05.12.2012 13:31
Новости.
Просмотров всего: 54692; сегодня: 8.

Sophos: 80% хакерских атак в 2012 г. использовали переадресацию с кажущихся благонадежными сайтов

Это и многое другое в отчете Sophos «Исследование угроз в сфере информационной безопасности – 2013» об изменении характера хакерских атак и появлении новых платформ, создающих дополнительные сложности для ИТ-специалистов.

Компания Sophos опубликовала «Исследование угроз в сфере информационной безопасности – 2013», в котором был проведен подробный анализ событий в области ИТ-безопасности за 2012 г. и сделан прогноз на 2013 г. В отчете содержится информация по широкому спектру тем: от набирающей популярность BYOD (концепции использования сотрудниками на работе своих собственных устройств) и облачных технологий (а также неопределенности вокруг использования последних) до огромного количества сложностей в области информационной безопасности, с которыми сталкиваются все организации. Полный текст отчета можно скачать по ссылке.

Обзор за 2012 г.

2012 г. был годом новых платформ и новых хакерских угроз. Если совсем недавно основной операционной системой в мире была Windows, то теперь на смену ей пришло разнообразие программных платформ. Разработчики вредоносного ПО активно пользуются этой ситуацией, придумывая новые неприятные сюрпризы для специалистов в области ИТ-безопасности. Еще одной тенденцией 2012 г. стало возрождение традиционных хакерских атак – например, распространение через Интернет вредоносного ПО.

– Переадресация со взломанных сайтов: таким образом было реализовано более 80% атак. Как правило, вредоносное ПО представляет собой скрипт, встроенный в сообщение электронной почты или страницу благонадежного сайта, который перенаправляет пользователя на вредоносный ресурс. И хотя встречаются интернет-сайты, созданные специально с целью заражения компьютеров, у киберпреступников по-прежнему более популярны атаки, когда взлом обычного сайта используется для заражения устройств ничего не подозревающих пользователей.

– Blackhole: с этим пакетом эксплойтов, созданных российскими хакерами, связано 27% инцидентов в области информационной безопасности. 30,81% доменов с зараженными страницами находились в США, 17,88% – в России и 10,77% – в Чили.

– Спам: лидером среди стран-поставщиков стала Индия (12,19%), за ней следуют США (7,06%) и Италия (6,95%). Россия находится на 7-м месте с 3,34% от общего количества таких писем.

– SophosLabs, международная сеть центров исследований в области информационной безопасности компании Sophos, на основе анализа сетевого трафика создала рейтинг стран с наибольшими и наименьшими рисками в области хакерских атак. В топ первых попали Гонконг, Тайвань и ОАЭ, а наиболее безопасными оказались Норвегия, Щвеция и Япония.

Прогноз на 2013 г.

В компании Sophos считают, что если до настоящего момента множество хакерских атак не наносили существенного ущерба, то в 2013-м, с развитием платформ для тестирования так называемых наборов эксплойтов – вредоносного ПО, ситуация может кардинально измениться и традиционные системы корпоративной безопасности уже перестанут защищать от новых угроз. Некоторые из подобных платформ даже гарантируют мошенникам возврат средств в случае неудачи их продуктов. В результате можно ожидать увеличения количества инцидентов, когда мошенники получают доступ к корпоративным сетям и активно пользуются им. Также для 2013 г. будет характерно:

– Увеличение количества критичных для безопасности ошибок в настройках веб-серверов

В связи с ростом количества утечек информации, основанных на получении прав доступа, для администраторов одинаково важной становится защита как собственных компьютеров, так и рабочей среды веб-сервера.

– Рост объемов вредоносного ПО, которое трудно анализировать

Большее количество атак потребует активного развития поведенческих механизмов защиты, а также устранения сбоев в работе систем и организации резервного копирования.

– Инструменты для создания хакерских программ с новыми сервисами

В наступающем году нас ждет дальнейшее качественное и количественное развитие пакетов для запуска эксплойтов, в том числе и с использованием дополнительных возможностей (внедрение вредоносных кодов в сценарии веб-сервиса, интерфейсы для интеграции вредоносных интструментов друг с другом и гарантия работы при использовании того или иного пакета эксплойтов).

– Упрощение обнаружения эксплойтов

Улучшение механизмов обнаружения проникновения не означает прекращения создания вредоносных кодов. Возможно, число эксплойтов, направленных против обнаруженных уязвимостей в программном обеспечении, уменьшится, однако ожидается резкий рост так называемых социальных атак, построенных на обмане пользователей различных платформ.

– Проблемы интеграции, конфиденциальности и безопасности

С ростом использования технологий GPS и NFC и все более частой их интеграцией в мобильные устройства граница между нашей реальной и цифровой жизнью будет становиться все менее четкой. Эта тенденция относится не только к мобильным устройствам, но и к компьютеризации в целом. В предстоящем году появятся новые типы атак, использующих сервисы геопозиционирования и мобильных платежей.

«Двумя основными характерными для 2012 г. терминами стали “делегирование полномочий” и “эволюция”. Атаки на компьютеры, ноутбуки и мобильные устройства продолжают эволюционировать вместе с развитием технологий и ПО для борьбы с ними, – комментирует Герхард Эшельбек (Gerhard Eshelbeck), технический директор Sophos. – Пользователи стремятся получить все большее количество удобных вариантов выполнения задач, и современные информационные технологии предоставляют им все большее количество операционных систем и других технологических возможностей. В свою очередь, эти технологии порождают новые модели угроз в области информационной безопасности и новые направления хакерских атак. Поэтому технологиям обеспечения безопасности необходимо развиваться, гарантируя безопасность пользователей вне зависимости от того, какими устройствами, программными платформами и операционными системами они пользуются».

Полный текст «Исследования угроз в сфере информационной безопасности – 2013», содержащего подробную информацию и статистику о киберпреступности в 2012 г., а также основные советы и прогнозы на 2013 г., размещен на сайте www.sophos.com/threatreport.

О компании Sophos

Более 100 миллионов пользователей в 150 странах мира видят в решениях Sophos наиболее надежную защиту от угроз и потери данных. Программные решения компании Sophos, простые в интеграции, управлении и использовании и удостоенные большого количества наград, применяются для шифрования, безопасности конечных точек и доступа в Интернет, сетевой безопасности, обеспечивают безопасную работу электронной почты и мобильных устройств. Эффективность этих решений подкреплена исследованиями и разработками SophosLabs, международной сети исследовательских центров в сфере информационной безопасности.

Головные офисы компании Sophos находятся в Бостоне (США) и Оксфорде (Великобритания).

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Исследования, статистика, аналитика, Клуб "Бизнес, информация"
Сайты субъектов РФ: Адыгея Республика, Алтай Республика, Алтайский край, Амурская область, Архангельская область, Астраханская область, Башкортостан Республика, Белгородская область, Брянская область, Бурятия Республика, Владимирская область, Волгоградская область, Вологодская область, Воронежская область, Дагестан Республика, Еврейская АО, Забайкальский край, Ивановская область, Ингушетия Республика, Иркутская область, Кабардино-Балкарская Республика, Калининградская область, Калмыкия Республика, Калужская область, Камчатский край, Карачаево-Черкесская Республика, Карелия Республика, Кемеровская область, Кировская область, Коми Республика, Костромская область, Краснодарский край, Красноярский край, Курганская область, Курская область, Ленинградская область, Липецкая область, Магаданская область, Марий Эл Республика, Мордовия Республика, Москва, Московская область, Мурманская область, Ненецкий АО, Нижегородская область, Новгородская область, Новосибирская область, Омская область, Оренбургская область, Орловская область, Пензенская область, Пермский край, Приморский край, Псковская область, Ростовская область, Рязанская область, Самарская область, Санкт-Петербург, Саратовская область, Саха (Якутия) Республика, Сахалинская область, Свердловская область, Северная Осетия-Алания Республика, Смоленская область, Ставропольский край, Тамбовская область, Татарстан Республика, Тверская область, Томская область, Тульская область, Тыва Республика, Тюменская область, Удмуртия Республика, Ульяновская область, Хабаровский край, Хакасия Республика, Ханты-Мансийский АО - Югра, Челябинская область, Чеченская Республика, Чувашия Республика, Чукотский АО, Ямало-Ненецкий АО, Ярославская область
Сайты федеральных округов РФ: Дальневосточный федеральный округ, Приволжский федеральный округ, Северо-Западный федеральный округ, Северо-Кавказский федеральный округ, Сибирский федеральный округ, Уральский федеральный округ, Центральный федеральный округ, Южный федеральный округ
Сайты стран: Великобритания, Гонконг, Норвегия, Россия, Тайвань, Чили, Япония
Сайты регионов мира: Европа Центральная
Сайты объединений стран: Евразийский экономический союз (ЕАЭС)

Ньюсмейкер: Sophos — 3 публикации

Интересно:

«Калевала»: история карело-финского эпоса
07.10.2026 09:06 Аналитика
«Калевала»: история карело-финского эпоса
Лингвисту Элиасу Лённроту пришлось восстанавливать сборник рунических песен буквально по крупицам. День за днём, перекинув через плечо сумку со своими записями и ружьём, топчет карельскую землю скромный сельский лекарь Элиас Лённрот из небольшого городка Каяани. То и дело он пыхтит своей любимой трубкой, играет, чтобы развеселиться, на флейте. Снежной зимой он пробирается на лыжах или в оленьей упряжке сквозь дремучие леса. Летом, устав иной раз от долгой ходьбы, он мог решиться и пересечь местные реки вплавь или пройти часть пути на лодке. Путешествует Лённрот не просто так: из своих рук он не выпускает книжку, в которой регулярно делает записи. То зафиксирует географические особенности, то запишет, каким маршрутом лучше идти до какого-нибудь места, то вообще составит отчёт о том, как оказывается медицинская помощь жителям отдалённых селений. Но главная задача всё-таки не в этом —...
«Зеркальный цветок»: музыка Зацепина, которая ждёт жеста
06.10.2026 16:20 Мероприятия
«Зеркальный цветок»: музыка Зацепина, которая ждёт жеста
Интерактивная скульптура проекта «Тайна планеты Зацепина» превращает знакомую музыку в пространство для движения. Осенью её покажут на XX Большом фестивале мультфильмов. «Зеркальный цветок» ждёт человека. Пока перед ним никого нет, скульптура молчит. Стоит зрителю подойти — экран оживает, возникает музыка Александра Зацепина. Поднятая рука становится частью её звучания. Движение отзывается звуком, звук — светом. Скульптура создана к 100-летию композитора, которое он отметил в марте 2026 года. Это центральный объект просветительского арт-проекта «Тайна планеты Зацепина». С 1 мая она работает на постоянной экспозиции московского аэрокосмического музея «Спутник», а осенью станет участником специального показа XX Большого фестиваля мультфильмов. С 4 по 8 ноября 2026 года «Зеркальный цветок» можно будет увидеть на «Фабрике мультфильмов» в Московском дворце пионеров на Воробьёвых горах. Образ...
Ханчжоу: искусственный интеллект меняет медицинскую практику
30.09.2026 18:51 Мероприятия
Ханчжоу: искусственный интеллект меняет медицинскую практику
Ханчжоу представляет новую парадигму ИИ с рассуждением по закономерностям для классической традиционной китайской медицины, продвигая цифровое наследие и инновации традиционной китайской медицины Ханчжоу, Китай - 24 сентября 2026 г. Что произойдёт, когда фундаментальные закономерности классической традиционной китайской медицины встретятся с искусственным интеллектом? 24 сентября в парке креативной индустрии Сиси в Ханчжоу (Китай) прошла глобальная конференция запуска «Закономерности · Новый интеллект», посвящённая новой парадигме ИИ с рассуждением по закономерностям для классической традиционной китайской медицины. Мероприятие было организовано совместно Институтом здоровья Ци‑Май провинции Чжэцзян, Восточным технологическим институтом Нинбо, Институтом цифровых двойников Нинбо (Восточный технологический институт) и компанией Hong Kong Robotics Group Holding Limited. В...
VOXYS представил российские цифровые решения на бизнес-миссии в Омане
30.09.2026 15:17 Мероприятия
VOXYS представил российские цифровые решения на бизнес-миссии в Омане
VOXYS вошел в состав бизнес-миссии ведущих российских технологических компаний в Султанат Оман. Мероприятие прошло в Маскате при поддержке Московского экспортного центра и стало площадкой для прямого диалога российского бизнеса с государственными структурами и потенциальными партнерами одной из наиболее динамично развивающихся экономик Ближнего Востока. VOXYS провел более десяти двусторонних встреч с представителями частного и государственного секторов Омана — ИТ-интеграторами, образовательными и медицинскими учреждениями, а также компаниями, работающими в ключевых отраслях экономики страны. Российский компания представила оманским партнерам свои технологические и аутсорсинговые решения для управления взаимодействием с клиентами. Они объединяют инструменты автоматизации, анализа данных, искусственного интеллекта и персонализированных коммуникаций и могут быть адаптированы к языковым...
Российская промышленность заявляет о своих достижениях
26.09.2026 23:10 Мероприятия
Российская промышленность заявляет о своих достижениях
Открыт прием заявок на конкурсы «Лидер промышленности — 2026» и «Лидер высоких технологий — 2026».  Ежегодно российские компании открывают новые производства, запускают технологические линии, разрабатывают материалы и оборудование, повышают качество продукции и решают сложные задачи клиентов. Конкурсы «Лидер промышленности» и «Лидер высоких технологий» дают возможность представить эти результаты за пределами привычного круга деловых контактов — потенциальным заказчикам, профессиональному сообществу и представителям органов власти. Организатор конкурсов — МОО «Московская ассоциация предпринимателей», соорганизатор — Российский союз промышленников и предпринимателей (РСПП). Для компании участие в конкурсе — возможность рассказать о своих достижениях и привлечь внимание к конкретному проекту. Победа или статус лауреата становятся дополнительным аргументом в пользу компании, который...