. 28/07/2016 Отчет Cisco по информационной безопасности за первое полугодие 2016 г. прогнозирует появление нового поколения программ-вымогателей
Карта СМИ
 
 E-mail: 
 Пароль: 
Зарегистрироваться

 
 

      
СМИ

Hi-tech / Soft (40701)
Авто (6383)
Безопасность (6891)
Бизнес и Экономика (23765)
Гос. сектор (7555)
Дети (2269)
Женщины (1171)
Животные (307)
Красота и здоровье (2072)
Культура (9648)
Машиностроение (2028)
Мебель (1003)
Медицина (4331)
Металлургия (1135)
Молодежь (1472)
Мужчины (201)
Музыка (727)
Наука (532)
Оборудование (4035)
Образование (5712)
Общество (12436)
Одежда, обувь, аксессуары, мода (1121)
Оружие (53)
Отдых (1874)
Охота (44)
Питание и напитки (3531)
Промышленность (3772)
Работа и карьера (1322)
Разное (2257)
Реклама / PR (13085)
Рынок масс-медиа (3510)
Садоводство (125)
Сельское хозяйство (1506)
Семья и быт (548)
Спорт (1729)
Строительство и недвижимость (23361)
Судостроение (80)
Сырьевые ресурсы (950)
Телегид (236)
Торговля (Ритейл) (4553)
Транспорт (3918)
Туризм (2853)
Управление (701)
Услуги и сервис (7997)
Финансы (16815)
Частные объявления (67)
Экология (723)
Энергетика (15940)
Юриспруденция (1159)

СМИ

  Четверг   18/04/2024  
БФТ-Холдинг завершил перевод централизованной системы бухгалтерского учета Ленинградской области на ЭДО
Компания: itrend

  Четверг   18/04/2024  
GMCS показала «Космический взлет» по продуктам Форсай
Компания: GMCS

  Четверг   18/04/2024  
«1С-Рарус» автоматизировал документооборот «Независимой страховой группы»
Компания: 1С-Рарус

  Четверг   18/04/2024  
Adtech-холдинг Hybrid инвестирует в travel adtech компанию Trackadero
Компания: itrend

 Добавить свой пресс-релиз
  

СМИ
     Всего: 248 206 пресс-релиза. Добавить свой пресс-релиз
СМИ Hi-tech / Soft XML Feed  add to my msn  Add to My Yahoo!
  Четверг   28/07/2016  
Отчет Cisco по информационной безопасности за первое полугодие 2016 г. прогнозирует появление нового поколения программ-вымогателей
Компания: cisco

Основная задача организаций — захлопнуть «окно возможностей» перед атакующими; Cisco продемонстрировала очередной отраслевой рекорд по времени обнаружения угрозы — 13 часов

По данным подготовленного компанией Cisco® отчета по информационной безопасности за первое полугодие 2016 г. (Midyear Cybersecurity Report, MCR), организации не готовы к появлению новых разновидностей изощренных программ-вымогателей. Нестабильная инфраструктура, плохая сетевая гигиена, низкая скорость обнаружения — все это обеспечивает злоумышленникам возможность долгое время действовать скрытно. Полученные результаты говорят о том, что основные трудности компании испытывают при попытках ограничить оперативное пространство атакующих, и это ставит под угрозу всю базовую структуру, необходимую для цифровой трансформации. Также в отчете отмечается расширение сферы активности злоумышленников за счет атак на серверы, растущая изощренность атак и участившееся применение шифрования для маскировки злонамеренной деятельности.
По итогам первого полугодия 2016 года программы-вымогатели стали самым доходным типом злонамеренного ПО в истории. Специалисты Cisco считают, что эта тенденция сохранится, причем появятся еще более разрушительные программы-вымогатели, способные распространяться самостоятельно, заложниками которых могут стать целые сети и компании. Новые модульные разновидности таких программ смогут быстро менять свою тактику для достижения максимальной эффективности. Например, будущие программы-вымогатели смогут избегать обнаружения благодаря способности свести к минимуму использование центрального процессора и отсутствию управляющих команд. Эти новые версии программ-вымогателей будут распространяться быстрее своих предшественников и до начала атаки самореплицироваться в организациях.
Одной из основных проблем остается плохая обозреваемость сети и оконечных точек. В среднем на выявление новых угроз у организаций уходит до 200 дней. По медианному времени обнаружения угроз Cisco продолжает опережать отрасль: в течение шести месяцев до апреля 2016 г. было зафиксирован новый минимум для ранее неизвестных угроз — около 13 часов. Это меньше, чем за аналогичный период, закончившийся в октябре 2015 г., тогда результат составлял 17,5 часов. Сокращение времени обнаружения угроз чрезвычайно важно с точки зрения ограничения оперативного пространства злоумышленников и минимизации ущерба от вторжений. Приведенные выше цифры получены в результате обработки добровольной телеметрии, собранной решениями Cisco по обеспечению информационной безопасности, развернутыми по всему миру.
Злоумышленники не стоят на месте, и защищающимся приходится постоянно работать над поддержанием безопасности своих устройств и систем. Дополнительные удобства атакующим создают неподдерживаемые и необновляемые системы, которые позволяют им легко получать доступ, оставаться незамеченными, увеличивать свой доход и наносить максимальный ущерб. Отчет Cisco MCR 2016 свидетельствует о том, что эта проблема носит глобальный характер. За последние несколько месяцев значительный рост атак зафиксирован в наиболее важных отраслях (например, в здравоохранении), при этом целью злоумышленников являются все вертикальные рынки и глобальные регионы. Общественные организации и предприятия, благотворительные и неправительственные организации, компании электронной коммерции — все они в первой половине 2016 г. зафиксировали рост атак. В мировом масштабе вызывают озабоченность геополитические вопросы, включая сложность регламентирования и противоречивость политик кибербезопасности в разных странах. Необходимость контролировать данные и получать доступ к ним может ограничивать международную торговлю и противоречить ее интересам.

Атакующие действуют без ограничений
Чем дольше атакующие смогут действовать незамеченными, тем большую прибыль они получат. По данным Cisco, в первой половине 2016 г. доходы атакующих значительно возросли вследствие ряда факторов.

Расширение сферы действий. Атакующие расширяют сферу своих действий, переходя от клиентских эксплойтов к серверным, избегая обнаружения и максимизируя ущерб и свои доходы.
• Уязвимости Adobe Flash остаются одной из главных целей вредоносной рекламы и наборов эксплойтов. В распространенном наборе Nuclear на долю Flash приходится 80% успешных попыток взлома.
• Cisco отметила также новую тенденцию программ-вымогателей, эксплуатирующих серверные уязвимости, в особенности это касается серверов Jboss (скомпрометировано 10 % всех подключенных к Интернету серверов). Многие из уязвимостей Jboss, используемые для компрометации систем, были выявлены еще пять лет назад, и базовые корректировки и обновления вендоров вполне могли бы предотвратить подобные атаки.

Новые методы атак. В первой половине 2016 г. атакующие разрабатывали новые методы, использующие недостаток обозреваемости сети.
• Эксплойты двоичных файлов Windows за прошедшие полгода вышли на первое место среди веб-атак. Этот метод обеспечивает прочное положение в сетевых инфраструктурах и затрудняет обнаружение и устранение атак.
• В то же время мошеннический социальный инжиниринг в Facebook переместился с первого места (2015 г.) на второе.
Заметание следов. В дополнение к проблемам обозреваемости злоумышленники стали все больше использовать шифрование как метод маскирования различных аспектов своей деятельности.
• Cisco зафиксировала рост использования криптовалют, протокола безопасности транспортного уровня Transport Layer Security и браузера Tor, что позволяет анонимно общаться в Интернете.
• В кампаниях вредоносной рекламы за период с декабря 2015 по март 2016 г. отмечен 300-процентный рост использования вредоносного ПО с шифрованием по протоколу HTTPS. Такое ПО позволяет атакующим дольше скрывать свою веб-активность, увеличивая время действия.

Защитники пытаются сократить уязвимости и закрыть бреши
При столкновении с изощренными атаками компаниям, располагающим ограниченными ресурсами и устаревающей инфраструктурой, сложно угнаться за своими противниками. Полученные данные позволяют предположить, что чем важнее технология для бизнес-операций, тем хуже обстоят дела с поддержанием адекватной сетевой гигиены, в том числе с корректировкой ПО. Например:
• если мы возьмем браузеры, то последнюю или предпоследнюю версию Google Chrome, который поддерживает автоматические обновления, используют 75 — 80 % пользователей;
• если перейти к программному обеспечению, то Java обновляется значительно медленнее: на одной трети исследованных систем установлено ПО Java SE 6, которое компания Oracle давно уже вывела из эксплуатации (текущая версия — SE 10);
• не более 10 % пользователей Microsoft Office 2013 v.15x установили последнюю версию пакета исправлений.

Контактное лицо: Ekaterina   | написать письмо |  
Должность : менеджер
Телефон: 8 (831)461 91 10
Постоянный адрес ссылки: http://karta-smi.ru/pr/245613
 Печатная версия
  

Рейтинг посещаемости карточек компаний - партнеры портала.
  За неделю:     
 
 
Коммерсантъ  (580)
Коммерсантъ  (577)
Карта СМИ  (523)
Экспресс газета, Мос  (496)
Экспресс газета, Мос  (479)
Карта СМИ  (472)
Деловой Петербург  (398)
Ведомости  (367)
Business FM 87.5 FM,  (361)
10 Деловой Петербург  (353)
11 Comedy Radio, 102,5   (333)
12 Ведомости  (332)
13 Business FM 87.5 FM,  (327)
14 Радио Эрмитаж 90,1 F  (326)
15 Николаев и:Консалтин  (317)
16 Эхо Москвы 91,2 FM,   (314)
17 Comedy Radio, 102,5   (308)
18 Николаев и:Консалтин  (299)
19 Радио Эрмитаж 90,1 F  (292)
20 Компания Афиша  (284)
21 ИД FORWARD MEDIA GRO  (269)
22 Газпром-Медиа  (262)
23 Prime Traveller  (248)
24 Телекомпания ТНТ  (243)
25 Эхо Москвы 91,2 FM,   (240)
  За месяц:     
 
 
Карта СМИ  (4288)
Коммерсантъ  (4015)
Экспресс газета, Мос  (3757)
Деловой Петербург  (3069)
Ведомости  (2887)
Business FM 87.5 FM,  (2846)
Comedy Radio, 102,5   (2620)
Радио Эрмитаж 90,1 F  (2453)
Эхо Москвы 91,2 FM,   (2251)
10 Николаев и:Консалтин  (2225)
11 Esquire  (1854)
12 Коммерсантъ-Автопило  (1717)
13 Профиль  (1627)
14 Секрет фирмы  (1625)
15 Компания Афиша  (1617)
16 ИНТЕРЬЕР+ДИЗАЙН  (1545)
17 Forbes  (1481)
18 Газпром-Медиа, Москв  (1325)
19 Телекомпания ТНТ  (1318)
20 ИД FORWARD MEDIA GRO  (1318)
21 Газпром-Медиа  (1314)
22 Prime Traveller  (1268)
23 GQ  (1104)
24 Коммерсантъ FM  (877)
25 ИД Собака  (576)
  Топ-25:     
 
 
Карта СМИ  (31258)
Коммерсантъ  (25663)
Экспресс газета, Мос  (23342)
Ведомости  (21840)
Деловой Петербург  (21370)
Business FM 87.5 FM,  (20357)
Эхо Москвы 91,2 FM,   (18418)
Николаев и:Консалтин  (17210)
Comedy Radio, 102,5   (16866)
10 Компания Афиша  (14483)
11 Газпром-Медиа  (14369)
12 Радио Эрмитаж 90,1 F  (14107)
13 Prime Traveller  (13807)
14 Телекомпания ТНТ  (13525)
15 ИД FORWARD MEDIA GRO  (12667)
16 Esquire  (12377)
17 Коммерсантъ-Автопило  (12340)
18 Профиль  (10685)
19 Секрет фирмы  (10522)
20 ИНТЕРЬЕР+ДИЗАЙН  (10051)
21 Forbes  (9876)
22 Коммерсантъ FM  (9348)
23 Газпром-Медиа, Москв  (8711)
24 GQ  (8470)
25 ИД Собака  (6497)
 
Реклама  
  Добавить в избранное Добавить в избранное КАРТА СМИ
Телефон портала: Санкт-Петербург: +7(812) 321-60-40
e-mail manager@n-ec.ru
Портал принадлежит компании: Николаев Е:Консалтинг