«Лаборатория Касперского» рассказала о главных киберугрозах 2018 года
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
май    2018
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

показать все 

Новости партнеров

25.05.2018

РАКИБ поддержал спортивный блокчейн-консорциум стран БРИКС для внедрения системы безопасности хранения данных спортсменов TELOS

Читать далее 

25.05.2018

В Москве прошел ежегодный Altium Forum 2018, посвященный инновациям в проектировании электронных устройств

Читать далее 

25.05.2018

ДИТ Москвы представил цифровую стратегию «Умный город» международным экспертам

Читать далее 

24.05.2018

Минский рекорд

Читать далее 

24.05.2018

В Крыму обсудят главные вопросы IT-безопасности

Читать далее 

24.05.2018

Федеральные эксперты расскажут все о кибербезопасности

Читать далее 

24.05.2018

РОЦИТ выпустил кибер-секьюрити сериал для детей и взрослых

Читать далее 

показать все 

Статьи

24.05.2018

Опрос. Кто в «цифре» хозяин?

Читать далее 

24.05.2018

Мы не управляем процессами – они управляют нами

Читать далее 

24.05.2018

ИТ-сфера + кинематограф + инжиниринг

Читать далее 

26.04.2018

Зачем вещам интернет?

Читать далее 

26.04.2018

Опрос. IoT на распутье

Читать далее 

21.04.2017

Язык цифр или внутренний голос?

Читать далее 

16.04.2017

Планы – ничто, планирование – все. Только 22% компаний довольны своими инструментами для бизнес-планирования

Читать далее 

16.04.2017

Цифровизация экономики

Читать далее 

23.03.2017

Сервисная компания – фея или Золушка?

Читать далее 

17.02.2017

Информационные технологии-2017

Читать далее 

показать все 

«Лаборатория Касперского» рассказала о главных киберугрозах 2018 года

Главная / Новости партнеров / «Лаборатория Касперского» рассказала о главных киберугрозах 2018 года


«Лаборатория Касперского» предсказала, как будет меняться ландшафт киберугроз в 2018 году и какие вопросы безопасности выйдут на первый план. По прогнозам экспертов компании, главные изменения коснутся развития техник целевых атак, растущего количества угроз Интернета вещей, а также совершенствования вредоносного ПО для кражи денег.

 

Атаки класса APT — одни из самых технологически сложных и постоянно совершенствующихся. Неудивительно, что в следующем году в этой сфере произойдет сразу несколько важных изменений. Главным из них эксперты считают то, что увеличится количество атак на разработчиков легитимного ПО. Проще говоря, атаковать будут не конечные цели — как правило, это большие компании с надежной и многослойной киберзащитой. В таких случаях гораздо проще использовать посредника, которым может выступить производитель популярных программ, используемых в корпоративном сегменте. В 2017 году преступники уже организовали несколько атак по такому сценарию. Самыми известными из них стали инциденты с Shadowpad и CCleaner, а также эпидемия шифровальщика ExPetr / NotPetya. Эксперты полагают: это только начало и в будущем мы увидим еще больше подобных инцидентов.

Кстати, о шифровальщиках. Атаки WannaCry, ExPetr и Bad Rabbit показали, что технологические сети могут быть даже более уязвимыми, чем корпоративные. При этом ущерб от активности вредоносного ПО в технологической сети может превышать вред, наносимый этим же ПО в сети корпоративной, а действия персонала в случае кибератаки на технологическую инфраструктуру часто организованы неэффективно. Все эти факторы делают промышленные системы привлекательными мишенями для атак с применением программ-вымогателей.

Из менее громких, но не менее опасных киберугроз следующего года эксперты выделяют продвинутые атаки на программный интерфейс UEFI (Unified Extensible Firmware Interface), пришедший на смену BIOS. Он выступает «прослойкой» между прошивкой и ОС современных компьютеров и обладает расширенным функционалом: например, способен устанавливать и запускать исполняемые файлы, а также обладает доступом к Интернету. Сочетание этих факторов породило совершенно новый класс уязвимостей, которыми и начали пользоваться злоумышленники. Первое коммерческое вредоносное ПО под UEFI появилось в 2015 году, и относительно малая осведомленность о таких зловредах может объясняться тем, что их сложно обнаружить. «Лаборатория Касперского» полагает, что в 2018 году пользователи будут сталкиваться с ними чаще.

Еще одна угроза, которая поджидает сетевое сообщество в следующие 12 месяцев — массовые взломы роутеров и модемов. Эти устройства играют роль своеобразных «привратников», открывающих дверь в Интернет, что делает их целью злоумышленников, когда те хотят незаметно закрепиться в сети. Недавнее исследование «Лаборатории Касперского» показало, что киберпреступники могут имитировать различных пользователей Интернета, маскируя свои действия другим адресом подключения. В пользу этого сценария говорит и то, что умные устройства становятся все мощнее: а значит, возможности киберпреступников возрастают многократно.

Другой класс устройств из мира Интернета вещей, который окажется под ударом в 2018 году — банкоматы. Уходящий 2017 год ознаменовался появлением вредоносного ПО для них как услуги (ATM malware-as-a-service). Эксперты полагают, что следующим шагом станет полная автоматизация подобных атак, своего рода «коробочное решение» для кражи: к банкомату будет подключаться мини-компьютер, который автоматически производит заражение и активацию вредоносной программы, выдающей деньги или собирающий данные о картах. Это значительно сократит время, необходимое злоумышленникам для совершения кражи.

Наконец, еще один прогноз экспертов — рост манипулирования и взломов СМИ и социальных медиа ради извлечения прибыли из рыночных колебаний, спровоцированных информационными фальшивками. За так называемыми “fake news” может стоять не только манипуляция общественным мнением, но и нечестный способ заработка. Всего один твит с аккаунта влиятельного человека или создание волны сообщений в социальных сетях сегодня может привести в движение рынки — чем и воспользуются злоумышленники. При этом понять, кто из получивших прибыль в результате подобной атаки был ее заказчиком, будет практически невозможно.

«Главный прогноз, который мы хотим сделать на 2018 год — опытные киберпреступники будут проводить оригинальные и необычные атаки, осваивать новый арсенал. При этом ежегодные темы и тренды не стоит рассматривать отдельно друг от друга. Они тесно взаимодействуют, образуя ландшафт угрозы безопасности, который актуален абсолютно для всех: от рядовых пользователей до бизнеса и правительств. Об изменениях ландшафта важно знать, потому что сами сведения об угрозах и их понимание могут стать мощными инструментами в наших руках», — отметил Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского».

О других прогнозах на 2018 год читайте в аналитическом отчете по ссылке: https://securelist.ru/ksb-threat-predictions-for-2018/88032/.

В начало⇑

 

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №04 (77) 2018г.
Выпуск №04 (77) 2018г. Выпуск №03 (76) 2018г. Выпуск №02 (75) 2018г. Выпуск №01 (74) 2018г.

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика