smi24.net
Все новости
Март
2023

Полностью защититься от вредоносного программного обеспечения нельзя

0

EdgeЦентр: «Количество киберугроз может вырасти более чем на 50%»

Эксперты компании Positive Technologies проанализировали данные о вредоносном программном обеспечении, обнаруженном в цифровой инфраструктуре российских организаций в ходе пилотных проектов по использованию ИБ-продукта – песочницы PT Sandbox. Подавляющую часть выявленных угроз составили вирусы-трояны (91%), большинство из которых оказались шпионским программным обеспечением (32%). Больше всего вредоносных элементов было найдено в почтовом трафике компаний (49%), более половины из них были присланы с вложениями расширения .exe. Согласно исследованию экспертов EdgeЦентра число кибератак на российские компании в 2023 году вырастет не менее, чем на 50%. Потери программных продуктов и оборудования, попавших под кибератаки, могут оказаться критическими, так что бизнесу необходимо принимать срочные защитные меры, утверждают ИБ-эксперты.

Рост объема киберугроз для бизнеса был зафиксирован еще в 2021 году: в ноябре крупнейшие аналитические компании EY и PwC сообщили, что по оценке Всемирного экономического форума мировые потери от киберпреступлений, совершаемых против государственных организаций и коммерческих предприятий, а также физлиц в разных странах, составляют около $600 млрд в год. Эксперты предполагают, что, поскольку показатели постоянно растут, суммарные убытки международного бизнеса из-за кибератак могут достичь рекордных $5,2 трлн за 2019-2023 годы.

Как отмечает отчет Positive Technologies, по итогам четвертого квартала 2022 года количество кибератак уменьшилось на 5%, хотя осталось достаточно высоким — на 15% больше, чем за аналогичный период 2021 года. Также продолжается увеличение доли массовых атак: в последнем квартале она выросла на 2 процентных пункта. Чаще всего успешные кибератаки приводили к утечкам конфиденциальной информации (51%) и нарушениям основной деятельности предприятий (36%). Наблюдались случаи перебоев в работе критически значимой инфраструктуры, крупные утечки данных пользователей и исходных кодов продуктов.

Злоумышленники постоянно развивают вредоносное программное обеспечение, «закрывая» его от классических средств защиты: антивирусов, межсетевых экранов, IPS, почтовых и веб-шлюзов. Об их активности в этой сфере говорит и количество выявленных в ходе исследования угроз: 122 семейства вредоносного программного обеспечения (ВПО) и более 1800 файлов. 49% ВПО было найдено в почтовом трафике, 31% опасных файлов извлечены из сетевого трафика, а каждый пятый экземпляр нашелся в общих папках сотрудников и хранилищах или был загружен для проверки вручную через веб-интерфейс компании.

По мнению экспертов, выявлять вредоносное ПО может отдельный класс решений — «песочницы». «Песочница» запускает файл в изолированной виртуальной среде, анализирует действия, которые он совершает в системе, и выдает вердикт о том, безопасен этот файл или нет. К примеру, PT Sandbox –российский ИБ-продукт, который позволяет защитить компанию от целевых и массовых кибератак, в которых применяется вредоносное ПО. Система поддерживает гибкую удобную кастомизацию виртуальных сред для анализа и обнаруживает угрозы не только в файлах, но и в трафике.

Как сообщили в Positive Technologies, продукт для риск-ориентированной защиты бизнеса помогает автономно настраивать виртуальные среды: вредоносные программы для целевых атак выстраиваются под конкретную инфраструктуру и используемое в компании программное обеспечение, так как для выявления угрозы в «песочнице» должен работать тот же софт, что и на реальной рабочей станции. PT Sandbox поддерживает кастомизацию виртуальных сред для анализа — ИТ-специалисты компании могут добавить в них программное обеспечение, специфическое для компании, что позволяет выявлять сложные атаки, даже если вредоносное ПО заточено специально под инфраструктуру атакуемой компании.

Директор по стратегическим проектам Института исследований интернета Ирина Левова сообщила, что российским компаниям необходимо в ежедневном режиме проводить профилактику своего ИТ-оборудования и применять максимум защитных мер и российских разработок кибербезопасности.

«Проблемы действительно есть, и кажется разумным рекомендовать компаниям реализовать базовые меры по усилению ИТ-инфраструктуры, в частности, сегментацию сети и регулярное обновление ПО. Также следует использовать новые системы безопасности, такие, например, как «песочницы» и системы обнаружения сетевых аномалий», - говорит Ирина Левова.

Член комитета Госдумы РФ по информационной политике, информационным технологиям и связи Антон Немкин напомнил, что согласно исследованию экспертов EdgeЦентра (компания-участник Фонда «Сколково») число кибератак на российские компании в 2023 году вырастет не менее чем на 50%. Среди базовых угроз кибербезопасности российского бизнеса, которые исследовали эксперты, - фишинг, вредоносное ПО, DDoS-атаки, нарушение данных и недостаточная защита сотрудников, замечает Немкин. При этом около половины проблем с кибербезопасностью возникает именно из-за цифровой неграмотности персонала.

«Сегодня компаниям необходимо действовать одновременно в двух направлениях – многократно усиливать киберзащиту сетевого оборудования компаний и проводить предметную ежедневную работу по повышению цифровой грамотности своих сотрудников. Цифровой продукт «песочница» представляет собой совершенно новую форму программного обеспечения, разработанную с учетом адресного подхода к защите корпоративной сети и превентивного выявления ИТ-угроз. Теперь все документы можно будет пропустить через закрытую виртуальную камеру, из которой они будут выпущены только после проверки. Чтобы максимально исключить риски воздействия человеческого фактора, необходимо проводить для сотрудников обучающие мероприятия и установить жесткий запрет на запуск любых программ, кроме базовых, разработанных для офиса», - отметил Немкин.

В противном случае, говорит депутат, бизнес может не только потерять технологическую и финансовую информацию, персональные данные сотрудников, но и собственные или приобретенные российские ИТ-продукты и оборудование. «Это, в свою очередь, может привести к критическим потерям для бизнеса, так как резко снизит производительность труда и оборот денежных средств, а также поставит под угрозу контракты с партнерами», - считает Антон Немкин.

Член Комиссии по новым технологиям и правовому обеспечению цифровизации общества Ассоциации юристов России Алексей Синицын уверен, что развитые в России сервисы и подходы к выявлению вредоносного программного обеспечения будут эффективны и перспективны. По его словам, в киберпространстве совершается немалая доля преступлений, и именно через киберпространство злоумышленники пытаются оказывать воздействие на политику и экономику целых государств.

«При этом следует учитывать, что полностью защититься от вредоносного программного обеспечения нельзя, и до конца исключить влияние человеческого фактора невозможно. В результате исследований было установлено, что в организациях всегда находятся определенные сотрудники, которые, как бы их ни обучали, какие бы курсы по кибербезопасности для них не проводили, все равно совершают одни те же ошибки, приводящие к цифровому заражению. Например, одни и те же сотрудники чаще всего поддаются уловкам фишинговых атак и открывают вредоносные ссылки. Поэтому важно, чтобы были инструменты, позволяющие выявлять уже занесенное вредоносное программное обеспечение. У каждого заражения в конечном итоге есть имя и фамилия. Статья 273 Уголовного кодекса РФ устанавливает ответственность за создание, использование и распространение вредоносных компьютерных программ. Так что в перспективе наиболее востребованными станут именно те программы, которые не только умеют выявлять и уничтожать ВПО, но еще и помогают правоохранительным органам раскрывать и расследовать такие преступления», - сказал Алексей Синицын.







В Подмосковье сотрудники Росгвардии провели встречу со студентами финансового университета

Росгвардейцы Чувашии стали бронзовыми призерами Чемпионата войск национальной гвардии по мини-футболу

Росгвардия обеспечила безопасность футбольного матча в Дагестане

Росгвардия обеспечила правопорядок на футбольном матче «ЦСКА» - «Краснодар» в Москве


Криптовактивы и новости блокчейн: с чего начать изучение?

Свыше трёх тысяч зависимых в Свердловской области уже приняли решение избавиться от смертельной привычки

Говорит Земля! Comedy Radio зазвучит в сатирической комедии

Электрокардиостимуляторы для сердца - 40 грамм, которые могут изменить жизнь


Russia to finance encyclopedia of Islam

Rangers Star Insists ‘Some Moments’ Have Showed Gers’ Quality

Premier League clubs showing frustration over secretive Manchester City trial

New $100M DOJ lawsuit details the 'unseaworthy' condition of the ship behind Baltimore bridge collapse


Axenix будет автоматизировать управление производством с помощью решения Exeplant

Электробус «Генерал» будет курсировать в Красноярске

Обновление Winlogon в RooX UIDM: адаптивная многофакторная аутентификация и брендирование

Пластический хирург Александр Вдовин: мифы вокруг операции по удалению комков Биша


Rise of Eros 3.0.200

Default app 3 (Кейс симулятор Standoff 2)

Эти игры настолько сложны, что доведут вас до безумия

Cards Against Humanity sues Elon Musk for $15M, alleges that SpaceX invaded a plot of land it owns in Texas: 'Go **** yourself, Elon Musk'



Родители 317,2 тыс. детей в Московской области получают единое пособие

Реклама на радио точно достигает своей аудитории

МВД: в Москве лжесотрудница соцслужбы похитила у пенсионерки 1,7 млн рублей

Фестиваль «Большая сцена» приглашает к участию талантливых людей со всей России


Заявки на участие в конкурсе «Гимн России понятными словами» принимаются до 25 октября

Shot: Маньяк Рыно, убивший 37 человек, похитил у экс-жены свою 4-летнюю дочь

В областной библиотеке имени Горького представят новый выпуск альманаха «Владимир»

Росгвардия обеспечила правопорядок на футбольном матче «ЦСКА» - «Краснодар» в Москве


Набор в резерв сборных для участия в школьных олимпиадах объявили в Москве

Православные активисты и женщины устроили драку на сеансе Кашпировского

Роспотребнадзор сообщил о быстром распространении нового варианта COVID-19 ХЕС

Запрет на посещение лесов в Подмосковье ввели до 1 октября


51 год назад прошла «Битва полов» между Билли Джин Кинг и Бобби Риггсом

Касаткина вышла в 1/4 финала турнира WTA в Сеуле

Качмазов обыграл Дэниэла и вышел в 1/4 финала турнира ATP в Чэнду

Котов проиграл О'Коннеллу в первом круге турнира ATP в Чэнду


Подожди, я еще не сфоткала: мороженое с лапшой из матчи и тирамису из грибов

«Киров в плане наружной рекламы гораздо красивее многих других городов»

Россиянам рассказали, когда будет ближайшая индексация пенсий

mk.ru: в Москве двое подростков помогли задержать предполагаемого педофила


Музыкальные новости

Shot: Алсу хочет отсудить у Абрамова деньги от продажи пентхауса в Лондоне

Музыкант Самойлов: сейчас особенно важно ощущение единения

Shaman отменил концерт в Магнитогорске вслед за Нижним Тагилом

Внук Пугачевой Пресняков развелся в США после семи лет брака


Родители 317,2 тыс. детей в Московской области получают единое пособие

От заморозков к плюс 20: какой будет погода в Москве в последнюю неделю сентября

МВД: в Москве лжесотрудница соцслужбы похитила у пенсионерки 1,7 млн рублей

Сольный концерт Mayot при поддержке Like FM


Ростовские онкологи напоминают о своевременности прохождения профилактических осмотров

В Подмосковье сотрудники Росгвардии провели встречу со студентами финансового университета

В Республике Таджикистан стартует проект «Русский язык: читаем, слушаем, смотрим в странах СНГ»

Суд назначил по 15 суток ареста 13 фигурантам конфликта у офиса Wildberries


Расписание движения поездов на МЦД-3 и до вокзалов изменится 21 и 22 сентября

На новые авто — ставки ниже. «Выберу.ру» составил рейтинг лучших автокредитов в сентябре 2024 года

В Тверской области временно прекращено движение по трассе М-9 «Балтия» в Нелидовском районе

Закрыт для движения участок трассы М-9 в районе Куньи и поворота на Усвяты


Ответный удар: у Москвы есть способ причинить Западу непоправимый ущерб

Лавров: президент Путин шутил о «поддержке Харрис»

Песков: Путин выступит на Российской энергетической неделе

Лавров заявил об отсутствии у Москвы предпочтений на выборах президента США



Польские власти арестовали четверых из восьми подозреваемых по «Невзлингейту»

Иван Дроботов: «Молоток — неподходящий инструмент решения политических конфликтов»


Подросток на спор съел головку чеснока и попал в реанимацию в Москве

Капитан Александр Суразов, участник «Времени героев», назначен председателем Комитета по физкультуре и спорту Алтая (ВИДЕО)

Потом пожалеете: Диетолог назвала продукты, которые опасно есть перед полётом

СВЕТЛАНА БОЖОР — О ЖИЗНИ ПЛАСТИЧЕСКОГО ХИРУРГА


Глава МИД Польши попытался оправдаться за свои слова про Крым


Баскетболисты ЦСКА начнут защиту титула в Единой лиге ВТБ

Набор в резерв сборных для участия в школьных олимпиадах объявили в Москве

В Тверской области временно прекращено движение по трассе М-9 «Балтия» в Нелидовском районе

Естественный отбор технологий: в Москве пройдет отборочный этап чемпионата «Битва роботов»


Лукашенко поддержал расширение взаимоуважительного диалога с Ереваном

Минск продолжит выступать за расширение взаимоуважительного и конструктивного диалога с Ереваном – Лукашенко


Собянин: К учебному году в МЭШ обновили популярные сервисы и запустили новые

Сергей Собянин. Главное за день

Сергей Собянин рассказал о передовых российских разработках ИИ в области медицины

Собянин: Гранты города помогают НКО в реализации социально значимых проектов


В МГРИ стартовала программа по изучению изменений климата и экологии

Экологическая симфония: названы лауреаты Премии ECO BEST!

В Московской области сотрудники Росгвардии приняли участие в экологической акции

На севере Москвы жители стали дежурить по ночам из-за незаконной вырубки деревьев


Реклама на радио точно достигает своей аудитории

На большей части Подмосковья 21 сентября ожидается V класс пожарной опасности

«Отдаляют старение»: яблоки какого цвета полезнее других

Подожди, я еще не сфоткала: мороженое с лапшой из матчи и тирамису из грибов


Выставка «Времени живая нить» открылась в Доме народного творчества в Архангельске

Территорию у метро «Бульвар Генерала Карбышева» ждёт масштабное озеленение

Ликсутов: Рублёво-Архангельская линия метро создаст новые связи на северо-западе Москвы

У станции «Бульвар Генерала Карбышева» появится множество зеленых насаждений


Патриотический час «Три цвета красками сияют – в Крыму день флага отмечают».

Презентация экстравагантного учебника по журналистике прошла в Крыму

Час исторической славы «Сказание о битве Куликовской»

«Арендный бизнес в России стал выгоднее». Какой срок окупаемости квартиры в Симферополе и Севастополе?


База ЧВК «Вагнер» загорелась под Краснодаром

Запрет на посещение лесов в Подмосковье ввели до 1 октября

Живодер привязал двух собак к машине и протащил их по асфальту в Подмосковье

На большей части Подмосковья 21 сентября ожидается V класс пожарной опасности














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *