценных данных, типы атак и обнаруженные уязвимости ПО.

Исследование множества примеров кибермошеничества выявило, что появилось новое поколение вредоносных программ для мобильных сетей с более совершенными возможностями: они стали более «автоматическими», устойчивыми и «долгоиграющими» и в большей степени специализированными к предмету атаки. Такое направление развития вредоносного ПО в комплексе с высоким проникновением в общество мобильных устройств и социальных сетей обеспечивает хакерам практически идеальную среду для похищения как информации, важной для бизнеса, так и данных частных пользователей. Причем, поскольку безопасность мобильных сетей удалось улучшить, основной целю атак стали именно сами мобильные устройства. В 2010 г. наиболее популярными со стороны мобильных клиентов стали атаки типа фишинг и заражение троянами за счет тотального инфицирования мобильных устройств.

Исследование показывает, что антивирусное ПО проигрывает сражение с вредоносными программами на «мобильном» поле, новое поколение которых практически не выявляется при сканировании современными антивирусами.

Так называемые независимые поставщики приложений продолжают подвергать своих бизнес-клиентов огромному риску: 88% брешей в программных продуктах являются результатом небезопасных кодов и уязвимостей в их программах или слабых мест в системе безопасности технологического процесса этих поставщиков. Аналитики отмечают высокую активность хакеров в 2010 г., чему способствовало расширение транзитных операций с кредитными картами: две трети (66%) от базы исследованных краж информации представляют собой воровство данных при транзитных операциях. Лидерами по количеству успешных для хакеров нападений стали продавцы продуктов и напитков — на них пришлось 57% всех исследованных атак.

При этом аналитики SpiderLabs считают вполне возможным, что 30% успешных атак в 2010 г. совершались всего одной хорошо организованной командой хакеров.

Эксперты SpiderLabs рекомендуют компаниям в 2011 г. уделить гораздо больше внимания защищенности своих мобильных сотрудников, оценивать риски потери важной информации через мобильные устройства и серьезнее подходить к политикам безопасности социальных сетей.