Добавить новость
ru24.net
Все новости
Сентябрь
2020

Российские компании готовы к киберугрозам

Компания Acronis опубликовала доклад Acronis, основанный на опросе специалистов из 3400 транснациональных компаний, а также сотрудников, работающих в дистанционном режиме из-за пандемии COVID-19. Отчет показывает, что 92% обследованных компаний для обеспечения дистанционной работы используют различные новые технологии, включая инструменты совместной работы и решения для обеспечения конфиденциальности и кибербезопасности. При этом, значимой проблемой для организаций становится управление защитой на новых устройствах и требует использование целого ряда различных решений, что требует больших затрат, отнимает много времени и характеризуется немалой сложностью. Кроме того, недостаточная интеграция создает слабые места в защите, которые активно используют киберпреступники. В исследовании Acronis отмечено, что, нацеливаясь на дистанционных работников, хакеры чаще всего используют фишинг, DDoS-атаки и атаки на видеоконференции. Атаки на видеоконференции за последние три месяца пережили 39% компаний, сотрудники которых использовали приложения типа Zoom, Cisco Webex и Microsoft Teams. Специалисты Cisco недавно обнаружили в своем приложении Webex уязвимость, которая может позволить злоумышленникам получать доступ к потенциально ценному или дискредитирующему контенту. По данным исследования, количество атак с использованием вредоносного ПО (например, программ-вымогателей) во время пандемии также выросло: представители 31% компаний сообщили о ежедневных кибератаках, а 50% подвергались им как минимум раз в неделю. Большую известность получила кибератака в июле, когда ведущий производитель GPS-технологий по неподтвержденной информации выплатил 10 млн долларов вымогателям, использовавшим программу WastedLocker. Созданные компанией Acronis Операционные центры киберзащиты (Cyber Protection Operating Centers, CPOC) обнаружили, что 35% клиентских оконечных устройств были подвержены атакам с использованием вредоносного ПО, которые начались до внедрения Acronis Cyber Protect. Как сообщается в исследовании, фишинговые атаки достигли как никогда высокого уровня, что совершенно не удивительно, так как, по данным рассматриваемого доклада, лишь 2% компаний используют URL-фильтрацию при оценке решений в сфере кибербезопасности. Это упущение делает дистанционных работников уязвимыми к воздействию фишинга – специалисты операционных центров Acronis установили, что в мае, июне и июле на вредоносные сайты заходило примерно 10% пользователей . "Ландшафт киберугроз очень сильно изменился за последние несколько лет и особенно за последние шесть месяцев", - говорит основатель и генеральный директор компании Acronis Сергей Белоусов. По его словам, традиционные автономные антивирусы и решения для резервного копирования неспособны защитить от современных киберугроз. Сергей Белоусов считает, что организации, использующие комплексные системы защиты данных и кибербезопасности не только повышают свою безопасность, но и снижают расходы и увеличивают эффективность работы. "Россия, как и другие страны, в полной мере была подвержена последствиям пандемии, предпринимала схожие ограничительные меры в этот период, поэтому тренды в информационной безопасности, связанные с переходом на "удаленку" равно применимы и к России, а киберпреступность, как известно, не имеет границ", - рассказывает исполнительный директор компании "Акронис Инфозащита" Елена Бочерова. По ее оценке, вопрос готовности к безопасной удаленной работе в текущих условиях — это прямой вопрос конкурентоспособности бизнеса. "В большинстве отраслей российские компании находятся в положении прямой конкуренции с зарубежными, поэтому уменьшение расходов на информационную безопасность, защиту собственной ит-инфраструктуры, может означать потерю рынка. Компании, нацеленные на то, чтобы пережить кризис, вынуждены вкладывать в эти направления наравне с зарубежными. Нужно сказать, что в выигрышном положении оказались те, кто позаботился о защите своей инфраструктуры заранее, и для кого практика удаленной работы не оказалась новой. В трудной ситуации оказались государственные учреждения и крупные госкомпании, в которых трансформация ИТ-инфраструктуры обладает вынужденной инерцией", - объясняет Елена Бочерова. Руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев, комментируя исследование, говорит, что все три выявленные в исследование тенденции характерны и для России. Однако, по его словам, в меньшей степени это касается распространения вирусов-шифровальщиков: отечественные компании пока не так часто страдают от них, как организации в США и ряде других стран Запада. "Кроме того, распространение шифровальщиков напрямую не связано с пандемией – активность операторов этого типа вредоносного ПО после долгого перерыва начала нарастать еще в прошлом году. В то же время резкий рост числа атак на видеоконференции и фишинговое воздействие на дистанционных сотрудников – это логичные действия хакеров на фоне изменившихся условий работы и перестройки системы корпоративных коммуникаций", - сообщает Андрей Арсентьев. По его мнению, пандемия стала триггером для калейдоскопического изменения карты угроз, но нельзя говорить о том, что сложившийся в 2020 году ландшафт сохранится надолго. "Многое может измениться за считанные месяцы. Но очевидно, что компании по всему миру теперь будут уделять повышенное внимание защите систем видеоконференций и обеспечению безопасности сотрудников на удаленной работе", - утверждает Андрей Арсентьев. "Сложно сказать, что именно пандемия изменила ландшафт киберугроз или внесла что-то принципиально новое", - отмечает глава представительства компании Avast в России и СНГ Алексей Федоров. Он пологает, что скорее можно говорить об адаптации старых методов под новые условия, использование самой темы коронавируса. Пандемия и переход на "удаленку" просто подчеркнули все существующие проблемы, сделали их более явными. "Ситуация с пандемией вынудила большое количество людей работать удаленно. К домашним сетям сразу подключалось гораздо больше устройств, чем раньше, в том числе и те, с которых люди работали, заходили в корпоративную сеть. Если многие по-прежнему будут работать из дома, то злоумышленники будут целиться на роутеры. С роутеров начинается безопасность дома. И часто именно они защищены меньше всего. Несколько лет назад, когда всем массово подключали интернет в квартирах, часто роутеры предоставляли бесплатно. И, как правило, это были не самые качественные и надежные устройства", - предупреждает Алексей Федоров. По его словам, если злоумышленники получат доступ к роутеру, то они смогут совершать множество действий, например, перехватывать DNS, менять их настройки. "Это позволит злоумышленникам перенаправлять пользователей с оригинальных веб-сайтов на фишинговые сайты. Теоретически, после того, как хакер получит доступ к роутеру, он сможет совершить еще более сложные атаки. Как минимум - может попытаться просканировать домашнюю сеть, чтобы попытаться заразить другие устройства", - объясняет Алексей Федоров. По оценке экспертов "Лаборатории Касперского" атаки на видеоконференции за последние три месяца пережили 39% компаний. "На самом пике пандемии (в апреле 20120 года) "Лаборатория Касперского" обнаружила около 1300 файлов с нежелательными приложениями и даже вредоносным кодом, в которых использовались названия популярных сервисов для онлайн-конференций. Злоумышленники эксплуатировали названия Zoom, Webex, Slack и других сервисов. Таким образом, распространялось 200 видов угроз, в основном рекламные приложения DealPly и DownloadSponsor. Оба семейства являются установщиками, которые показывают рекламу или загружают рекламные модули", - рассказали корреспонденту ComNedws в пресс-службе "Лаборатории Касперского". Согласно оценке экспертоы "Лаборатории Касперского", со времени начала пандемии ландшафт киберугроз существенно изменился. Как рассказал Сергей Голованов, ведущий антивирусный эксперт "Лаборатории Касперского", в условиях пандемии и самоизоляции злоумышленники не прекращали свою деятельность. Текущая новостная повестка активно используется злоумышленниками для фишинга, а также при проведении целевых атак. Однако в целом количество атак вредоносного ПО уменьшается. По данным "Лаборатории Касперского", в мире в 2019 году такие программы были зафиксированы на устройствах каждого пятого пользователя, что на 10% меньше, чем в 2018 году. Также в два раза сократилось количество уникальных вредоносных ресурсов, где были заблокированы попытки заражения, и количество таких атак. Но одновременно с этим растёт количество уникальных вредоносных программ — их число увеличилось на 13%. Руководитель исследовательской группы отдела аналитики информационной безопасности Positive Technologies Екатерина Килюшева считает, что с ростом числа пользователей платформ для видеосвязи интерес к ним растет и со стороны злоумышленников. "Так, в течение I квартала 2020 года было зарегистрировано более 1700 фишинговых доменов, связанных с названием популярной платформы Zoom . Помимо этого, были зафиксированы инциденты, связанные с вторжением в онлайн-конференции через Zoom. Записи тысяч видеозвонков оказались размещены на YouTube и Vimeo. В свободный доступ попали частные видеозвонки, записи бизнес-собраний, сеансы у врачей, занятия в учебных заведениях. Во II квартале на фоне пандемии также наблюдались атаки, направленные на кражу учетных данных для подключения к системам аудио- и видеосвязи. Например, в ходе фишинговой кампании, направленной на удаленных сотрудников, использующих Skype, злоумышленники рассылали письма с фейковыми уведомлениями от сервиса. Получатель, перейдя по ссылке из письма, попадал на поддельную форму аутентификации, где его просили ввести логин и пароль от Skype. Зафиксированы также подобные атаки на пользователей платформ Webex и Zoom", - рассказывает Екатерина Килюшева. По ее словам, вредоносное ПО используется в большинстве кибератак, к примеру, во втором квартале ВПО применялось в 62% атак на организации. "Наибольшее число атак на корпоративную инфраструктуру с использованием ВПО пришлось на долю троянов-шифровальщиков (39%) и шпионского ПО (34%). Частные лица больше всего подвергались атакам с использованием инфостилеров (40%) и банковских троянов (28%). Любые громкие события в мире дают почву для проведения атак методами социальной инженерии и, конечно, пандемия сыграла на руку преступникам - они активно эксплуатировали тему коронавируса. Во II квартале тема COVID-19 была затронута в 16% фишинговых атак. Помимо тем для вредоносных писем, злоумышленники использовали пандемию для создания тематических сайтов, на которых под видом полезной информации скрывается вредоносное ПО, для кражи денег в ходе атак типа business email compromise, для распространения вредоносных мобильных приложений", - объясняет Екатерина Килюшева. Екатерина Килюшева отмечает, что для многих компаний удаленная работа оказалась не просто кратковременной необходимостью: пандемия заставила полностью пересмотреть существующие бизнес-процессы, а для киберпреступников это означает появление новых возможностей для атак на организации. "Многие предприятия, переводя сотрудников на дистанционную работу, сделали часть сервисов доступными из интернета. Например, в первом квартале мы отмечали, что выросло число узлов российских компаний, доступных для подключения по протоколу RDP. И уже во втором квартале увидели рост числа атак, направленных на подбор учетных данных для доступа по RDP, на эксплуатацию уязвимостей в корпоративных сервисах, доступных извне, в первую очередь систем удаленного доступа. В связи с полным или частичным переходом на удаленную работу увеличилось количество атак не только на системы удаленного доступа, но и на платформы для проведения видеоконференций, и эти тренды могут надолго остаться с нами", - объясняет Екатерина Килюшева.




Moscow.media
Частные объявления сегодня





Rss.plus



Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"

Представители «Метровагонмаш-Сервиса» посетили СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» для обмена опытом

Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам


Marc Jacobs FW-2024/25 (осень-зима 2024)

Финансовый эксперт Светлана Петрова: «Долго не могли успокоиться и устроили мозговой штурм в самолете»

В Московской области сотрудники Росгвардии задержали подозреваемого в краже партии товаров.

Новая летняя коллекция Khy


Mikel Arteta demands more Arsenal signings as he gives cryptic update on Riccardo Calafiori transfer

Suspect arrested for ‘threatening to kill Trump and his VP pick JD Vance’ in Florida days after assassination attempt

Exclusive - Sayantani Ghosh expresses happiness as sets of her show Dahej Daasi shifted close to her home; says 'I've been manifesting this for quite some time now'

England U20 overpower France to be crowned world champions


Малышу стало плохо — пришлось пересаживать в машину полиции (видео)

Роспотребнадзор сообщил о единичных случаях листериоза в России

"Он очень больной мальчик": диаспора просит отпустить мигранта проломившего голову депутату Госдумы Матвееву.

В Домодедово прошли антитеррористические учения.


Conscript is an old school survival horror game where the horror is just that you're in World War 1

Warner Bros acquires MultiVersus devs as it shifts focus to free-to-play

Today's Wordle answer for Saturday, July 20

D&D's new 2024 Player's Handbook will have 10 species to choose from including goliaths, and drow will be closer to their Baldur's Gate 3 version



Путин назначил Романа Курынина замглавы МЧС России

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"

Представители «Метровагонмаш-Сервиса» посетили СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» для обмена опытом




Задувшего свечи в храме Москвы мигранта отправят на принудительное лечение

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Суд обязал Сергея Шнурова и его агента вернуть 90 млн руб за сорванный концерт

Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг


Здание бизнес-центра на Средне-Московской продают в Воронеже за 34,5 млн рублей

Плановые мероприятия по благоустройству проводят специалисты в Воскресенском

HR-специалист Лоикова: после перерыва в работе важно грамотно составить резюме

Шутка перед посадкой на рейс в Москву сделала петербуржца фигурантом уголовного дела


Теннисистку из Красноярска допустили до Олимпиады в Париже

Рафаэль Надаль сыграет в финале турнира ATP впервые с 2022 года

Панова и Сизикова вышли в финал турнира WTA в Палермо в парном разряде

«Никто не вправе давать советы». Веснина рассказала, почему нужно ехать на Олимпиаду


Как погибла самая красивая байкерша России МотоТаня, фото известной блогерши

Учебный корпус в Большом Тишинском переулке готов более чем на 40%

HR-специалист Лоикова: после перерыва в работе важно грамотно составить резюме

Песков: вопрос организации контактов между Турцией и Сирией на повестке дня


Музыкальные новости

«Майя Плисецкая охраняет меня с небес»: Анастасия Волочкова разнесла подписчиков, которым не нравится её страсть к баням

Подопечная Басты: стало известно, с кем встречается Элджей после брака с Ивлеевой

Рэпер ST пообщался с молодёжью до начала фестиваля «Место силы — Владивосток»

«Не способна»: Джигурда высказался о творческом потенциале Волочковой



Представители «Метровагонмаш-Сервиса» посетили СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» для обмена опытом

Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

Путин назначил Романа Курынина замглавы МЧС России

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам


Семьи работников заводов АО "Желдорреммаш" стали призерами федерального конкурса «Это у нас семейное»

Путин назначил Романа Курынина замглавы МЧС России

30 миллионов тормозных колодок выпустило Новосибирское ЛП Желдорреммаш за свою 80-летнюю историю

Отрытый конкурс красоты и таланта «Одна на миллион»


Источник 360.ru: подросток пострадал в ДТП с иномаркой в Москве

МЧС опровергло возгорание автомобиля на парковке ТЦ «Охотный ряд» в Москве

Источник 360.ru: на парковке рядом с «Охотным рядом» загорелась Mitsubishi

На автотрассе М-12 Москва – Казань МТС завершила строительство инфраструктуры связи


Путин назначил Романа Курынина замглавы МЧС России

Путин назначил Романа Курынина замглавы МЧС

Эрдоган и Асад встретятся в Москве впервые за многие годы

Заинтересовавший Владимира Путина хит презентовали на радио


Врач Болибок: в РФ не ожидается эпидемии листериоза, подобной коронавирусной




Новые лифты установили в МОЦОМД по программе «Здравоохранение Подмосковья»

22 июля Всемирный день мозга. Отвечаем на популярные вопросы о когнитивных расстройствах 

Serensia Woods на острове Хэнцинь - новый стандарт в сфере медицины и отдыха

Врач Болибок: в РФ не ожидается эпидемии листериоза, подобной коронавирусной


Мэрия Киева заставили застройщика восстановить усадьбу Зеленских

Эксперты усомнились в позиции Трампа по СВО и России

Политолог Зеленков: Зеленский понимает, что Трамп прекратит помогать Киеву

Власти Киева подадут в суд против застройщика, который снес усадьбу Зеленских — Кличко


Росгвардейцы обеспечили безопасность во время футбольных матчей в Москве

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"

Спортсменки из Красногорска выиграли «Кубок футбольных мам» в Коломне

Президент Федерации дзюдо России: «Вся страна поддержала позицию, которую заняли наши спортсмены»


«Мы заякорились». Лукашенко призвал найти пути сотрудничества с Евросоюзом



Сергей Собянин: С 2010 года в Москве благоустроены 42 набережные

Собянин: В Таганском районе реализовали ряд инфраструктурных проектов

Собянин: Технопарки помогают развивать научно-промышленный потенциал Москвы

Сергей Собянин. Главное за день


Дачи на побережье Северного Ледовитого океана: к чему приведет глобальное потепление

МТС полностью завершила строительство инфраструктуры связи на автотрассе М-12 «Восток»

Станислав Кондрашов Тельф АГ Tokyo Steel вводит инновации в производство экологически чистой стали

3 завтрака на лето из разных уголков страны


Захарова назвала "фильмом ужасов" ситуацию в Японии из-за санкций против РФ

Песков: вопрос организации контактов между Турцией и Сирией на повестке дня

Плановые мероприятия по благоустройству проводят специалисты в Воскресенском

Россия и Иран подготовили договор о всеобъемлющем партнерстве


Собянин объявил о начале строительства станции метро "Рублево-Архангельское"

В Архангельске стартовала Соловецкая регата

Спортсмен из сборной Архангельской области стал победителем масс-старте в Малиновке

Сергей Собянин. Главное за день


Выставка-признание «Жизнь как струна».

«Июльский зной». Цены на «однушки» в Симферополе сильно подогрелись, но не закипели

Выставка-реклама «Галерея книжных новинок»

Бойцовые собаки чуть не растерзали женщину в Севастополе


В Москве поделились планами на благоустройство набережных

Национальный центр исторической памяти при ...

Россия и Иран подготовили договор о всеобъемлющем партнерстве

Более 150 килограммов батареек сдали москвичи на межрегиональных ярмарках












Спорт в России и мире

Новости спорта


Новости тенниса
Елена Веснина

«Никто не вправе давать советы». Веснина рассказала, почему нужно ехать на Олимпиаду






Песков: вопрос организации контактов между Турцией и Сирией на повестке дня

Учебный корпус в Большом Тишинском переулке готов более чем на 40%

Более 150 килограммов батареек сдали москвичи на межрегиональных ярмарках

HR-специалист Лоикова: после перерыва в работе важно грамотно составить резюме