Minden évben újabb kihívások keletkeznek a kibertérben. A Business News Daily összeállította a 2014-ben leginkább várható biztonsági kockázatokat. Az alábbi hét fenyegetés rávilágít arra a hét trendre, amelyek kihívás elé állítják majd az IT biztonság szakembereit.

A Microsoft Baseline Security Analyzer (Microsoft Alapvető Biztonsági Elemző szoftver) egy, a rendszergazdákat és a rendszergazdai jogosultságokkal bíró felhasználókat támogató termék, amely segít a számítógép naprakészségének fenntartásában (biztonsági frissítések letöltésével), valamint a gyakrabban előforduló biztonsági hiányosságok kijavításában.

Az elmúlt héten az Oracle összekülönbözött az adatbázis biztonsági közösséggel egy kommunikációs baklövés okán, egy négy éve javítatlan sérülékenységről nyilvánosságra került proof of concept kód miatt. A sérülékenység az adatbázisok TNS Listener szolgáltatását érintik. Az Oracle kiadott ugyan egy workaround-ot, de a hibát javító frissítés még mindig nem készült el.

Tíz évvel ezelőtt a Microsoft-nak komoly problémái voltak. A hibás kódok és sérülékenységek az operációs rendszerekben és a webszerver szoftverekben olyan milliónyi számítógépet megfertőző vírusok elterjedését tették lehetővé, mint a "CodeRed" az "ILoveYou" vagy "Nimda". De ezek az idők elmúltak. Akkoriban a férgekről szóló jelentések, a felhasználókat is zavaró hibák és a más kutatók által jelentett biztonsági rések armadája komolyan megtépázta a cég hírnevét. Aztán 2002 januárjában jött Bill Gates híres közleménye, melyben megígérte mindez változni fog.

Az iOS dominanciája és az Android növekvő népszerűsége nyomán a mobilpiacon a készülékek biztonsága egyre nagyobb jelentőségű szempont a készülékválasztásnál a felhasználók számára. A Veracode készített egy összehasonlító táblázatot, amely végigveszi mind az Android, mind pedig az iOS biztonsági lehetőségeit, erősségeit és gyengeségeit.

A Veracode cég készített egy szoftver állapot jelentést, a mely szerint az XSS és az SQL befecskendezés a két leggyakrabban kihasznált sérülékenység amely utat nyit a hackereknek a felhasználók adatai felé. A Veracode számos kritérium szerint vizsgálta az alkalmazásokat és jelentésükből kiderül az is, tízből nyolc program az alapvető biztonsági előírásoknak sem felel meg.

Az F-Secure biztonsági cég szerint a következő évben a kiberbűnözők előszeretettel támadják majd a Windows XP operációs rendszerrel futó számítógépeket. A régebbi operációs rendszereket érintő biztonsági frissítések ritkábban érkeznek majd, mint a frissebb verziókhoz, ugyanakkor a StarCounter adatai szerint a Microsoft ezen operációs rendszere az asztali számítógépeken még mindig az egyik legnépszerűbb. A felmérések azt mutatják, hogy a PCk világában a leggyakoribb a Windows 7, mely a gépek 40.5 százalékán fut, míg a második helyezett a Windows XP 38.5 százalékkal.

A brit Védelmi Minisztérium elismerte, hogy az elmúlt 1,5 év során összesen 280 számítógépet vesztettek el, bár hozzátették, a készülékeken majdnem minden esetben titkosítással védték a rajtuk lévő adatokat. A minisztérium blog bejegyzésében Andrew Robathan részletesen kitért az elveszett adathordozók és készülékek aggasztó méreteire, a minisztérium tulajdonából összesen 188 laptop, 99 asztali számítógép, 72 merevlemez és 73 USB adathordozó tűnt el.

A Blackberry telefonokat gyártó Research in Motion egy univerzális biztonsági eszköz kidolgozásával igyekszik pótolni a más okostelefon gyártókhoz vándorló ügyfelek okozta bevételkiesést. A Mobile Fusion elnevezésű szoftverük valamikor a 2012-es év elején debütál majd és segítségével külön biztonsági szabályok hozhatóak létre a jelszavakhoz, az alkalmazásokhoz és szoftverekhez. Ráadásul a RIM új szoftvere nem csak a Blackberry telefonokon, de az Apple iPad és iPhone, valamint az Androidos készülékeken is használható lesz, így várhatóan kompenzál majd valamennyit a cégtől elpártoló ügyfelek okozta veszteségen.

A kiber-bűnözéssel szembeni harc egyre nagyobb állami forrásokat emészt fel, különösen mióta az elmúlt hónapokban az iszlám országokban történt változások azonnali reagálást igényeltek a biztonságpolitikai döntéshozóktól.