32% komerciālo organizāciju vairākās pasaules valstīs norāda uz kiberuzbrukumu skaita pieaugumu, bez tam 30% aptaujāto baidās no hakeru mērķuzbrukumiem, secināts Kaspersky Lab pētījumā.
Pēdējā laikā kiberuzbrukumu rezultātā bieži ir notikusi klientu datubāzu un lietotāju personisko datu noplūde, ieskaitot informāciju par bankas kartēm, kas nonākusi noziedznieku rokās.
Gada pirmajā ceturksnī informācijas drošības jomu satrauca paziņojumi par nopietniem incidentiem, kas saistīti ar konfidenciālu ziņu zādzību. Par hakeru upuriem kļuva uzņēmumi HBGary un RSA, kas nodarbojas ar informācijas drošību.
Vēlāk cietušo sarakstu papildināja automašīnu ražotājs Honda, TV kanāls Fox News, banka Citibank, Sony spēļu pakalpojumi un daudzi citi uzņēmumi un interneta resursi. Turklāt hakeri neatstāja bez ievērības arī valsts iestādes. Par mērķuzbrukumu upuriem kļuva Japānas parlamenta zemākās palātas deputāti, kā arī dažas šīs valsts diplomātiskās pārstāvniecības. Lai novērtētu šāda veida negadījumu iespējamo kaitējumu, pietiek pieminēt, ka Sony pakalpojumu uzlaušanas rezultātā hakeri ieguva piekļuvi 77 milj. lietotāju datiem.
Kibernoziedznieku darbību rezultātā cietušo organizāciju lielākais zaudējums ir sabojātā biznesa reputācija. Šķiet, ka tieši to centās panākt hakeri, kas noorganizēja uzbrukumu, piemēram, HBGary, pēc kura atklātai piekļuvei tika izvietots ļoti daudz konfidenciālas informācijas. Savukārt hakeru uzbrukuma rezultātā zaudētā klientu uzticēšanās var nodarīt uzņēmumam nelabojamu kaitējumu.
Atsevišķi jāpiemin mērķuzbrukumu izmantošana, lai veiktu korporatīvo spiegošanu un izlūkošanas darbības internetā. Par viszīmīgāko šajā jomā kļuva incidents ar uzņēmumu Mitsubishi Heavy Industries Japānā, kura rezultātā hakeriem izdevās nozagt ziņas par reaktīvo iznīcinātāju izstrādi un atomelektrostaciju rasējumus. Krievijā ir spilgtāk izteikti uzbrukumi dažādām valsts struktūrām un zinātniskās pētniecības institūtiem.
«Lielākā daļa uzbrukumu tika veikta atbilstoši šādiem gadījumiem raksturīgajai klasiskajai shēmai, izmantojot darbinieku e-pastu. Tas liecina, ka bieži vien nepietiek tikai ar tehnoloģijām, lai izveidotu uzņēmuma vai valsts iestādes drošu aizsardzību pret ārējiem apdraudējumiem, un ir jāņem vērā cilvēka faktors, kas pašlaik mēdz kļūt par ķēdes «vājo» posmu kopējā informācijas drošības sistēmā,» skaidro Kaspersky Lab pētniecības centra vadītājs Krievijā Sergejs Novikovs.