to top
вверх
UAeventUAevent

Новости

Недостаточный уровень безопасности - причина распространения вирусов

Лого uaevent.com
UAevent
23 Августа 2017 10:15     600

Компания Fortinet представила результаты последнего всемирного исследования угроз.

По данным исследования, недостаточный уровень безопасности и использование ненадежных приложений приводят к тому, что разработанные по типу «червей» атаки рекордно быстро распространяют разрушительные эксплойты, которые используют новейшие уязвимости. Злоумышленники затрачивают меньше времени на разработку способов проникновения в систему. Вместо этого они уделяют больше внимания развертыванию автоматизированных инструментов на основе целей, которые при попадании в инфраструктуру наносят более существенный ущерб устойчивости бизнеса. Для ознакомления с подробными результатами исследования руководителям по информационной безопасности рекомендуется посетить наш блог. Ниже приведены основные выводы, изложенные в отчете.

Высокий уровень безопасности — решающий фактор успешной борьбы с атаками по типу «червей»

Благодаря инфраструктуре «Преступление как услуга» и автономным инструментам атак злоумышленники могут действовать на общемировом уровне. Особенностью таких угроз, как WannaCry, является их способность стремительно распространяться и поражать самые разные отрасли. Однако большинство подобных атак можно было бы предотвратить, если бы организации позаботились о реализации согласованных стратегий безопасности. К сожалению, злоумышленники продолжают успешно использовать эксплойты, ориентированные на поражение уязвимостей, которые еще не были исправлены или устранены в ходе обновления. Еще больше усложняет ситуацию тот факт, что охват автоматизированных угроз увеличивается по сравнению с обычными целевыми угрозами, что приводит к росту ущерба. 

·         Распространение червей-вымогателей. Целью угроз WannaCry и NotPetya являлась уязвимость, исправление которой стало доступно всего несколько месяцев назад. Некоторым организациям удалось избежать атак благодаря одной из двух мер. Это развертывание обновленных средств безопасности, обнаруживающих атаки, целью которых является упомянутая уязвимость, и/или применение доступного исправления. В десятилетие, предшествовавшее появлению угроз WannaCry и NotPetya, распространение сетевых вирусов приостановилось.

 

·         Критический уровень серьезности атак. Во 2-м квартале 2017 г. более двух третей организаций столкнулись с эксплойтами, представляющими серьезную и критически серьезную опасность. 90% организаций зафиксировали эксплойты, целями которых становились уязвимости, обнаруженные не менее трех лет назад. Даже через десять и более лет после исправления уязвимости 60% организаций сталкиваются с угрозами, пытающимися использовать эту уязвимость. По данным за 2-й квартал общее количество выявленных эксплойтов составило 184 миллиарда, случаев обнаружения вредоносного ПО — 62 миллиона, атак с помощью ботнетов — 2,9 миллиарда.


·         Активность во время простоя. Для автоматизированных угроз не существует выходных дней и вечернего отдыха. Около 44% всех попыток внедрения эксплойтов приходится на субботу или воскресенье. Средний дневной показатель для выходных дней вдвое превышает аналогичный показатель для будних дней.

Риск, связанный с угрозами, обусловлен особенностями используемых приложений

Скорость и эффективность имеют огромное значение для бизнес-деятельности в условиях виртуальной экономики. Это означает, что простои устройств и систем абсолютно недопустимы. По мере распространения и совершенствования конфигураций таких технологий, как приложения, сети и устройства, развиваются и эксплойты, ботнеты и вредоносное ПО, используемые киберпреступниками. Злоумышленники готовы использовать уязвимости новых технологий и служб — более того, они имеют такую возможность. В частности, использование организациями ненадежного ПО и уязвимых устройств IoT в рамках гиперподключенной сети в перспективе представляет собой фактор риска. Это обусловлено отсутствием согласованной стратегии управления, обновления и замены подобных устройств и ПО. Кроме того, зашифрованный веб-трафик не только обеспечивает конфиденциальность и безопасность интернет-подключений, но и создает сложности для средств защиты, не обладающих достаточной эффективностью при отслеживании зашифрованных данных.

         Использование приложений. Ненадежные приложения создают векторы риска, которые становятся направлениями атак. Организации, использующие большое количество одноранговых (p2p) приложений, в семь раз чаще подвергаются атакам с помощью ботнетов и вредоносного ПО, чем организации, не применяющие приложения p2p. Аналогичным образом организации, в которых широко применяются приложения прокси, почти в девять раз чаще сообщают об атаках с помощью ботнетов и вредоносного ПО, чем организации, не использующие приложения прокси. Тем не менее, следует отметить отсутствие достоверных сведений о том, что частое использование облачных приложений и социальных сетей чревато ростом числа атак с помощью ботнетов и вредоносного ПО.

·         Анализ отрасли. Как показала группировка по типам элементов и отраслям, ведущее положение практически по всем показателям использования инфраструктуры и приложений занимает сфера образования. Наиболее традиционной сферой стала отрасль энергетики. Остальные отрасли заняли места в диапазоне между этими крайностями.

·         Устройства IoT. По крайней мере одна из пяти организаций столкнулась с атаками на мобильные устройства с помощью вредоносного ПО. Использование устройств IoT по-прежнему сопряжено с риском, так как показатели их управляемости, защищенности и эффективности отслеживания не соответствуют уровню традиционных систем.

·         Зашифрованный веб-трафик. По данным исследования, объем зашифрованных данных сети в этом квартале также достиг рекордного значения. Объем трафика HTTPS возрос до 57%, превысив аналогичный показатель для трафика HTTP. Эта тенденция остается значимой по той причине, что зашифрованные данные нередко выступают прикрытием для угроз.

Методология исследования

В отчете о всемирном исследовании угроз Fortinet представлены данные, собранные отделом FortiGuard Labs с помощью обширной сети устройств и датчиков рабочих сред во 2-м квартале 2017 г. Сбор данных исследования осуществлялся в глобальном, региональном, секторальном и организационном масштабах. В центре внимания находились три взаимосвязанных вида угроз: эксплойты-приложения, вредоносное программное обеспечение и ботнеты. Кроме того, компания Fortinet публикует сводку данных об угрозах (при наличии подписки доступ бесплатен), в которой приводится еженедельный обзор наиболее опасных вирусов, вредоносного ПО и сетевых угроз, а также ссылки на данные наиболее актуальных исследований Fortinet.


Источник: ITnews - Новости Информационных Tехнологий

Последние новости

Лого uaevent.com
UAevent
Samsung Galaxy Note 10 – смартфон нового поколения
Samsung Galaxy Note 10 – смартфон нового поколения
август
20
2019
14:16:00
Samsung Galaxy Note 10 – многофункциональный флагман с емкой батареей и качественной камерой. Управлять устройством помогает фирменное электронное перо. Гаджет может использоваться в качестве ...
Лого uaevent.com
UAevent
Линейка ТВ-приставок RITMIX полностью обновилась
Линейка ТВ-приставок RITMIX полностью обновилась
август
20
2019
13:45:00
В продажу поступили новые ТВ-приставки RITMIX: HDT2-920, HDT2-1240 и HDT2-1650DD.
Лого uaevent.com
UAevent
Абоненты lifecell теперь могут пользоваться 4G/LTE в роуминге в 40 странах мира
Абоненты lifecell теперь могут пользоваться 4G/LTE в роуминге в 40 странах мира
август
20
2019
13:15:00
Диджитал-оператор lifecell в партнерстве с иностранными операторами обеспечивает своих абонентов высокоскоростным мобильным Интернетом четвертого поколения, предоставляя услугу роуминга в 40 странах.
Лого uaevent.com
UAevent
MSI представляет новые видеокарты серий Radeon RX 5700 EVOKE и MECH
MSI представляет новые видеокарты серий Radeon RX 5700 EVOKE и MECH
август
20
2019
12:45:00
Будучи самым популярным в мире производителем игровых видеокарт, компания MSI с гордостью представляет линейку моделей на базе нового графического процессора AMD Radeon RX 5700.
Лого uaevent.com
UAevent
История создания компании The Boeing
История создания компании The Boeing
август
20
2019
12:15:00
The Boeing Company сегодня, кроме гражданской авиации, это еще и: военные вертолеты, истребители, крылатые ракеты, космические корабли, ракеты-носители, спутниковые системы и многие другие.
Лого uaevent.com
UAevent
ZeroAvia  - запуск чистых технологий
ZeroAvia - запуск чистых технологий
август
20
2019
11:45:00
ZeroAvia объявила о планах предоставить водородную электрическую трансмиссию в качестве альтернативы, как обычным авиационным двигателям, так и электромоторам на батарейках.
Лого uaevent.com
UAevent
Аэропорт принцессы Юлианы - для пассажиров с крепкими нервами
Аэропорт принцессы Юлианы - для пассажиров с крепкими нервами
август
20
2019
11:15:00
На острове Святого Мартина, в Карибском море, находится один из самых опасных аэропортов мира. Построен он был во время Второй мировой войны, а назван так в честь королевы Нидерландов Юлианы.
Лого uaevent.com
UAevent
От 10 000 грн на гаджеты: в MOYO посчитали, сколько стоит собрать школьника
От 10 000 грн на гаджеты: в MOYO посчитали, сколько стоит собрать школьника
август
20
2019
10:45:00
Школа – не только тетради и ранцы, но и смартфоны, ноутбуки, электронные книги и много другое. В MOYO посчитали, в какую стоимость обойдется родителям экипировать ребенка техникой.
Лого uaevent.com
UAevent
Европейская премьера трех новых игровых мониторов AOC состоится на gamescom 2019
Европейская премьера трех новых игровых мониторов AOC состоится на gamescom 2019
август
20
2019
10:15:00
Лидер рынка игровых мониторов AOC представит на выставке gamescom, которая пройдет с 20 по 24 августа в Кёльне, обширное портфолио своих продуктов, включая новые игровые мониторы серии G2.
Лого uaevent.com
UAevent
Новая волна блокбастеров демонстрирует трассировку лучей на Gamescom
Новая волна блокбастеров демонстрирует трассировку лучей на Gamescom
август
20
2019
09:45:00
На открытии Gamescom 2019 NVIDIA и партнеры компании представили блокбастеры с поддержкой трассировки лучей, чтобы продемонстрировать новыq уровень графики в ожидаемых проектах ближайшего сезона.
Лого uaevent.com
UAevent
Fujitsu представила набор для биометрической аутентификации PalmSecure
Fujitsu представила набор для биометрической аутентификации PalmSecure
август
19
2019
12:45:00
Fujitsu представила обновленный, расширенный ассортимент решений для обеспечения безопасности на основе биометрических технологий PalmSecure, которые позволяют отказаться от паролей...
Лого uaevent.com
UAevent
Киевстар предлагает новое Big Data решение для бизнеса - Business Data Solution
Киевстар предлагает новое Big Data решение для бизнеса - Business Data Solution
август
19
2019
12:15:00
С 15 августа 2019 Киевстар вводит новый продукт на основе анализа больших данных, с помощью которого компании смогут самостоятельно формировать целевые рассылки SMS, адресуя их только тем клиентам...
Лого uaevent.com
UAevent
Новые модели алкотестеров от Ritmix
Новые модели алкотестеров от Ritmix
август
19
2019
11:45:00
В ближайшее время в продажу поступят две модели цифровых алкотестеров от Ritmix – RAT-600 и RAT-650.
Лого uaevent.com
UAevent
ERGO представил многофункциональные блендеры EHB 7000 и ERGO EHB 7500
ERGO представил многофункциональные блендеры EHB 7000 и ERGO EHB 7500
август
19
2019
11:14:00
Встречайте новые погружные блендеры ERGO EHB 7000 и ERGO EHB 7500 – оптимальное сочетание стиля, качества и функциональности.
Лого uaevent.com
UAevent
Multiplex запустил Google Pay для онлайн покупок
Multiplex запустил Google Pay для онлайн покупок
август
19
2019
10:45:00
В июле сеть кинотеатров Multiplex запустила новый метод оплаты для онлайн покупок - Google Pay.
Лого uaevent.com
UAevent
Исследование подтвердило высокую скорость мобильного интернета Киевстар
Исследование подтвердило высокую скорость мобильного интернета Киевстар
август
19
2019
10:15:00
Международная компания-измеритель качества интернета nPerf исследовала скорость передачи данных в сетях мобильной связи Украины, в том числе 4G.
Лого uaevent.com
UAevent
Lenovo начала новый финансовый год удвоением дохода
Lenovo начала новый финансовый год удвоением дохода
август
19
2019
09:45:00
Компания Lenovo объявила, что ее доход в первом квартале достиг $12,5 млрд, показав рост в течение последних восьми кварталов.
Лого uaevent.com
UAevent
Transcend ESD350C: твой первый SSD с визитку!
Transcend ESD350C: твой первый SSD с визитку!
август
18
2019
18:32:00
Несколько недель назад к нам в редакцию приехал новенький внешний SSD от Transcend - ESD350C. Ключевая отличительная особенность устройства – высокие скорости записи/чтения данных - до 1050 МБ/c.
Лого uaevent.com
UAevent
Дайджест №275: В Украине стартовали продажи смартфона Nokia 3.2
Дайджест №275: В Украине стартовали продажи смартфона Nokia 3.2
август
18
2019
16:09:00
Официальный анонс Samsung Galaxy A10s, рендеры LG G8x, презентация HTC Wildfire X, анонс Xiaomi Mi 9T Pro, украинская презентация Note 10/Note10+ и другие интересные новости прошедшей недели.
Лого uaevent.com
UAevent
Xiaomi готовит анонс гибкого смартфона с тройной камерой
Xiaomi готовит анонс гибкого смартфона с тройной камерой
август
16
2019
16:45:00
EUIPO (Ведомство по интеллектуальной собственности Европейского союза) опубликовало патентную документацию Xiaomi касательного нового смартфона производителя.
Лого uaevent.com
UAevent
Samsung получила патент на смартфон с дисплеем Z-образной формы
Samsung получила патент на смартфон с дисплеем Z-образной формы
август
16
2019
16:15:00
Авторитетный ресурс LetsGoDigital опубликовал некоторые подробности о новом патенте компании Samsung.
Лого uaevent.com
UAevent
GIGABYTE представляет графические платы AORUS GeForce RTX 2080 SUPER WATERFORCE
GIGABYTE представляет графические платы AORUS GeForce RTX 2080 SUPER WATERFORCE
август
16
2019
15:45:00
GIGABYTE представляет флагманские модели ускорителей трехмерной графики серии AORUS WATERFORCE на базе графического процессора NVIDIA GeForce RTX 2080 SUPER.
Лого uaevent.com
UAevent
RBB-100, RBB-100BT, RBB-200BT и RBB-300BT - новые магнитолы от Ritmix
RBB-100, RBB-100BT, RBB-200BT и RBB-300BT - новые магнитолы от Ritmix
август
16
2019
15:15:00
Трудно представить современный мир без музыки. Ее можно услышать отовсюду: из проезжающего мимо автомобиля, в магазинах, из открытых окон домов и т.п.
Лого uaevent.com
UAevent
Новая стильная модель радиочасов от Ritmix RRC-1820
Новая стильная модель радиочасов от Ritmix RRC-1820
август
16
2019
14:45:00
Встроенное цифровое FM-радио оборудовано автопоиском станций с хорошим уровнем радиосигнала в вашем регионе и, как результат автопоиска, сохранением в памяти до 15 частот найденных радиостанций.