Niebezpieczne wróżby

Ataki w sieciach społecznościowych dołączyły do grupy stałych zagrożeń, takich jak spam czy wirusy. Trudno mówić tu o przewidywaniach, że coś takiego będzie. To zbyt oczywiste. Wysiłki przewidujących koncentrują się raczej na określeniu skali nasilenia tego zjawiska. Warto więc zwrócić uwagę, bo chociaż wszędzie słyszymy, że będzie bardzo groźnie, to tak naprawdę porównanie na przykład przyrostu popularności sieci społecznościowych do wzrostu liczby zagrożeń w tych sieciach wykazuje mniej więcej współczynnik 4:1, a i dynamika pojawiania się nowego malware jest mniejsza niż kilka lat temu. Według PandaLabs jeszcze kilka lat temu przekraczała 100% rocznie, a w 2010 roku było to 50% (podobnie ma być w roku 2011).

Co groźnego oprócz ataków na infrastrukturę krytyczną i dalszych zagrożeń w sieciach społecznościowych czeka nas według przewidujących w 2011 roku? Z zagrożeń technologicznych pod obstrzałem są systemy MacOS i Windows 7. Zobaczymy, jak to będzie. Wydaje się, że rosnąca popularność systemu koncernu Apple może poprawić ROI dla "pracujących" nad pozbawieniem go opinii bezpiecznego. Natomiast zagrożenia na dużą skalę związane z Windows 7 nadal stoją w blokach startowych. Przewidującym je trudno sobie wyobrazić, że nie będzie spektakularnej wpadki, więc chyba trochę w ciemno umieszczają tę pozycję na swojej liście.

Widziałem, co było, wiem, co będzie

Zdecydowana większość pozycji na liście przewidywań to antycypacja stanu obecnego. Zresztą zawsze tak w przewidywaniach było. Poszukiwania z lat ubiegłych nie dowiodły, aby ktoś w 1999 roku przewidział wirusa "I love you", który w maju 2000 roku zainfekował kilkadziesiąt milionów komputerów na świecie, powodując, liczone w dolarach, miliardowe straty. Nikt w 2000 roku nie przewidział robaka internetowego Code Red, który w lipcu 2001 roku skutecznie zaatakował kilkaset tysięcy serwerów WWW. W końcu nikt w 2009 roku nie przewidział tego, co się stanie na terenie irańskich obiektów atomowych w Natanz w wyniku działania Stuxneta.

(Przyp. Redakcji: analizy przeprowadzone pod koniec 2009 roku przez Raimunda Genesa, CTO firmy Trend Micro, pokazywały ataki na infrastrukturę SCADA jako jedno z ważniejszych zagrożeń na rok 2010. Niemniej jednak nie wspominały one wprost o wykorzystaniu tego wirusa przeciw instalacjom nuklearnym państw trzecich - Marcin Marciniak).

Krótko mówiąc, najczęściej jest przewidywane to, co już było. Zresztą to nic nowego. W wydanej w 2007 roku książce Jamesa Montiera "Behavioural Investing" można znaleźć wykres przedstawiający poziom indeksu giełdowego S&P 500 przez ostatnie kilkadziesiąt lat i przewidywań jego poziomu, przygotowanych przez tuzów z Wall Street. To praktycznie takie same wykresy. Przewidywania są po prostu lekko przesunięte w czasie. Spadało - będzie spadać, rosło - będzie rosnąć. Były wirusy - będą wirusy, był Stuxnet - będzie Stuxnet II.

Po odkryciu tak oczywistej prawidłowości czytanie raportów z przewidywaniami wydaje się dość nudne. Na szczęście, nie wszyscy ulegają tej praktyce i można znaleźć kilka ciekawych pozycji w katalogu przewidywań.

Ciekawe prognozy na 2011

Raporty pod lupą

Analiza 12 raportów będących przewidywaniami na rok 2011 pozwala na stworzenie całego katalogu najróżniejszych pozycji tego, co zdaniem autorów raportów stanie się w bieżącym roku. Nawet ich konsolidacja, na przykład różnych pomysłów na to, jak może się zmienić prawo dotyczące bezpieczeństwa IT, nadal kończy się usunięciem z listy zaledwie kilku pozycji i nadal znajduje się na niej ponad 40 pozycji. Blisko trzy czwarte pozycji na takiej liście to unikalne rekordy, które pojawiają się wyłącznie w przewidywaniach danego ośrodka lub eksperta.

Pierwsza z nich to pojawiająca się w raportach TrendMicro, Imprevy i Daveya Windera konsolidacja podziemia internetowego. Duzi będą jeszcze więksi. Mali i średni albo znikną ze sceny, albo dołączą do dużych. Biorąc pod uwagę fakt, że od mniej więcej 10 lat działalność przestępcza w Internecie jest odpowiednikiem klasycznej gospodarki rynkowej, to chyba można się z taką opinią zgodzić.


TOP 200