Kifinomult és személyre szabott adathalász-emailekkel és a böngészési szokások kihasználásával, azaz a számítógépet használók becsapásával a támadók sokkal könnyebben boldogulnak, mint a rendszerek feltörésével.

A legfrissebb Symantec Internet Security Threat Report (ISTR) szerint tavaly a célzott támadások száma – az előző évinek – csaknem a kétszeresére nőtt. Az emberi óvatlanság, hozzá nem értés kihasználása iránt a támadók sokkal türelmesebbek, mint a múltban, lassan szivárognak be a rendszerekbe, és megvárják a legkedvezőbb pillanatot a támadásra. Tavalyelőtt egy átlagos támadás csak három, 2011-ben pedig négy napig tartott, tavaly már nyolc napig.ű
Az adathalászatot segítő pszichológiai manipuláció (social engineering) az egyik legfontosabb kulcs a támadók sikerességéhez. A bűnözőkmindenesetben a célpontok érdeklődésének megfelelő emaileket készítenek. A célzott támadásokhoz használt pszichológiai manipulációk évről évre egyre kifinomultabbá és megtervezettebbé válnak, ezért ezeknek a támadásoknak a felismerése a megfelelő technológia alkalmazása nélkül nagy kihívás.
A Symantec szakértői szerint azonban nem minden vállalat könnyű prédája a célzott támadások elkövetőinek. Minél nagyobb egy szervezet, annál nagyobb a támadás kockázata. Tavaly az adathalász emailek 39 százaléka a 2500-nál népesebb szervezeteket célozta. A leginkább támadott terület a közszféra volt 2013-ban, a támadások hatoda ezekre a szervezetekre zúdult, ami az országok közötti kémkedéshez használt célzott támadások fényében nem meglepő.
A kisvállalkozásoknál is nagy a támadás esélye. Az 1–250 személyes vállalkozásoknál a támadások száma egész évben növekedett, a csúcspont novemberben következett be, akkor a támadások 53 százaléka célozta a kkv-szektort. Ez sem meglepő, ugyanis a hackerek szívesen használnak fel külső vállalkozókat (amelyek gyakran kis- és középvállalkozások), hogy behatolhassanak a nagyokhoz.
Bár az adathalász-támadások célpontjainak száma folyamatosan nőtt a múlt évtizedben, tavaly az egy napra jutó emailes támadások száma 83-ra csökkent (2012-ben még 116 volt) – ez azonban nem jelenti azt, hogy a támadók lassítanának. Inkább arra utal, hogy az új taktikával az internetes bűnözők inkább akcióikról szeretnék elterelni a figyelmet.
Mindeközben a támadók nemcsak finomították módszereiket, hanem új, összetett és jól álcázott taktikát kezdtek alkalmazni. Tavaly a watering-hole támadások szaporodtak. A támadók a célpontjaik érdeklődési körébe tartozó, sűrűn látogatott hivatalos weboldalt feltörve, rosszindulatú kódokat építenek az oldalba, és várják, hogy a használó meglátogassa a honlapot.
Ezek a drive-by letöltési taktikák (a használó számítógépét tudta nélkül rosszindulatú programmal fertőzik meg, miközben egy veszélyes oldalt látogat meg) igen hatásosak lehetnek, hiszen kiszemelt áldozat nem gyanakszik az általa ismert és megbízhatónak tartott weboldalra. Ezek a támadások egyre népszerűbbek – 2013-ban a nagyvállalatokat már inkább watering-hole támadásokkal, mint adathalászattal vették célba az internetes bűnözők.
Hogyan védhetjük meg magunkat és vállalatainkat ezektől a veszélyektől? Az első lépés a legnagyobb sérülékenység – a munkavállalók és partnerek – oktatása, megtanítása olyan eszközök alkalmazására, amelyek csökkentik az őket elérő támadások számát, és hatékony védelmet kínálnak a célba talált támadások ellen is.
A Symantec tanácsai arra az esetre, ha a vállalat sérülékeny a célzott támadásokkal szemben:
1. A munkavállalói tudatosságot erősítő képzés.
2. Fejlett email-biztonsági rendszer telepítése.
3. Egyedi hozzáférések kialakítása a hálózatban.

