Фінансові новини
- |
- 24.08.26
- |
- 05:58
- |
-
RSS - |
- мапа сайту
Авторизация
Мобильные мошенничества, вредоносный спам, IoT-угрозы и ботнеты — главные угрозы 2020 года
14:36 11.12.2019 |

Разработчик антивирусных решений Avast представила ежегодный доклад Threat Landscape Report с прогнозами в области кибербезопасности на 2020 год.
Новые методы распространения угроз
Глава направления по исследованию угроз компании Avast Якуб Крустек предполагает, что хакеры будут совершенствовать методы заражения устройств своих жертв. Скорее всего, злоумышленники будут использовать сложные методы распространения угроз. Например, это может быть рассылка вредоносных писем, кража входящей почты, шпионаж.
Крустек считает, что скорее всего мы увидим, что киберпреступники используют уязвимости RDP (протокол удалённого рабочего стола) для распространения угроз.
«Киберпреступники все время ищут новые способы, чтобы обойти современные решения безопасности и добраться до конечного пользователя. Самое уязвимое место - человек, поэтому злоумышленникам важно, чтобы их письма доходили до жертв и не блокировались системами безопасности. Но так как вредоносные письма рассылаются не первый год и многие люди уже знают, как они выглядят, хакеры стремятся сделать их максимально правдоподобными. Их действительно становится все сложнее сходу обнаруживать, а значит, процент успешных атак повышается, - комментирует Якуб Крустек. - Кроме этого, хакеры используют уязвимости RDP для распространения угроз-червей, а это может оказать существенное влияние».
К сожалению, не у всех пока получается отличить оригинал от подделки: этой осенью компания Avast провела опрос российских пользователей, в рамках которого им демонстрировали два скриншота страницы входа в социальную сеть «ВКонтакте». Респондентам нужно было выбрать, какая из страниц настоящая. Более половины (57%) респондентов выбрали фишинговую версию.
Злоумышленники будут пытаться найти уязвимости в устройствах Apple
Николаос Хрисаидос, глава отдела исследования угроз и защиты для мобильных устройств Avast, уверен, что в следующем году в iOS обнаружат большое количество уязвимостей - причем как исследователи, так и хакеры. Также Николаос предполагает, что вредоносные и фейковые приложения будут все чаще попадать в официальные магазины приложений.
Николаос объясняет: «Загрузка вредоносных приложений в Google Play Store и Apple App Store - непростая задача, поэтому киберпреступники переходят к мошенничеству с платными подписками, поддельным приложениям, с агрессивным рекламным ПО, чтобы заработать деньги. Мы уже видим сообщества, такие как checkra1n, которые предоставляют высококачественные полузамкнутые джейлбрейки iOS на основе эксплойта checkm8. Хотя это может помочь исследователям обнаружить больше уязвимостей, мы надеемся, что Apple примет это к сведению, и злоумышленники не смогут их использовать».
Все больше атак будет нацелено на умные устройства
Исследователь безопасности Анна Широкова предполагает, что устройства и даже физические местоположения станут умными - или еще интеллектуальнее, чем они уже есть. Несомненно, это будет использоваться для сбора большего количества данных о пользователях для изучения и прогнозирования их поведения.
Количество умных устройств растет, но не все пользователи готовы соблюдать технику безопасности при работе с ними. Согласно данным Avast Smart Home Report 2019, 44% российских умных домов имеют как минимум одно уязвимое устройство, которое ставит под угрозу безопасность всей сети. Всего исследователи проверили 1119 791 домашних сетей в России.
«Умные устройства и физические локации, например, умные парки, которые собирают данные, очень удобны. Но людям становится сложнее контролировать свою приватность в сети. Возможно, что хакеры будут больше интересоваться компаниями, собирающими данные: так они смогут получить больше данных для продажи в даркнете», - объясняет Анна.
Исследователь безопасности Даниэль Уричек заявляет, что в следующем году хакеры сосредоточатся на разработке и поиске новых уязвимостей для умных устройств. Скорее всего, хакеры будут опираться на старые, уже установленные семейства вредоносных программ, дополняя их новыми выпущенными эксплойтами, чтобы возможностей для атак стало еще больше.
«Киберпреступники научились очень хорошо готовить инфраструктуру для атак. Мы видели, как вредоносные IoT-программы используют множество методов шифрования. Скорее всего хакеры будут защищать свои бот-сети тоже разными методами», - делится Уричек.
Обеспечение приватности пользователей станет новым стандартом безопасности
Раджарши Гупта, глава отдела искусственного интеллекта в Avast ожидает увидеть практическое применение алгоритмов искусственного интеллекта.
«В некоторых последних исследованиях, например, в Data Shapley, изучается значение отдельных частей данных, предоставляемых пользователями. Мы надеемся, что в 2020 году у нас появятся продукты, которые позволят частным лицам контролировать свои данные, и решать, могут ли разные компании использовать их», - сообщает Раджарши.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Депутати Верховної Ради підтримали призначення Євгенія Хмари міністром оборони України.
Верховна Рада у середу, 19 серпня, підтримала в першому читанні проєкт
нового Митного кодексу, який повинен набрати чинності з 2027 року; за
нього проголосував 261 народний депутат.
Програма діяльності нового Кабінету міністрів України передбачає, як і у
деяких попередників, створення Фонду добробуту для управління частиною
портфеля державних підприємств в рамках підвищення ефективності
управління стратегічними активами.
Кабінет міністрів України у Плані дій уряду зобов'язав Міністерство
економіки та довкілля у 2026-2027 роках забезпечити надання у
користування ділянок надр стратегічного значення щодо літію та урану на
умовах угод про розподіл продукції (УРП)
Україна закуповує у Туреччини
партію американського озброєння, серед якого балістичні ракети ATACMS,
реактивні системи залпового вогню M270 та касетні боєприпаси.
Samsung
давно перестав бути брендом, який асоціюється лише з одним-двома
флагманами. У лінійці Galaxy сьогодні є практично все: недорогі
смартфони для щоденних завдань, збалансовані моделі середнього класу,
потужні S-серії та складні пристрої для тих, хто хоче чогось
незвичайного.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Seasonic стала першим виробником блоків живлення з сертифікатом 80 PLUS Ruby. Сертифікацію отримала модель PRIME ENTERPRISE RX-1600 потужністю 1600 Вт. Це новий найвищий рівень, кращий за титановий.
Акції китайського виробника гуманоїдних роботів Unitree Robotics у перший день торгів на Шанхайській біржі зросли на 629%. Як повідомляє
Bloomberg, компанія залучила 6,1 млрд юанів ($904 млн) у рамках IPO,
ставши першим виробником гуманоїдних роботів у материковому Китаї, чиї
акції почали публічно торгуватися.
Цей крок зроблено на тлі численних судових позовів проти OpenAI з боку
сімей, які стверджують, що їхні діти зазнали шкоди від використання
ChatGPT, у той час як компанія готується до потенційно рекордного IPO
протягом наступного року.
Уряд Тайваню спрямує 7,4 млрд дол. у запропонованому бюджеті на
2027 рік для фінансування виплати у 10 тис. тайванських доларів
Штучний інтелект вперше самостійно звільнив людину - принаймні, якщо вірити заяві розробників
експериментального магазину Andon Market, яким керує ШІ-модель Luna,
побудована на Claude Sonnet 4.6. При цьому працівник суттєво провинився і
запізнився на 17 із 23 змін.
Генеральний директор OpenAI Сем Альтман вважає, що тривалість
традиційної чотирирічної університетської освіти варто переглянути: він
сам провів у Стенфорді лише два роки, а нині молодь (завдяки, звісно ж,
ШІ) має можливість створити власний бізнес самостійно без тривалого
навчання.
Anthropic розповіла, як працюватимуть водяні знаки у текстах,
створених чат-ботом Claude. Компанія пояснила принцип маркування,
можливість його видалення під час редагування та особливості
застосування технології до програмного коду.
Американські технологічні компанії, такі як Alphabet, Amazon і Microsoft, мають близько $3 трлн позабалансових зобов'язань, пов'язаних з інвестиціями у штучний інтелект
Вихідними SpaceX запустила дві ракети-носії Falcon 9 з
протилежних узбереж США з інтервалом лише у 38 хвилин. Таким чином
компанія перевершила свій попередній рекорд, встановлений ще 31 серпня
2024 року, одразу на 27 хвилин.
Шведсько-американська авіабудівна компанія Heart Aerospace здійснила перший політ X1 - найбільшого у світі літака з повністю електричною силовою установкою.
Темпи зростання доходів OpenAI прискорилися в останні місяці і з огляду
на поточні показники, виручка компанії в перерахунку на рік перевищує
позначку в $40 млрд, повідомляє агентство Bloomberg із посиланням на
поінформовані джерела.
Наприкінці 2025 року невідомі хакери атакували малу теплоелектроцентраль
у Польщі, використавши для цього раніше не відомий метод проникнення
через приватну мережу APN, повідомляється у звіті CERT Polska.
Постачання смартфонів впали на 7% у другому кварталі 2026 року у
порівнянні з тим самим періодом торік, а також на 3% у порівнянні з
першим кварталом.
Spotify оголосила про нову політику щодо музики, створеної за допомогою штучного інтелекту, пише
TechCrunch. Починаючи з вересня, компанія запровадить спеціальні
позначки "AI Persona" для артистів, які є штучно згенерованими.