Главные новости Перми
Пермь
Март
2023

«Песочница» представляет собой совершенно новую форму программного обеспечения

0
«Песочница» представляет собой совершенно новую форму программного обеспечения

Эксперты компании Positive Technologies проанализировали данные о вредоносном программном обеспечении, обнаруженном в цифровой инфраструктуре российских организаций в ходе пилотных проектов по использованию ИБ-продукта – песочницы PT Sandbox. Подавляющую часть выявленных угроз составили вирусы-трояны (91%), большинство из которых оказались шпионским программным обеспечением (32%). Больше всего вредоносных элементов было найдено в почтовом трафике компаний (49%), более половины из них были присланы с вложениями расширения .exe. Согласно исследованию экспертов EdgeЦентра число кибератак на российские компании в 2023 году вырастет не менее, чем на 50%. Потери программных продуктов и оборудования, попавших под кибератаки, могут оказаться критическими, так что бизнесу необходимо принимать срочные защитные меры, утверждают ИБ-эксперты.

Рост объема киберугроз для бизнеса был зафиксирован еще в 2021 году: в ноябре крупнейшие аналитические компании EY и PwC сообщили, что по оценке Всемирного экономического форума мировые потери от киберпреступлений, совершаемых против государственных организаций и коммерческих предприятий, а также физлиц в разных странах, составляют около $600 млрд в год. Эксперты предполагают, что, поскольку показатели постоянно растут, суммарные убытки международного бизнеса из-за кибератак могут достичь рекордных $5,2 трлн за 2019-2023 годы.

Как отмечает отчет Positive Technologies, по итогам четвертого квартала 2022 года количество кибератак уменьшилось на 5%, хотя осталось достаточно высоким — на 15% больше, чем за аналогичный период 2021 года. Также продолжается увеличение доли массовых атак: в последнем квартале она выросла на 2 процентных пункта. Чаще всего успешные кибератаки приводили к утечкам конфиденциальной информации (51%) и нарушениям основной деятельности предприятий (36%). Наблюдались случаи перебоев в работе критически значимой инфраструктуры, крупные утечки данных пользователей и исходных кодов продуктов.

Злоумышленники постоянно развивают вредоносное программное обеспечение, «закрывая» его от классических средств защиты: антивирусов, межсетевых экранов, IPS, почтовых и веб-шлюзов. Об их активности в этой сфере говорит и количество выявленных в ходе исследования угроз: 122 семейства вредоносного программного обеспечения (ВПО) и более 1800 файлов. 49% ВПО было найдено в почтовом трафике, 31% опасных файлов извлечены из сетевого трафика, а каждый пятый экземпляр нашелся в общих папках сотрудников и хранилищах или был загружен для проверки вручную через веб-интерфейс компании.

По мнению экспертов, выявлять вредоносное ПО может отдельный класс решений — «песочницы». «Песочница» запускает файл в изолированной виртуальной среде, анализирует действия, которые он совершает в системе, и выдает вердикт о том, безопасен этот файл или нет. К примеру, PT Sandbox –российский ИБ-продукт, который позволяет защитить компанию от целевых и массовых кибератак, в которых применяется вредоносное ПО. Система поддерживает гибкую удобную кастомизацию виртуальных сред для анализа и обнаруживает угрозы не только в файлах, но и в трафике.

Как сообщили в Positive Technologies, продукт для риск-ориентированной защиты бизнеса помогает автономно настраивать виртуальные среды: вредоносные программы для целевых атак выстраиваются под конкретную инфраструктуру и используемое в компании программное обеспечение, так как для выявления угрозы в «песочнице» должен работать тот же софт, что и на реальной рабочей станции. PT Sandbox поддерживает кастомизацию виртуальных сред для анализа — ИТ-специалисты компании могут добавить в них программное обеспечение, специфическое для компании, что позволяет выявлять сложные атаки, даже если вредоносное ПО заточено специально под инфраструктуру атакуемой компании.

Директор по стратегическим проектам Института исследований интернета Ирина Левова сообщила, что российским компаниям необходимо в ежедневном режиме проводить профилактику своего ИТ-оборудования и применять максимум защитных мер и российских разработок кибербезопасности.

«Проблемы действительно есть, и кажется разумным рекомендовать компаниям реализовать базовые меры по усилению ИТ-инфраструктуры, в частности, сегментацию сети и регулярное обновление ПО. Также следует использовать новые системы безопасности, такие, например, как «песочницы» и системы обнаружения сетевых аномалий», - говорит Ирина Левова.

Член комитета Госдумы РФ по информационной политике, информационным технологиям и связи Антон Немкин напомнил, что согласно исследованию экспертов EdgeЦентра (компания-участник Фонда «Сколково») число кибератак на российские компании в 2023 году вырастет не менее чем на 50%. Среди базовых угроз кибербезопасности российского бизнеса, которые исследовали эксперты, - фишинг, вредоносное ПО, DDoS-атаки, нарушение данных и недостаточная защита сотрудников, замечает Немкин. При этом около половины проблем с кибербезопасностью возникает именно из-за цифровой неграмотности персонала.

«Сегодня компаниям необходимо действовать одновременно в двух направлениях – многократно усиливать киберзащиту сетевого оборудования компаний и проводить предметную ежедневную работу по повышению цифровой грамотности своих сотрудников. Цифровой продукт «песочница» представляет собой совершенно новую форму программного обеспечения, разработанную с учетом адресного подхода к защите корпоративной сети и превентивного выявления ИТ-угроз. Теперь все документы можно будет пропустить через закрытую виртуальную камеру, из которой они будут выпущены только после проверки. Чтобы максимально исключить риски воздействия человеческого фактора, необходимо проводить для сотрудников обучающие мероприятия и установить жесткий запрет на запуск любых программ, кроме базовых, разработанных для офиса», - отметил Немкин.

В противном случае, говорит депутат, бизнес может не только потерять технологическую и финансовую информацию, персональные данные сотрудников, но и собственные или приобретенные российские ИТ-продукты и оборудование. «Это, в свою очередь, может привести к критическим потерям для бизнеса, так как резко снизит производительность труда и оборот денежных средств, а также поставит под угрозу контракты с партнерами», - считает Антон Немкин.

Член Комиссии по новым технологиям и правовому обеспечению цифровизации общества Ассоциации юристов России Алексей Синицын уверен, что развитые в России сервисы и подходы к выявлению вредоносного программного обеспечения будут эффективны и перспективны. По его словам, в киберпространстве совершается немалая доля преступлений, и именно через киберпространство злоумышленники пытаются оказывать воздействие на политику и экономику целых государств.

«При этом следует учитывать, что полностью защититься от вредоносного программного обеспечения нельзя, и до конца исключить влияние человеческого фактора невозможно. В результате исследований было установлено, что в организациях всегда находятся определенные сотрудники, которые, как бы их ни обучали, какие бы курсы по кибербезопасности для них не проводили, все равно совершают одни те же ошибки, приводящие к цифровому заражению. Например, одни и те же сотрудники чаще всего поддаются уловкам фишинговых атак и открывают вредоносные ссылки. Поэтому важно, чтобы были инструменты, позволяющие выявлять уже занесенное вредоносное программное обеспечение. У каждого заражения в конечном итоге есть имя и фамилия. Статья 273 Уголовного кодекса РФ устанавливает ответственность за создание, использование и распространение вредоносных компьютерных программ. Так что в перспективе наиболее востребованными станут именно те программы, которые не только умеют выявлять и уничтожать ВПО, но еще и помогают правоохранительным органам раскрывать и расследовать такие преступления», - сказал Алексей Синицын.







Количество пользователей-инвесторов на платформе «Атомайз» превысило 72000

"Возрождение интереса к народному искусству и ремеслам в современном мире"

Новые вызовы и обеспечение технологического суверенитета квалифицированными кадрами обсудили в Москве

Lipatov Sound заявил о выходе нового трека “Red City”


Владимир Брилёв: «Всероссийский фестиваль – конкурс «Малая родина – великие песни» должен стать доброй традицией!»

Пациенты больницы принял участие в фестивале

"Возрождение интереса к народному искусству и ремеслам в современном мире"

В Турции для россиян открылся отель самой дорогой гостиничной сети: стало известно, за сколько в нём можно отдохнуть. А вы уже приценились?


LIV Golf’s Sergio Garcia misses out on U.S. Open spot, but still has chance to play

UFC plans to be ‘flexible’ in next broadcast rights deal, including potential end to traditional PPV

Precision in Motion: Exploring Baltic Bearing Company-Riga

Boeing passenger ‘DIES in horror turbulence’ on flight from London sparking emergency landing in latest airline tragedy


Новые вызовы и обеспечение технологического суверенитета квалифицированными кадрами обсудили в Москве

«Эдит Про» доработает биллинговую систему АО «ЭнергосбыТ Плюс»

Астана остается без российских денег. Россия закручивает Казахстану сразу несколько гаек.

Сон


'Y'all killed it': Survive the Undead, a community-made PvE zombie mode, is bringing players back to Halo Infinite

Microsoft reckons its new Prism x86 emulation for Arm PCs is as good as Apple's Rosetta

В App Store и Google Play появилась игра The Seven Deadly Sins: IDLE от Netmarble

Helldivers 2 studio wants to slow down the pace of updates: 'We feel a slightly lower cadence overall will benefit both us, you, and the game'


Виставку «Світ Велетнів» в парку Боздош (м.Ужгород) продовжено до 30.06.2024 року

Estischool - Школа за британською програмою


Курсант Пермского военного института Росгвардии принял участие в финале интеллектуальной олимпиады Приволжского федерального округа

Олимпийский чемпион Роман Костомаров поздравил победителей номинации «Экскурсия без границ» программы «Лига Экскурсоводов»

Победители номинации «Юный экскурсовод» программы «Лига Экскурсоводов» получили призы от Движения Первых и «Союзмультфильма»

С любовью к Родине: на Международной выставке-форуме “Россия” назвали имена лучших экскурсоводов-волонтеров


Круизный теплоход с туристами из городов РФ прибудет в Томск в четверг

Топ-менеджеров «Телты» обвинили в даче многомиллионной взятки Шамарину

Круиз Самара-Ростов-на-Дону вошел в топ-10 живописных маршрутов

Олимпийский чемпион Роман Костомаров поздравил победителей номинации «Экскурсия без границ» программы «Лига Экскурсоводов»


В Пермь прибудет электросудно, которое будет курсировать до Закамска

В Москве стартовал основной период сдачи ЕГЭ

В Ленобласти фура столкнулась с легковым автомобилем

Слесарь из Магнитогорска выиграл в лотерею 607 млн рублей и установил рекорд


Екатерина Александрова уступила Линетт во втором круге турнира в Страсбурге

Российский теннисист Медведев опустится на строчку в рейтинге ATP

Рахимова вышла в полуфинал турнира в Рабате

Даниил Медведев идет третьим в чемпионской гонке ATP, Андрей Рублев — пятый


Директор и бухгалтер завода «Телта» дали показания на генерала Шамарина

​Здание ресторана Chicken в центре Перми подешевело на 20 млн рублей

Слесарь из Магнитогорска выиграл в лотерею 607 млн рублей и установил рекорд

В Пермь прибудет электросудно, которое будет курсировать до Закамска


Музыкальные новости

Комиссионный осмотр прошёл в школе №20 им. Гапанца Ивана Владимировича

Создание сайта. Создание сайта с нуля. Создание веб сайта.

Тренер СКА Попов назвал Басту адекватным футбольным руководителем

«КП»: Могила Градского на кладбище находится в заброшенном состоянии


Почта России открыла речные маршруты в Пермском крае

Ветераны Управления Росгвардии по Пермскому краю приняли участие в качестве почетных гостей в фестивале "Звезды кадетства"

Круизный теплоход с туристами из городов РФ прибудет в Томск в четверг

Олимпийский чемпион Роман Костомаров поздравил победителей номинации «Экскурсия без границ» программы «Лига Экскурсоводов»


Культура отмене не подлежит

В Финляндии заявили, что не готовы к проведению ЧМ по лыжным видам спорта

Бонгонда: стадион и база «Спартака» — мои любимые места в Москве

Воскресшего Иисуса могут дополнительно установить в церквях, вместо черепа.


Пермячке выплатят полмиллиона за упавшее на ее машину дерево

В Омутнинском районе водитель Chevrolet опрокинулся в кювет

SHOT: модель Playboy разбила купленный неделю назад Jaguar под Нижним Новгородом

В Пермском крае осудят водителя, насмерть сбившую пенсионерку


Кадыров пригласил Путина посетить Чечню

Кадыров встретился с Путиным в Москве и пригласил его в Чечню

НАЛОГИ С ЗАРПЛАТ И НДС МОГУТ ОТМЕНИТЬ?! Государственная Дума и Правительство РФ оптимизируют налоги.

Эксперт Президентской академии в Санкт-Петербурге о спорте и ежедневных здоровых привычках


Ученые отследили взаимосвязь COVID-19 и температуры воздуха

Новый штамм коронавируса FLiRT придёт в Пермский край летом

Пермь летом может накрыть новая волна коронавируса FLiRT

​В Пермском крае ожидается всплеск заболеваемости новым штаммом коронавируса FLiRT



В Прикамье акушерку признали виновной в гибели пациентки. Она не рассчитала дозу анестезии

Жители Перми пьют меньше, чем прогнозировали медики

В Перми учительница химии скончалась от заболевания легких

Пермский врач выплатил больнице четверть миллиона после смерти пациента



Депутата Перми наградят за вклад в развитие спорта

Олимпийский чемпион Роман Костомаров поздравил победителей номинации «Экскурсия без границ» программы «Лига Экскурсоводов»

Курсант Пермского военного института Росгвардии принял участие в финале интеллектуальной олимпиады Приволжского федерального округа

Гандбольный «Зенит» сумел вырвать победу у «Пермских медведей»: победный бросок за 5 секунд до сирены совершил Дмитрий Киселёв


БелТА: Путин обсудит с Лукашенко связи Москвы и Минска, а также внешнюю политику

Посол Белоруссии: Лукашенко и Путин обсудят учения с тактическим ядерным оружием

Лукашенко в Минске проведет переговоры с Путиным, который 23-24 мая совершит официальный визит в Беларусь

Путин сегодня вечером вылетит в Минск, где встретится с Лукашенко


Собянин: В ТиНАО в программу реновации включили 268 домов

Собянин объявил о начале испытаний беспилотного трамвая в городских условиях и запуске виртуальной карты «Тройка»

Сергей Собянин. Главное за день

Мэр Собянин: в Москве стартовали испытания первого в РФ беспилотного трамвая


В Пермь прибудет электросудно, которое будет курсировать до Закамска

В Перми закончилась противоклещевая обработка

В Перми учительница химии скончалась от заболевания легких

Пермские власти берут на себя содержание «Сада Соловьев»


Слесарь из Магнитогорска выиграл в лотерею 607 млн рублей и установил рекорд

​Здание ресторана Chicken в центре Перми подешевело на 20 млн рублей

«Скейтбординг — то, чем рок был в музыке»: Вдовин — о влиянии молодёжи, коллаборации с Авербухом и «мягкой силе» России

СК сообщил о получении генералом Шамариным взятки на сумму 36 млн рублей


Общее дело: в новом сезоне волонтеры продолжат работу по сохранению объектов культурного наследия в Архангельской области

Эксперт Президентской академии в Санкт-Петербурге о решении жилищного вопроса архангелогородцев

АО «Транснефть - Север» провело плановое учение на НПС в Архангельской области

«Северная красота» пусков Плесецка


«Дефицитный продукт». В Севастополе малогабаритки стали дороже, Симферополь продемонстировал падение стоимости квадрата

Выставка-обозрение "Из истории русского искусства"

Массовая драка произошла на одной из улиц Симферополя

Музыкально-литературная гостиная «Щедрый талант Елены Гнесиной»


Фигуранты дела о взятке Шамарина находятся под арестом с лета 2023 года

Вертелецкому предъявили обвинение в злоупотреблении полномочиями

«Скейтбординг — то, чем рок был в музыке»: Вдовин — о влиянии молодёжи, коллаборации с Авербухом и «мягкой силе» России

В Москве стартовал основной период сдачи ЕГЭ














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *