Фінансові новини
- |
- 13.05.26
- |
- 21:38
- |
-
RSS - |
- мапа сайту
Авторизация
Хакеры стали еще быстрее и неуловимее, чем раньше
16:49 16.02.2022 |

Киберпреступники стали передвигаться по атакуемым сетям быстрее и использовать инструменты, которые сложнее детектировать. Об этом сообщается в новом отчете ИБ-компании CrowdStrike за 2022 год.
Согласно отчету, хакеры могут добраться от точки начального доступа до конечных точек менее, чем за два часа. Как показывают данные за 2021 год, на перемещение от первоначально взломанной машины до других систем у атакующих в среднем уходит 98 минут. Хотя этот показатель немного выше по сравнению с 92 мин в 2020 году, он представляет достаточно небольшое окно, в течение которого хакеры могут проникнуть в сеть, прежде чем их обнаружат средства безопасности и администраторы. 98 мин также представляют собой заметное снижение по сравнению со средним показателем 4 часа 37 минут в 2018 году.
Проблема усугубляется еще и тем, что киберпреступники стали чаще прибегать в атаках к подручным средствам. Хакеры отказываются от локальной установки вредоносного ПО на конечные точки, отдавая предпочтение легитимным инструментам для управления системой.
Как сообщается в отчете CrowdStrike, по сравнению с прошлым годом число подобных атак без использования вредоносного ПО увеличилось на 45%. На их долю приходится 62% от всех зафиксированных атак. Благодаря использованию только легитимных инструментов киберпреступники могут перемещаться по сетям и получать доступ к конфиденциальным данным, не опасаясь быть обнаруженными.
В последние месяцы активизировались хакеры, финансируемые правительствами. В частности, возросло количество атак иранских хакеров.
Кроме того, свои навыки в эксплуатации уязвимостей совершенствуют киберпреступники, работающие на Китай.
«Китайские злоумышленники долгое время разрабатывали и развертывали эксплоиты, способствующие целенаправленным операций по вторжению; однако в 2021 году они сместили свой фокус в сторону от привычных методов эксплуатации. В течение долгих лет китайские киберпреступники полагались на эксплоиты, требующие действий со стороны пользователя, таких как открытие вредоносного документа или другого файла, прикрепленного к электронным письмам, или посещение сайта, содержащего вредоносный код. Для сравнения, эксплоиты, развернутые этими же киберпреступниками в 2021 году, в значительной степени были сосредоточены на уязвимостях в устройствах или сервисах, подключенных к интернету», - говорится в отчете.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Міністр оборони США Піт Гегсет заявив, що Пентагон направив своїх
військових до України, щоб навчитися застосовувати дрони на полі бою.
Кабінет міністрів України видав постанову, якою розширив перелік країн, громадяни яких можуть набувати громадянство України у спрощеному порядку.
Міністри оборони України і Німеччини Михайло
Федоров та Борис Пісторіус підписали в Києві лист про наміри щодо
запуску Brave Germany - спільної програми для розвитку оборонних
технологій та підтримки інноваційних стартапів.
Велика Британія готується розпочати переговори щодо приєднання до
плану Європейського Союзу з надання Україні кредиту на суму 90 млрд
євро.
Франція запропонувала Греції угоду про передачу всіх її винищувачів
Mirage 2000 Україні в обмін на вигідні умови придбання винищувачів
Rafale у компанії Dassault Aviation.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Google оголосила про нову функцію Pause Point у складі Android 17. Вона додає обов'язкову 10-секундну паузу перед запуском будь-якого застосунку, який користувач позначив як відволікаючий.
Колектив Meta протестує проти використання програми, яку компанія
встановила на робочі ПК для відстеження рухів їхніх комп'ютерних миш.
Google і SpaceX ведуть переговори про запуск орбітальних дата-центрів у
космосі, повідомляє The Wall Street Journal із посиланням на джерела,
знайомі з ситуацією.
Sony розпочала розробку своїх носимих охолоджувальних пристроїв Reon
ще у 2017 році, а тепер представила найпросунутішу й найефективнішу
модель - Reon Pocket Pro Plus. Вперше вона стане доступною не лише в
Японії, а й у Великій Британії та Європі
Компанія Google оголосила
про запуск нової системи на базі ШІ Gemini Intelligence, яка
інтегрується в Android‑пристрої. За словами компанії, вона буде
допомагати користувачам виконувати повсякденні завдання, зберігаючи
контроль над даними та конфіденційність.
Samsung додала в Device Care можливість автоматичного блокування
застосунків, які надсилають забагато рекламних сповіщень - їх
автоматично переводитимуть у "режим сну" доки користувач сам не скасує
команду
Ринок електромобілів в Україні поступово відновлюється після провалу,
зафіксованого на початку року, пов'язаного зі скасуванням податкових
пільг на них.
Фахівці підрозділу Threat Intelligence Group компанії Google заявили, що
зафіксували спробу кібератаки, в якій злочинці використали штучний
інтелект для створення експлойту нульового дня проти популярного
веб-інструменту адміністрування систем.
Поки більшість світу все ще намагається зрозуміти, чим 5G кращий за
старий добрий LTE, у Китаї вирішили не чекати, поки маркетинговий пил
вляжеться.
Апетит сучасних систем штучного інтелекту до електроенергії вже давно
перестав бути проблемою лише екологів та перетворився на головний біль
для інженерів.
Поки індустрія розважає публіку обіцянками про повне самоврядування,
бюрократи з Вашингтона вирішили, що пора перевірити, як системи допомоги
водію працюють насправді.
NVIDIA оголосила
про інвестицію на $300 мільйонів у Corning для багаторічного
комерційного та технологічного партнерства з метою розширення
виробництва передових рішень оптичного зв'язку для живлення
інфраструктури штучного інтелекту.
Ford і Geely ведуть переговори щодо спільного проєкту в Іспанії, який може суттєво змінити роботу заводу Ford у Валенсії.
Браузер Google Chrome почав автоматично завантажувати локальну
ШІ-модель розміром у 4 ГБ на пристрої користувачів для роботи Gemini
Nano. Про це пише Neowin із посиланням на звіт дослідника Александра Ханффа в The Privacy Guy.