Фінансові новини
- |
- 21.09.26
- |
- 05:37
- |
-
RSS - |
- мапа сайту
Авторизация
Microsoft сообщила о росте числа атак на микропрограммное обеспечение
08:36 14.04.2021 |

За последние два года более 80% компаний подверглись хакерским атакам на микропрограммное обеспечение, но только 29% бюджетов корпоративной безопасности направлены на устранение данного типа уязвимостей.
Это показало исследование по инвестициям в безопасность встроенного ПО, проведенное компанией Security Signals в партнерстве с Microsoft. «Есть два вида организаций - те, кто подверглись атаке на микропрограммное обеспечение, и те, кто подвергся атаке на микропрограммное обеспечение, но пока не знают об этом», - отметил Азим Шафкат, бывший управляющий вице-президент Gartner.
Подавляющее большинство (82%) респондентов Security Signals сообщили, что у них нет ресурсов, которые можно было бы направить на более эффективную работу по обеспечению безопасности, поскольку они тратят слишком много времени на низкоуровневую ручную работу, такую как обновление программного и аппаратного обеспечения, тестирование патчей безопасности, а также аудит и устранение внутренних и внешних уязвимостей. 21% специалистов признают, что данные их прошивок остаются сегодня без контроля и защиты.
Согласно исследованию, текущие инвестиции идут на обновление системы безопасности, обнаружение уязвимостей и усовершенствование решений для защиты от угроз. Однако многие организации остаются обеспокоенными тем, что вредоносные программы позволяют получать доступ к корпоративным системам, а также трудностями в обнаружении угроз, что говорит о сложности мониторинга и контроля микропрограммного обеспечения. Проблема также усугубляется недостаточной осведомленностью об угрозах и отсутствием автоматизации защиты:
Недостаточная осведомленность. Микропрограммное обеспечение становится приоритетной мишенью для хакеров, ведь в нем хранится конфиденциальная информация, такая как учетные данные и ключи шифрования. Недавно Национальный институт стандартизации и технологий (NIST) показал более чем пятикратное увеличение числа атак на встроенное микропрограммное обеспечение за последние четыре года. Тем не менее, исследование Security Signals показывает, что уровень осведомленности об этой угрозе отстает от других отраслей. Даже при таком всплеске числа атак на микропрограммы, исследование показывает, что по мнению большинства специалистов, отвечающих за вопросы информационной безопасности, уязвимости в ПО в три раза чаще создают угрозу по сравнению уязвимостями в микропрограммах.
Проблема автоматизации. Отсутствие автоматизации является еще одним фактором, который вынуждает организации терять время и отвлекает их от разработки более эффективных стратегий превентивной защиты. 71% опрошенных специалистов утверждают, что их сотрудники тратят слишком много времени на работу, которая может и должна быть автоматизирована. В целом команды специалистов по ИБ тратят 41% своего времени на обновление микропрограмм.
Исследование Security Signals определило ядро ОС как растущую брешь в построении информационной защиты предприятия. Результаты также свидетельствуют о том, что инвестиции в эту область остаются на низком уровне. Лишь 36% компаний инвестируют в аппаратное шифрование памяти ядра ОС, а менее половины (46%) - в аппаратную защиту ядра. Также Security Signals выявило, что команды безопасности слишком сфокусированы на устаревших моделях «защитить - обнаружить» и не тратят достаточно времени на разработку стратегии - только 39% времени команд безопасности тратится на профилактику, и, вероятно, это не изменится в ближайшие два года. Результатом такой устаревшей модели является отсутствие проактивных инвестиций в защиту от атак на ядро.
В SANS отмечают, что микропрограммное обеспечение управляет аппаратным оборудованием, но нет способа убедиться, что оно на 100% защищено. Атаки на микропрограммное обеспечение менее распространены, чем на программное обеспечение, но успешная атака будет намного более разрушительной.
Самым главным выводом из доклада Security Signals является то, что компании хотят иметь более проактивные стратегии в области безопасности, особенно когда речь идет о борьбе с атаками на микропрограммное обеспечение. Для удовлетворения этих потребностей компания Microsoft совместно с партнерами создала новый класс устройств, специально предназначенных для устранения угроз, направленных на микропрограммное обеспечение, под названием Secured-core PC. Они обеспечивают комплексную защиту электропитания с такими возможностями, как Virtualization-Based Security, Credential Guard и Kernel Direct Memory Access (DMA). Благодаря доступным «из коробки» возможностям и последующей автоматизации компании смогут освободить время, затрачиваемое на низкоуровневую деятельность, и направить свои усилия на осуществление коммерческих и стратегических задач.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Польща стала частиною "антибалістичної коаліції", метою якої є створення спільної європейської системи протиракетної оборони для захисту від балістичних ракет.
Норвегія виділить 90 мільйонів євро до програми Ukraine Facility для сприяння реформам у сферах боротьбі з корупцією та енергетиці.
Голова ЄС відзначила, що виділення коштів має відбутися у п'ятницю, 18 вересня.
Верховна рада підтримала в першому читанні законопроєкти №16051-1 та №15460 про обкладання ПДВ електронної торгівлі та міжнародних посилок.
Очікується, що додатковий акциз з виробленого пального складе 0,52 млрд грн, з ввезеного - 7,79 млрд грн. В той же час у документі відсутні ставки, до яких пропонується підняти акциз.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
За даними Nikkei, це не просто експеримент, а частина масштабної стратегії модернізації виробництва, яка стартує у 2028 році.
Американський виробник електромобілів Lucid об'єднує зусилля з естонською платформою для замовлення поїздок Bolt задля виходу на європейський ринок роботаксі.
Європейський Союз попросив Китай добровільно скоротити експорт гібридних автомобілів у межах зусиль, спрямованих на недопущення торговельної війни.
Китайський автовиробник BYD у довгостроковій перспективі планує відкрити чотири заводи в Європі, щоб відповідати новим вимогам щодо локалізації виробництва та залучити більше клієнтів.
Європейська комісія представила законопроєкт, який має суттєво обмежити доступ дітей до соціальних мереж і запровадити нові вимоги для ШІ-чатботів, онлайн-ігор і відеоплатформ.
Автономний вітрильник розміром 1,22 метра здійснив перетин Атлантичного океану на відстань 5721 км, ставши першим судном, яке перемогло у багаторічному випробуванні Microtransat Challenge після більш ніж 30 попередніх спроб. Oshen C-Star PC13 вирушив із Гран-Канарії 7 травня і дістався Барбадосу через 127 днів.
Нова місячна гонка - це не просто змагання за право першими встромити прапор у реголіт.
Поки світ намагається заставити кожне подвір'я літієвими акумуляторами, Китай масштабує технології, які буквально використовують порожнечу.
За інформацією відомого інсайдера Moore's Law is Dead, реліз відеокарт NVIDIA GeForce RTX 60 запланований на першу половину 2027 року.
Sandbox AQ, компанія, що працює на перетині штучного інтелекту та квантових технологій, успішно випробувала свою систему магнітної навігації (MagNav) на основі квантового сенсора на Lumberjack, безпілотній авіаційній системі (UAS) групи 3 компанії Northrop Grumman.
Федеральний уряд Швейцарії запустив пілотну програму, щоб вивчити можливість відмови від Microsoft 365 на користь альтернатив із відкритим вихідним кодом.
Швейцарська компанія-виробник Nestle одинадцятий рік поспіль залишається лідером світового рейтингу продуктових брендів за підсумками року.
Кандидати на роботу в Європі часто витрачають значний час на пошук вакансій, проходження співбесід та виконання тестових завдань, не знаючи при цьому, скільки їм у підсумку запропонують платити.
Google змінила принцип відображення результатів пошуку в Європі, щоб виконати вимоги антимонопольних регуляторів ЄС