Фінансові новини
- |
- 24.07.26
- |
- 12:07
- |
-
RSS - |
- мапа сайту
Авторизация
Мобильные мошенничества, вредоносный спам, IoT-угрозы и ботнеты — главные угрозы 2020 года
14:36 11.12.2019 |

Разработчик антивирусных решений Avast представила ежегодный доклад Threat Landscape Report с прогнозами в области кибербезопасности на 2020 год.
Новые методы распространения угроз
Глава направления по исследованию угроз компании Avast Якуб Крустек предполагает, что хакеры будут совершенствовать методы заражения устройств своих жертв. Скорее всего, злоумышленники будут использовать сложные методы распространения угроз. Например, это может быть рассылка вредоносных писем, кража входящей почты, шпионаж.
Крустек считает, что скорее всего мы увидим, что киберпреступники используют уязвимости RDP (протокол удалённого рабочего стола) для распространения угроз.
«Киберпреступники все время ищут новые способы, чтобы обойти современные решения безопасности и добраться до конечного пользователя. Самое уязвимое место - человек, поэтому злоумышленникам важно, чтобы их письма доходили до жертв и не блокировались системами безопасности. Но так как вредоносные письма рассылаются не первый год и многие люди уже знают, как они выглядят, хакеры стремятся сделать их максимально правдоподобными. Их действительно становится все сложнее сходу обнаруживать, а значит, процент успешных атак повышается, - комментирует Якуб Крустек. - Кроме этого, хакеры используют уязвимости RDP для распространения угроз-червей, а это может оказать существенное влияние».
К сожалению, не у всех пока получается отличить оригинал от подделки: этой осенью компания Avast провела опрос российских пользователей, в рамках которого им демонстрировали два скриншота страницы входа в социальную сеть «ВКонтакте». Респондентам нужно было выбрать, какая из страниц настоящая. Более половины (57%) респондентов выбрали фишинговую версию.
Злоумышленники будут пытаться найти уязвимости в устройствах Apple
Николаос Хрисаидос, глава отдела исследования угроз и защиты для мобильных устройств Avast, уверен, что в следующем году в iOS обнаружат большое количество уязвимостей - причем как исследователи, так и хакеры. Также Николаос предполагает, что вредоносные и фейковые приложения будут все чаще попадать в официальные магазины приложений.
Николаос объясняет: «Загрузка вредоносных приложений в Google Play Store и Apple App Store - непростая задача, поэтому киберпреступники переходят к мошенничеству с платными подписками, поддельным приложениям, с агрессивным рекламным ПО, чтобы заработать деньги. Мы уже видим сообщества, такие как checkra1n, которые предоставляют высококачественные полузамкнутые джейлбрейки iOS на основе эксплойта checkm8. Хотя это может помочь исследователям обнаружить больше уязвимостей, мы надеемся, что Apple примет это к сведению, и злоумышленники не смогут их использовать».
Все больше атак будет нацелено на умные устройства
Исследователь безопасности Анна Широкова предполагает, что устройства и даже физические местоположения станут умными - или еще интеллектуальнее, чем они уже есть. Несомненно, это будет использоваться для сбора большего количества данных о пользователях для изучения и прогнозирования их поведения.
Количество умных устройств растет, но не все пользователи готовы соблюдать технику безопасности при работе с ними. Согласно данным Avast Smart Home Report 2019, 44% российских умных домов имеют как минимум одно уязвимое устройство, которое ставит под угрозу безопасность всей сети. Всего исследователи проверили 1119 791 домашних сетей в России.
«Умные устройства и физические локации, например, умные парки, которые собирают данные, очень удобны. Но людям становится сложнее контролировать свою приватность в сети. Возможно, что хакеры будут больше интересоваться компаниями, собирающими данные: так они смогут получить больше данных для продажи в даркнете», - объясняет Анна.
Исследователь безопасности Даниэль Уричек заявляет, что в следующем году хакеры сосредоточатся на разработке и поиске новых уязвимостей для умных устройств. Скорее всего, хакеры будут опираться на старые, уже установленные семейства вредоносных программ, дополняя их новыми выпущенными эксплойтами, чтобы возможностей для атак стало еще больше.
«Киберпреступники научились очень хорошо готовить инфраструктуру для атак. Мы видели, как вредоносные IoT-программы используют множество методов шифрования. Скорее всего хакеры будут защищать свои бот-сети тоже разными методами», - делится Уричек.
Обеспечение приватности пользователей станет новым стандартом безопасности
Раджарши Гупта, глава отдела искусственного интеллекта в Avast ожидает увидеть практическое применение алгоритмов искусственного интеллекта.
«В некоторых последних исследованиях, например, в Data Shapley, изучается значение отдельных частей данных, предоставляемых пользователями. Мы надеемся, что в 2020 году у нас появятся продукты, которые позволят частным лицам контролировать свои данные, и решать, могут ли разные компании использовать их», - сообщает Раджарши.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Захід суден до українських морських портів станом на 22 липня тимчасово
призупинився через безпекову ситуацію, однак уряд працює над заходами
для забезпечення стабільності експорту.
Національний банк України (НБУ) пропонує зобов'язати надавачів платіжних
послуг присвоювати кожній платіжній операції маркер низького,
середнього або високого ризику, причому операції з високим ризиком мають
автоматично зупинятися до з'ясування деталей та отримання підтвердження
користувача, свідчить проєкт постанови регулятора.
Міністерство енергетики України заявило, що тарифи на газ та електроенергію не підвищуватимуть до кінця воєнного стану.
Міжнародний валютний фонд розкритикував рішення Верховної Ради скоротити
термін посиленого обов'язкового фінансового моніторингу політично
значущих осіб (PEP). Про це йдеться в оновленому Меморандумі про
економічну й фінансову політику.
Британська оборонна компанія BAE Systems та стратегічний оборонний
партнер в Україні підписали ліцензійну угоду щодо місцевого виробництва
артилерійських систем Light Gun.
Питання автономності залишається одним із ключових чинників під час вибору сучасного мобільного пристрою преміального сегмента.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Європейська комісія прийняла
рішення у двох розслідуваннях щодо Google та виписала компанії два
штрафи - один, на €460 мільйонів, за надавання переваги власному
пошуковому сервісу над конкурентами та другий, на €430 мільйонів, за
обмеження можливості Android-розробників перенаправляти користувачів на
альтернативні способи оплати.
Федеральний суддя постановив, що місто Нью-Йорк не може забороняти
компаніям Uber Technologies та Lyft деактивувати водіїв у своїх додатках
без попереднього повідомлення, визнавши цей новий закон
неконституційним.
Дослідники британського Інституту безпеки штучного інтелекту (AISI) зробили тривожний висновок: буквально кожна потужна LLM-модель, яку вони тестували, в тій чи іншій формі намагалася обманути людину-оцінювача.
Поки фанати бренду оплакують кожну нову модель без
третьої педалі, керівництво баварського концерну вказує на фактори, які
роблять життя МКПП практично неможливим у сучасному світі.
Бюро економічної безпеки України спільно з
Державною податковою службою та Головним сервісним центром МВС
запровадило аналітичний інструмент, який дає змогу виявляти схеми
ухилення від сплати податків під час імпорту та продажу автомобілів.
Європейський Союз достроково виконує план із розвитку мережі зарядних
станцій для електромобілів. Станом на кінець 2025 року в країнах ЄС
працювало близько 1,1 млн громадських електрозарядних станцій - у п'ять
разів більше, ніж 2020 року.
Як повідомляє SamMobile, OPPO та vivo відмовилися погоджуватися на нові
ціни на DRAM від Samsung для третього кварталу, хоча цього разу
підвищення мало бути меншим, ніж у попередні два квартали.
Google почала розсилати користувачам Android електронні листи із
попередженням про майбутні зміни в політиці зберігання резервних копій.
Американський сервіс таксі Uber запустив в аеропорту імені Фридерика
Шопена у Варшаві термінали Tap to Ride, які дають змогу замовити та
оплатити поїздку без використання мобільного застосунку.
Зростання популярності технології бездротових оновлень (over-the-air,
OTA) в автомобілях підвищує ризик кібератак і може становити загрозу для
національної безпеки.
Європейська комісія зобов'язала Google відкрити Android для сторонніх
сервісів штучного інтелекту, щоб вони отримали такі самі можливості, як і
Gemini.
Trump Media & Technology Group обговорювала плату до $100 тисяч на
місяць за швидший доступ до публікацій президента США Дональда Трампа у
Truth Social.
Від кінця 2022 року, коли компанія OpenAI публічно представила
ChatGPT - перший масовий чат-бот штучного інтелекту (ШІ), минуло зовсім
небагато часу за мірками людства і ціла вічність для технологій.
Європейський Союз (ЄС) запровадить вікові обмеження для неповнолітніх
користувачів соціальних мереж. Про це в понеділок, 13 липня, заявила
голова Єврокомісії (ЄК) Урсула фон дер Ляєн