Добавить новость
smi24.net
Антон Немкин
Март
2023
1 2 3 4 5 6
7
8 9
10
11 12
13
14
15 16
17
18
19 20 21 22
23
24
25
26 27 28
29
30
31

Полностью защититься от вредоносного программного обеспечения нельзя

0

EdgeЦентр: «Количество киберугроз может вырасти более чем на 50%»

Эксперты компании Positive Technologies проанализировали данные о вредоносном программном обеспечении, обнаруженном в цифровой инфраструктуре российских организаций в ходе пилотных проектов по использованию ИБ-продукта – песочницы PT Sandbox. Подавляющую часть выявленных угроз составили вирусы-трояны (91%), большинство из которых оказались шпионским программным обеспечением (32%). Больше всего вредоносных элементов было найдено в почтовом трафике компаний (49%), более половины из них были присланы с вложениями расширения .exe. Согласно исследованию экспертов EdgeЦентра число кибератак на российские компании в 2023 году вырастет не менее, чем на 50%. Потери программных продуктов и оборудования, попавших под кибератаки, могут оказаться критическими, так что бизнесу необходимо принимать срочные защитные меры, утверждают ИБ-эксперты.

Рост объема киберугроз для бизнеса был зафиксирован еще в 2021 году: в ноябре крупнейшие аналитические компании EY и PwC сообщили, что по оценке Всемирного экономического форума мировые потери от киберпреступлений, совершаемых против государственных организаций и коммерческих предприятий, а также физлиц в разных странах, составляют около $600 млрд в год. Эксперты предполагают, что, поскольку показатели постоянно растут, суммарные убытки международного бизнеса из-за кибератак могут достичь рекордных $5,2 трлн за 2019-2023 годы.

Как отмечает отчет Positive Technologies, по итогам четвертого квартала 2022 года количество кибератак уменьшилось на 5%, хотя осталось достаточно высоким — на 15% больше, чем за аналогичный период 2021 года. Также продолжается увеличение доли массовых атак: в последнем квартале она выросла на 2 процентных пункта. Чаще всего успешные кибератаки приводили к утечкам конфиденциальной информации (51%) и нарушениям основной деятельности предприятий (36%). Наблюдались случаи перебоев в работе критически значимой инфраструктуры, крупные утечки данных пользователей и исходных кодов продуктов.

Злоумышленники постоянно развивают вредоносное программное обеспечение, «закрывая» его от классических средств защиты: антивирусов, межсетевых экранов, IPS, почтовых и веб-шлюзов. Об их активности в этой сфере говорит и количество выявленных в ходе исследования угроз: 122 семейства вредоносного программного обеспечения (ВПО) и более 1800 файлов. 49% ВПО было найдено в почтовом трафике, 31% опасных файлов извлечены из сетевого трафика, а каждый пятый экземпляр нашелся в общих папках сотрудников и хранилищах или был загружен для проверки вручную через веб-интерфейс компании.

По мнению экспертов, выявлять вредоносное ПО может отдельный класс решений — «песочницы». «Песочница» запускает файл в изолированной виртуальной среде, анализирует действия, которые он совершает в системе, и выдает вердикт о том, безопасен этот файл или нет. К примеру, PT Sandbox –российский ИБ-продукт, который позволяет защитить компанию от целевых и массовых кибератак, в которых применяется вредоносное ПО. Система поддерживает гибкую удобную кастомизацию виртуальных сред для анализа и обнаруживает угрозы не только в файлах, но и в трафике.

Как сообщили в Positive Technologies, продукт для риск-ориентированной защиты бизнеса помогает автономно настраивать виртуальные среды: вредоносные программы для целевых атак выстраиваются под конкретную инфраструктуру и используемое в компании программное обеспечение, так как для выявления угрозы в «песочнице» должен работать тот же софт, что и на реальной рабочей станции. PT Sandbox поддерживает кастомизацию виртуальных сред для анализа — ИТ-специалисты компании могут добавить в них программное обеспечение, специфическое для компании, что позволяет выявлять сложные атаки, даже если вредоносное ПО заточено специально под инфраструктуру атакуемой компании.

Директор по стратегическим проектам Института исследований интернета Ирина Левова сообщила, что российским компаниям необходимо в ежедневном режиме проводить профилактику своего ИТ-оборудования и применять максимум защитных мер и российских разработок кибербезопасности.

«Проблемы действительно есть, и кажется разумным рекомендовать компаниям реализовать базовые меры по усилению ИТ-инфраструктуры, в частности, сегментацию сети и регулярное обновление ПО. Также следует использовать новые системы безопасности, такие, например, как «песочницы» и системы обнаружения сетевых аномалий», - говорит Ирина Левова.

Член комитета Госдумы РФ по информационной политике, информационным технологиям и связи Антон Немкин напомнил, что согласно исследованию экспертов EdgeЦентра (компания-участник Фонда «Сколково») число кибератак на российские компании в 2023 году вырастет не менее чем на 50%. Среди базовых угроз кибербезопасности российского бизнеса, которые исследовали эксперты, - фишинг, вредоносное ПО, DDoS-атаки, нарушение данных и недостаточная защита сотрудников, замечает Немкин. При этом около половины проблем с кибербезопасностью возникает именно из-за цифровой неграмотности персонала.

«Сегодня компаниям необходимо действовать одновременно в двух направлениях – многократно усиливать киберзащиту сетевого оборудования компаний и проводить предметную ежедневную работу по повышению цифровой грамотности своих сотрудников. Цифровой продукт «песочница» представляет собой совершенно новую форму программного обеспечения, разработанную с учетом адресного подхода к защите корпоративной сети и превентивного выявления ИТ-угроз. Теперь все документы можно будет пропустить через закрытую виртуальную камеру, из которой они будут выпущены только после проверки. Чтобы максимально исключить риски воздействия человеческого фактора, необходимо проводить для сотрудников обучающие мероприятия и установить жесткий запрет на запуск любых программ, кроме базовых, разработанных для офиса», - отметил Немкин.

В противном случае, говорит депутат, бизнес может не только потерять технологическую и финансовую информацию, персональные данные сотрудников, но и собственные или приобретенные российские ИТ-продукты и оборудование. «Это, в свою очередь, может привести к критическим потерям для бизнеса, так как резко снизит производительность труда и оборот денежных средств, а также поставит под угрозу контракты с партнерами», - считает Антон Немкин.

Член Комиссии по новым технологиям и правовому обеспечению цифровизации общества Ассоциации юристов России Алексей Синицын уверен, что развитые в России сервисы и подходы к выявлению вредоносного программного обеспечения будут эффективны и перспективны. По его словам, в киберпространстве совершается немалая доля преступлений, и именно через киберпространство злоумышленники пытаются оказывать воздействие на политику и экономику целых государств.

«При этом следует учитывать, что полностью защититься от вредоносного программного обеспечения нельзя, и до конца исключить влияние человеческого фактора невозможно. В результате исследований было установлено, что в организациях всегда находятся определенные сотрудники, которые, как бы их ни обучали, какие бы курсы по кибербезопасности для них не проводили, все равно совершают одни те же ошибки, приводящие к цифровому заражению. Например, одни и те же сотрудники чаще всего поддаются уловкам фишинговых атак и открывают вредоносные ссылки. Поэтому важно, чтобы были инструменты, позволяющие выявлять уже занесенное вредоносное программное обеспечение. У каждого заражения в конечном итоге есть имя и фамилия. Статья 273 Уголовного кодекса РФ устанавливает ответственность за создание, использование и распространение вредоносных компьютерных программ. Так что в перспективе наиболее востребованными станут именно те программы, которые не только умеют выявлять и уничтожать ВПО, но еще и помогают правоохранительным органам раскрывать и расследовать такие преступления», - сказал Алексей Синицын.







Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе более 62 тысяч семей распорядились материнским капиталом через банки

Состоялась церемония вручения премии Men Today Trends

Вебкам-студия MONTANA в Санкт-Петербурге

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие


Корпоративные активности: нужны ли и как влияют на коллектив

Туристов предупредили о распространении в популярной европейской стране двух смертельных инфекционных заболеваний: кровососущие клещи не щадят никого

Армяне – герои СВО. Группой бойца чеченского спецназа «Ахмат» Давида Петросяна с позывным «Карабах» посажены около 1000 дронов-камикадзе. ВИДЕО

У инвесторов появилась возможность купить ЦФА на "Атомайзе" прямо в мобильном приложении Росбанка


Mets survive late barrage to beat Yankees in Subway Series opener

Commentator’s curse strikes immediately as LIV golf hothead Tyrrell Hatton swears live on TV after losing it at the WIND

Who could England get next in Euro 2024 knockout stage after going through to last-16?

‘I’ll have to talk to my agent’ says Harry Kane as England star offered transfer from Bayern during press conference


Ингушетия. Цей-Лоамский перевал.

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

В Москве пройдет 19-я выставка «Интеравто»

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие


Прохождение элитного подземелья «Лесной алтарь» в Tarisland

The latest friendship-ruining co-op game on Steam is a punishing platformer where you're chained to your pals, and it's about to crack 100,000 concurrent players

All Destiny 2 Prismatic fragment locations

'Maybe this new Stardew Valley-like game is pretty good' I said to myself after blearily noticing I'd played it until 2 in the morning


Робота водієм у Таксі 571 (Київ)


Состоялась церемония вручения премии Men Today Trends

Познание мышления мозга

Кавер-группа MOONPORT выступит на сцене фуд-корта ТРЦ «Нора»

Владивосток готовится к Всероссийскому молодежному театральному фестивалю “Место силы – Владивосток”


Московские врачи пересадили сердце 12-летнему мальчику из Нижегородской области

В Москве открылся II Всероссийский форум женщин-лидеров НКО

Как выбрать лучший строительный субподряд

Преимущества карты строек жилых и промышленных объектов в России


Глава Дубны Максим Тихомиров встретился с дубненскими стобалльниками

День открытых дверей провели в роддоме Мытищ

На трассе М-2 «Крым» в Подмосковье мост через Оку достроят в IV квартале 2025 г

Загруженность дорог Подмосковья вечером в четверг составляет 6 баллов


Российские теннисисты подпишут декларацию о нейтралитете для участия в Уимблдоне

МОК официально допустил Медведева, Сафиуллина, Александрову и Андрееву на Олимпиаду

Рейтинг WTA. Калинская дебютировала в топ-20

Россиянка Эрика Андреева вышла в финал квалификации Уимблдона


День открытых дверей провели в роддоме Мытищ

В Истре приступили к выполнению работ по уборке неликвидной древесины

Загруженность дорог Подмосковья вечером в четверг составляет 6 баллов

Глава Дубны Максим Тихомиров встретился с дубненскими стобалльниками


Музыкальные новости

Литература: Почему Владимир Высоцкий всю жизнь мечтал познакомиться с Иосифом Бродским, а после встречи расплакался, как ребенок

«Трудное решение»: Анна Нетребко объявила о разводе с Юсифом Эйвазовым

Регионы прирастают торговлей // Мониторинг деловой активности

Легенда вне времени Жанна Агузарова и легенда поп-музыки Жанна Фриске:самое интересное с Премии МУЗ-ТВ 2024


Познание мышления мозга

Владивосток готовится к Всероссийскому молодежному театральному фестивалю “Место силы – Владивосток”

Состоялась церемония вручения премии Men Today Trends

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза


У инвесторов появилась возможность купить ЦФА на "Атомайзе" прямо в мобильном приложении Росбанка

Певица Наталья Самойлова презентовала новый клип «Голос природы»

Сборная СЛД «Чита» одержала победу над командой Камеруна в товарищеском матче по футболу

Всероссийский фестиваль под художественным руководством Надежды Бабкиной пройдет в Псковской области


Нанесение дорожной разметки цена в Питере

Нанесение дорожной разметки цена по Питеру

Ямочный ремонт асфальта услуги в СПб

Асфальтирование цена за м2 Петербург


Андрей Воробьев отметил важность возвращения иконы Рублева в лавру

Американский MQ-9 Reaper чуть не столкнулся с Су-34 ВКС России – обсуждаем, пытались ли США «вернуть должок»

Президент Конго Сассу-Нгессо назвал отношения с РФ дружескими и солидарными

В Кремле раскрыли тему переговоров президентов России и Конго




Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

«Магнит» и Everland запускают социальную программу для молодых людей с инвалидностью в 10 регионах

Участники VK Fest смогут проверить свое здоровье на стенде «Будь Здоров»

Собянин рассказал о работе московских центров ментального здоровья


"Запад до последнего будет закрывать глаза на зверства режима Зеленского": Мария Захарова ответила Киеву после атаки на Севастополь

Зеленский признал, что Киев не хочет затягивания конфликта из-за больших потерь

ЕС заключил с Киевом договор о «безопасности»

Зеленский заявил о нежелании затягивать конфликт из-за больших потерь ВСУ


Спортсмены из Мытищ победители на соревнованиях по акробатическому рок-н-роллу

Курсанты Пермского военного института Росгвардии приняли участие в межведомственной олимпиаде по дрессировке служебных собак

Подведены Итоги Национальной Премии «Спорт и Россия - 2024»

Контрольный матч. "Спартак" обыграл "Торпедо".



Собянин заявил, что транспортная доступность Мневниковской поймы будет улучшена

Собянин: В Москве начали работу первые центры ментального здоровья

Собянин рассказал об интеграции Мневниковской поймы в городскую транспортную сеть

Собянин рассказал, каким будет летний сезон волонтерского проекта «Время добра»


«Мега-зной» идёт в Москву. Метеоролог: барический максимум раскалит воздух

Водоохранную зону в Новой Москве освободили от самостроя

Последствия жары и ливней: в Москве в Яузе заметили плывущих бегемотов

Китоглавы - уникальные птицы в Московском зоопарке


В Павшинской пойме Красногорска отметят день молодежи 29 июня

Крупнейшая в мире кардиоцентр получил модернизированную мобильную сеть

В парке Долгопрудного можно пройти диспансеризацию 29 июня

Глава Дубны Максим Тихомиров встретился с дубненскими стобалльниками


Портативный ТСД корпоративного класса Saotron RT-T70

Семейный пикник «Родные - любимые» пройдет в Поморье в третий раз

В Димитровграде проводят чемпионат России по парусному спорту в классе «микро»

Архангельская область войдет в федеральный историко-культурный туристический проект «Императорский маршрут»


Водитель так торопился к морю, что вдребезги разбил о дерево свою жизнь

Агент СБУ засел в МВД Крыма: Источник сообщил о поимке майора-шпиона

В Симферополе пройдут антитеррористические учения

Удивительно, но факт: в Симферополе снять квартиру дороже, чем в Севастополе


На трассе М-2 «Крым» в Подмосковье мост через Оку достроят в IV квартале 2025 г

Загруженность дорог Подмосковья вечером в четверг составляет 6 баллов

В парке Долгопрудного можно пройти диспансеризацию 29 июня

Через Владимирскую область пройдёт международный автопробег "Дорогами Победы"














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *