Фінансові новини
- |
- 24.01.26
- |
- 21:46
- |
-
RSS - |
- мапа сайту
Авторизация
Кибератаки становятся все более масштабными, распланированными и ориентированными на небольшие компании - Symantec
10:25 10.04.2014 |
Киберпреступники отказываются от небольших, стремительных и малоприбыльных атак, предпочитая тщательную подготовку широкомасштабных акций, говорится в докладе Internet Security Threat Report (ISTR) 2014 компании Symantec.
Согласно данным проведенного Symantec исследования, в период с января по октябрь прошлого года наблюдалась в основном малозначительная активность злоумышленников в сфере информационных технологий, однако затем, в конце года, была проведена серия самых значительных атак за историю существования отрасли. В результате число утечек информации за прошедший год увеличилось на 62% - до 253, а количество похищенных учетных записей пользователей составило 552 млн, тогда как в 2012 году 156 успешных кибератак привели к краже данных о 93 млн учетных записей. И если в 2012 была зафиксирована только одна атака, которая позволила злоумышленникам получить данные более чем о 10 млн учетных записей, то в минувшем году было реализовано восемь таких атак. В среднем каждая утечка приносила злоумышленникам данные свыше 2 млн пользователей против 600 тыс. годом ранее.
Действия киберпреступников становятся все сильнее ориентированными на конкретные цели: в 2013 году количество направленных атак увеличилось на 91%, а их длительность выросла в среднем в три раза. Чаще всего объектами для атаки становились личными помощники руководителей компаний или работники, отвечающие за связи с общественностью, через которых хакеры пытались найти выход на сотрудников, занимающих руководящие почты.
В 2013 году на малые и средние компании пришлось всего 61% направленных атак по сравнению 50% в 2012 и 2011 годах. На долю только малых компаний в прошедшем году пришлось 30% атак против 31% годом ранее. В этой классификации малыми считаются компании с числом сотрудников до 500, средними - до 2,5 тыс.
Наибольше количество утечек информации было зафиксировано в секторе здравоохранения - 44%. В сумме с образовательным и госсектором доля утечек составила 58%. При этом 77% всех крупномасштабных атак в минувшем году было проведено на предприятия розничной торговли, производителей программного обеспечения и финансовые компании. Однако, по сведениям Symantec, самым интенсивным атакам подвергаются компании добывающего сектора: как горнодобывающие, так и нефтегазовые. Здесь каждая из 2,7 компаний была атакована письмами, содержащими вредоносные файлы или ссылки на вредоносные ресурсы. Для правительственных структур, занимающих второе место в рейтинге рисков, такое отношение составляет 1 к 3,1, а для промышленных компаний, замыкающих верхнюю тройку, - 1 к 3,2.
Как отмечают специалисты Symantec, чтобы вынудить сотрудника компании открыть подозрительный файл, часто замаскированный под платежное поручение, злоумышленники даже могут позвонить ему по телефону и попросить как можно скорее ответить на присланное письмо.
Во избежание утечки данных Symantec рекомендует компаниям защищать информацию, а не устройства и центры обработки данных, обучать сотрудников, информируя их о принципах защиты данных, а также усиливать информационную инфраструктуру безопасности. По мнению Лорана Эло, возглавляющего в Symantec направление разработки стратегий кибербезопасности, наиболее действенным решением с точки зрения защиты информации для малых и средних предприятий является хранение данных в "облаке". В то же время он считает, что ключевым фактором для информационной безопасности является риск-менеджмент внутри компании. "Некоторые предприятия просто не осознают, что кому-то могут понадобиться их данные", - отметил Л.Эло во время "круглого стола", посвященного презентации ISTR.
В пользовательском сегменте в 2013 году наблюдалось пятикратное повышение числа атак, блокировавших файлы или компьютер пользователя посредством вредоносного ПО. На экране заблокированного компьютера выводилось сообщение с предложением заплатить определенную сумму, после чего преступники обещали вернуть доступ к файлам или работоспособность устройству. В мобильном же сегменте эксперты компании отметили изменение вариативности вредоносного ПО: число видов таких приложений сократилось на 45% по сравнению с 2012 годом, однако внутри этих видов число вариантов повысилось на 50%, а значит, злоумышленники решили сосредоточиться на эксплуатации и развитии проверенных способов атак. Основными направлениями преступлений в мобильном сегменте стали кража персональных данных (28%) и отслеживание действий пользователя (30%).
С распространением мобильных технологий и ростом популярности социальных сетей преступники часто похищают учетные записи пользователей посредством вредоносных приложений, которые обещают установившим их лицам увеличить количество "лайков" на собственной странице. Создатели такого приложения при его установке могут утверждать, что "не станут похищать учетную запись пользователя", вместо того, чтобы представить вниманию стандартное пользовательское соглашение. Для регистрации пользователь вводит свои данные от учетной записи в одной из популярных социальных сетей, после чего доступ к ней получает, в лучшем случае, робот, который ставит из-под этого профиля "лайки" другим установившим приложение пользователям. Корреспондент "Интерфакса" нашел множество вариантов подобного вида ПО в магазине приложений Apple, которая зачастую придерживается более жестких стандартов при лицензировании приложений, чем конкуренты. Примечательно, что некоторые из таких приложений даже входят в списки наиболее популярных по скачиваемости, а некоторые - являются платными.
Специалист Symantec по разработке стратегий кибербезопасности Шиан Джон выразила особенную обеспокоенность, говоря об уязвимости "интернета вещей" (Internet of things), суть которого заключается в объединении между собой множества разнообразных устройств. К настоящему компания зафиксировала случаи взломов роутеров, камер наблюдения и телевизоров, подключенных к домашней компьютерной сети. Пользователи часто оставляют домашние сети без защиты, не меняя пароли, стоящие по умолчанию, чем подвергают себя большому риску. Например, злоумышленники по активности устройств могут выяснить, отсутствует ли хозяин дома, и, отключив камеры, совершить ограбление, отметила Ш.Джон.
Отдельное место в исследовании занимают вопросы, посвященные функционированию рынка киберпреступности, который становится все более развитым и специализированным, и лидирующие позиции на котором занимает Индия. По словам специалиста Symantec по изучению компьютерных угроз Кандида Вюста, ранее пакет вредоносного ПО стоил $1 тыс., затем его цена опустилась до $100-200, а в настоящее время вредоносные программы уже продаются в качестве услуги на определенное время. Специализация на отдельных направлениях мирового рынка киберпреступности наблюдается не только в хакерской среде в целом, но и на региональном уровне. По словам К.Вюста, бразильские хакеры в большей степени ориентированы на преступления в области интернет-банкинга, а российские киберпреступники, ранее проявлявшие особую активность во взломе устройств чтения смарт-карт, теперь переключились на взлом смартфонов для получения доступа к SMS-сообщениям с кодами верификации.
Согласно данным Symantec, за прошедший год Россия, поднявшись на шестое место с тринадцатого, вошла в первую десятку стран, с территории которых проводились интернет-атаки. В целом на долю РФ пришлось 2,6% всех атак, в то время как для США этот показатель составил 20,3%, для КНР - 9,4%, Индии - 5,1%, Нидерландов - 3,5%, Германии - 3,3%. С седьмой по десятую строчку с небольшим отрывом отставая от РФ, занимают Великобритания, Бразилия, Тайвань и Италия.
В 2013 году Россия стала третьей в мире в рейтинге источников рассылки спама с долей 6,6% от мирового показателя, переместившись с шестнадцатой позиции в 2012 году, когда на РФ приходилось 1,2% мирового спама. На вопрос "Интерфакса" о том, свидетельствует ли данный показатель о резком расширении российского ботнета, К.Вюст ответил, что изначально пришел к аналогичному выводу, однако исследование показало, что на ботнет РФ в 2013 году приходилось 0,9% от мирового уровня, как и годом ранее. Следовательно, российские киберпреступники просто стали активнее пользоваться спамом в реализации собственных целей, заявил эксперт, предположив, что это может указывать на падение средней эффективности таких атак.
По сведениям Symantec, РФ продолжает оставаться в первой десятке стран-источников сетевых и интернет-атак. В первом случае РФ опустилась на пятое место с третьего, а во втором - на десятое с девятого. Доля спам-атак в РФ составила 68,2% от общего числа, что ориентировочно соответствует показателям по миру в целом, находящимся на таком же высоком уровне, подчеркнул К.Вюст, комментируя в интервью "Интерфаксу" особенности киберпреступности в России.
Компания Symantec была создана в 1982 году, входит в рейтинг Fortune 500 и занимается предоставлением решений для обеспечения безопасности и резервного копирования различных масштабов. Штат компании превышает 20 тыс. сотрудников, которые работают более чем в 50 странах мира. Выручка Symantec в 2013 году составила $6,9 млрд.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Президент України Володимир Зеленський повідомив, що на зустрічі з
президентом США Дональдом Трампом домовився про пакет ракет PAC-3 для
Patriot.
Президент України Володимир Зеленський заявив, що лідер США Дональд Трамп підтримує ідею про зону вільної торгівлі для України.
Рішення ухвалили після завершення наприкінці грудня 2025 року обміну
українських ВВП-варантів на нові цінні папери з погашенням у 2032-му.
Агентство також присвоїло їм рейтинг "CCC+".
Президент України Володимир Зеленський заявив, що документ про гарантії
безпеки для України вже готовий до підписання, коли це станеться -
залежить від США.
Європейський Союз та США близькі до угоди щодо "плану процвітання" для
України, який грунтується на п'яти стовпах: продуктивність, інтеграція
України в ринок ЄС, інвестиції, донори та реформи.
Українська універсальна біржа з понад 25-річним досвідом лише за минулий рік провела 7,7 тис. біржових торгів.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Компанія BlackRock опублікувала тематичний прогноз на 2026 рік, в якому виділила дві ключові зв'язки трендів. Йдеться про прискорення розвитку ШІ на тлі зростання геополітичної конкуренції та зростаючої залежності цифрової економіки від фізичної інфраструктури.
Компанія Blue Origin, яку підтримує Джефф Безос, представила
супутникову мережу TeraWave, що позиціонується як конкурент SpaceX
Starlink. У Blue Origin заявляють про пропускну здатність до 6 Тбіт/с в
обидва боки.
Компанія Microsoft оголосила про доступність застосунку Xbox для всіх
комп'ютерів з Windows 11 на базі ARM-процесорів. Відтепер користувачі
ARM-версії Windows мають повноцінну можливість купувати, завантажувати
та стрімити ігри через застосунок Xbox.
Фінансовий директор OpenAI Сара Фрайар повідомила, що річний дохід
компанії у 2025 році перевищив $20 млрд. Про це вона написала в
корпоративному блозі, зазначивши, що ще у 2024 році цей показник
становив близько $6 млрд.
Українці придбали майже 29 300 легкових автомобілів з Китаю у 2025 році.
Про це повідомляє Укравтопром. Китайські машини зайняли 29,5% ринку
нових легковиків, причому абсолютна більшість (91%) - це електромобілі.
Соціальна мережа Threads від Meta обігнала X за кількістю щоденних
активних користувачів на смартфонах. Водночас платформа Ілона Маска,
раніше відома як Twitter, залишається лідером у вебі, повідомляє
TechCrunch посилаючись на звіт Similarweb.
ASUS уперше офіційно прокоментувала свою відмову від випуску нових
смартфонів. Хоча повідомлення про таке рішення з'явилися ще на початку
2026 року, компанія підтвердила й пояснила його лише зараз, передає
Android Authority.
Компанія OpenAI оголосила про запуск тестування рекламних оголошень у
сервісі ChatGPT. Відтепер частина користувачів у США, які користуються
безкоштовним планом або новим тарифом Go за $7 на місяць, бачитимуть
рекламу в інтерфейсі чат-бота.
З 1 квітня в Китаї набудуть чинності нові національні стандарти з
переробки тягових батарей електромобілів. Ключовим елементом реформи
стане єдина державна інформаційна платформа, яка дозволить відстежувати
батареї протягом усього життєвого циклу
У червні 2025 року родина президента США Дональда Трампа запустила
оператора віртуальної мережі мобільного зв'язку Trump Mobile та заразом представила власний смартфон - T1 Phone.
Рада ЄС ухвалила поправку до регламенту, що дозволить сприяти створенню гігафабрик штучного інтелекту (ШІ) у Європі.
Кількість абонентів "Київстару", які зареєструвалися для використання
технології Starlink Direct to Cell (D2C, прямий супутниковий зв'язок зі
смартфоном) від часу її запуску у листопаді 2025 року, перевищила 3 млн
абонентів, найактивніше сервісом користуються в Києві, Львові, Вінниці,
Хмельницькому та Дніпрі
Згідно з угодою, тайванські компанії з виробництва мікросхем та
технологій інвестують щонайменше $250 млрд у виробничі потужності в США,
а уряд Тайваню гарантуватиме цим компаніям кредит на $250 млрд.
США впроваджують 25% мита на певні чипи для штучного інтелекту, вироблені на Тайвані, зокрема NVIDIA H200. Як передає
Bloomberg, уряд буде стягувати мито з мікросхем, які ввозяться до США
перед остаточною відправкою китайським клієнтам та на інші закордонні
ринки.