Stan zagrożeń w internecie znajduje się obecnie na poziomie standardowym. Nie występują duże epidemie a eksperci z Kaspersky Lab nie zanotowali żadnych poważnych incydentów związanych z bezpieczeństwem. Poziom zagrożenia: 1

Prognozy dotyczące kryptowalut w 2018 roku

Tagi:

Krajobraz w 2017 roku

Kryptowaluta nie jest już domeną maniaków komputerowych czy specjalistów IT. Staje się elementem życia codziennego zwykłych ludzi w większym stopniu niż są tego świadomi. Jednocześnie kryptowaluta szybko urasta do rangi atrakcyjnego celu cyberprzestępców. Niektóre cyberzagrożenia stanowią „spadek” po płatnościach elektronicznych, np. zmiana adresu portfela docelowego podczas transakcji czy kradzież portfela elektronicznego. Jednak wraz z kryptowalutami pojawiły się nowe i bezprecedensowe sposoby zarabiania na szkodliwej aktywności.

W 2017 roku głównym globalnym zagrożeniem dla użytkowników było oprogramowanie ransomware: i to właśnie w kryptowalucie ofiary miały zapłacić okup, aby odzyskać swoje pliki i dane zaszyfrowane przez osoby atakujące. W ciągu pierwszych ośmiu miesięcy 2017 roku produkty firmy Kaspersky Lab ochroniły 1,65 miliona użytkowników przed złośliwymi programami do wydobywania kryptowaluty (ang. miner), a do końca roku liczba ta przekroczy według szacunków dwa miliony. Ponadto, w 2017 roku na scenę powróciły niewidziane od kilku lat programy kradnące bitcoiny. 

Czego możemy spodziewać się w 2018 roku?

Biorąc pod uwagę ciągły wzrost liczby, wykorzystywania oraz wartości rynkowej kryptowalut, nie tylko pozostaną one atrakcyjnym celem cyberprzestepców, ale również przyczynią się do stosowania bardziej zaawansowanych technik i narzędzi umożliwiających generowanie ich większych ilości. Cyberprzestępcy szybko skierują uwagę ku najbardziej dochodowym metodom zarabiania pieniędzy. Dlatego rok 2018 będzie prawdopodobnie rokiem złośliwych web-minerów.

  1. Ataki ransomware zmuszą użytkowników do zakupu kryptowaluty.  Cyberprzestępcy nadal będą żądali okupu w kryptowalucie, gdyż sprzyjać temu będzie nieuregulowany i niemal anonimowy rynek kryptowaluty: nie trzeba tu podawać nikomu żadnych danych, nikt nie zablokuje adresu, nikt cię nie złapie, a szansa, że zostaniesz wyśledzony jest nikła. Jednocześnie, dalsze upraszczanie procesu zarabiania pieniędzy spowoduje szersze rozpowszechnienie szkodliwych programów szyfrujących.  
  2. Ataki ukierunkowane przy użyciu programów typu miner. Spodziewamy się rozwoju ataków ukierunkowanych przeprowadzanych na firmy w celu instalowania programów do wydobywania kryptowaluty. O ile oprogramowanie ransomware zapewnia potencjalnie wysoki, ale jednorazowy dochód, w przypadku programów typu miner, jest on wprawdzie niższy, ale może być czerpany przez dłuższy okres. W 2018 roku okaże się, co przeważy szalę.    
  3. Wzrost liczby wydobywających kryptowalutę (minerów) utrzyma się i pojawią się nowi gracze w tym obszarze. W 2018 roku wydobywanie kryptowaluty nadal będzie zyskiwało popularność na całym świecie, przyciągając coraz więcej osób. Udział nowych wydobywających będzie zależał od ich możliwości uzyskania dostępu do darmowego i stabilnego źródła elektryczności.  Tym samym pojawią się wydobywający działający wewnątrz: więcej pracowników organizacji rządowych zacznie wydobywać kryptowalutę na komputerach „państwowych" i więcej zatrudnionych w firmach produkcyjnych zacznie wykorzystywać infrastrukturę firmową.  
  4. Web-mining. Web-mining to technika wydobywania kryptowaluty, która jest wykorzystywana bezpośrednio w przeglądarce przy pomocy specjalnego skryptu zainstalowanego na stronie internetowej. Osoby atakujące udowodniły już, że nie jest trudno umieścić taki skrypt za zhakowanej stronie internetowej i zaangażować komputery odwiedzających ją użytkowników w wydobywanie waluty, aby jeszcze bardziej wzbogacić portfele przestępców. W 2018 roku web-mining znacząco wpłynie na charakter Internetu, oferując nowe sposoby zarabiania na stronach internetowych. Jeden z nich zastąpi reklamę: strony internetowe będą proponowały całkowite usunięcie skryptu, jeśli użytkownik subskrybuje płatną treść. Innym sposobem będzie oferowanie różnych rodzajów rozrywki, takich jak filmy, za darmo, w zamian za wydobywanie kryptowaluty przez użytkownika. Kolejna metoda będzie opierała się na systemie sprawdzania bezpieczeństwa strony internetowej -  weryfikacja Captcha umożliwiająca sprawdzenie, czy odwiedzający jest człowiekiem czy botem, zostanie zastąpiona przez modele web mining i rozróżnienie bot czy człowiek nie będzie już potrzebne, ponieważ i tak „zapłaci” się wydobywaniem kryptowaluty.    
  5. Koniec ICO (Initial Coin Offering).  ICO oznacza crowdfunding za pośrednictwem kryptowalut. W 2017 roku podejście to odnotowało ogromny wzrost: zebrano ponad 3 miliardy dolarów w ramach różnych projektów, z których większość była w jakiś sposób powiązana z technologią blockchain. W 2018 roku spodziewamy się, że ekscytacja wokół ICO osłabnie, uwidoczni się wiele wad tego modelu (brak możliwości stworzenia produktu finansowanego w oparciu o ICO) i pojawi się konieczność staranniejszej selekcji projektów inwestycyjnych. Liczne nieudane projekty ICO mogą negatywnie wpłynąć na kurs wymiany kryptowalut (Bitcoin, Ethereum itd.), które w 2017 roku odnotowały bezprecedensowy wzrost. Tym samym zmniejszy się liczba ataków phishingowych i hakerskich na ICO, inteligentne kontrakty i portfele.