Célzott támadásra, ipari kémkedésre, adatlopásra alkalmasak. Nehéz felfedezni őket. Vajon a botnetek lesznek a vállalatok hátsó ajtói?

Van félnivaló
Nem baj, ha a vállalatok félnek a botnetektől, de hogy valójában azok mennyire lesznek a védelmi rendszerek hátsó ajtói, ezt nehéz megmondani. Mert nemhogy hátsó, első ajtók sincsenek egy informatikai rendszerben
Úgy kell elképzelni egy vállalat informatikai rendszerét, mint egy amőbát – ezer állábbal. Ami az amőbán belül van, az a vállalaté, ami kívül van, az nem. Hogy a botnetek pontosan hol tudnak kárt tenni, ezt nehéz megjósolni.
Drámaian megváltoztak a botnetek az elmúlt 2-3 évben. Ez a változás egybeesett a hekkerek, illetve a kiberbűnözők önszerveződésével. S miután a botnetek professzionálisabbak, nehezebben vehetők észre. Ebből az következik, hogy a vállalatoknak és minden hálózatnak bonyolultabb problémát okozhatnak. Szerintem attól kell félni, hogy a botnetek egyre ügyesebb műszaki megoldásokkal „védekeznek” majd a vállalatok védelmi megoldásai ellen.
A hekkerek a botnetek segítségével fontos információkat tudnak összeszedni, amelyeket el is tudnak adni. Az eladhatóság, a különböző vírusok fejlődési stádiuma, illetve a hekkerbűnözők szervezetének növekedése veszélyes. Sok apró bot van, amelyet nehéz lenyomozni, nem könnyű a nyomára akadni azoknak, akik irányítják. Ahogy a probléma növekszik, egyre több ország állít fel kiberbűnözéssel foglalkozó szervezeteket, amelyek az eddiginél hatékonyabban tudják lekapcsolni a csoportokat.

Nem látok nagy változást
Botnetek léteztek korábban is, és valószínűleg ezután is fognak. Eddig sem csak magánszemélyek számítógépeit fertőzték meg, hanem ismerünk olyan eseteket, amikor vállalatok rendszereibe kerültek, adatlopás céljából.
Mint tudjuk, a botnet rosszindulatú programmal megfertőzött számítógépekből, és az ezeket távolról vezérelő ún. command & control (c&c) centerből áll. A fertőzés tipikusan egy támadó weboldal segítségével történik, melynek meglátogatására becsapós levéllel vagy közösségi hálózatban kapott üzenettel veszik rá az áldozatokat. Ezután a c&c segítségével a támadók távolról tudják felügyelni a megfertőzött számítógépeket, azokat például összehangolt támadásra vagy spam-kampányra tudják felhasználni, továbbá a rajtuk futó rosszindulatú programot folyamatosan frissíteni tudják, nehezítve a detektálást.
Ma a legtöbb informatikai támadás mögött anyagi haszonszerzés rejlik. A botnet kiválóan alkalmas célzott támadások végrehajtására vállalatok ellen, például adatlopás és ipari kémkedés céljából. Jól szervezett, fekete ökoszisztéma a támadóké, ahol rosszindulatú programok és ellopott adatok cserélnek gazdát, és botneteket lehet bérelni különböző célokkal.
Ha ezeknek a csoportoknak megéri, hogy célzott támadásokat hajtsanak végre, akkor ezt meg is fogják tenni, és a botnet erre jó eszköz. De ez korábban is így volt, én nem látok nagy változást e téren.
Sebők Viktória






