14 декабря 2011 г.
Угрозы безопасности, которые нас ожидают в 2012 г.
ID--25423
~ID--25423
TIMESTAMP_X--26.10.2013 23:05:15
~TIMESTAMP_X--26.10.2013 23:05:15
TIMESTAMP_X_UNIX--1382814315
~TIMESTAMP_X_UNIX--1382814315
MODIFIED_BY--254
~MODIFIED_BY--254
DATE_CREATE--26.10.2013 23:05:15
~DATE_CREATE--26.10.2013 23:05:15
DATE_CREATE_UNIX--1382814315
~DATE_CREATE_UNIX--1382814315
CREATED_BY--196
~CREATED_BY--196
IBLOCK_ID--81
~IBLOCK_ID--81
IBLOCK_SECTION_ID--
~IBLOCK_SECTION_ID--
ACTIVE--Y
~ACTIVE--Y
ACTIVE_FROM--14.12.2011
~ACTIVE_FROM--14.12.2011
ACTIVE_TO--
~ACTIVE_TO--
DATE_ACTIVE_FROM--14.12.2011
~DATE_ACTIVE_FROM--14.12.2011
DATE_ACTIVE_TO--
~DATE_ACTIVE_TO--
SORT--500
~SORT--500
NAME--Угрозы безопасности, которые нас ожидают в 2012 г.
~NAME--Угрозы безопасности, которые нас ожидают в 2012 г.
PREVIEW_PICTURE--
~PREVIEW_PICTURE--
PREVIEW_TEXT--Как всегда, в конце года появляется масса прогнозов и предсказаний, касающихся поведения разных рынков и технологических тенденций в многочисленных ИТ- и телеком-сегментах. Не стали исключением и угрозы безопасности. Сразу три зарубежных ...
~PREVIEW_TEXT--Как всегда, в конце года появляется масса прогнозов и предсказаний, касающихся поведения разных рынков и технологических тенденций в многочисленных ИТ- и телеком-сегментах. Не стали исключением и угрозы безопасности. Сразу три зарубежных ...
PREVIEW_TEXT_TYPE--text
~PREVIEW_TEXT_TYPE--text
DETAIL_PICTURE--
~DETAIL_PICTURE--
DETAIL_TEXT--
Как всегда в конце года появляется масса прогнозов и предсказаний, касающихся поведения разных рынков и технологических тенденций в многочисленных ИТ- и телеком-сегментах. Не стали исключением и угрозы безопасности. Сразу три зарубежных производителя продуктов ИТ-защиты и аналитики в области ИБ — Fortinet, Imperva и M86 Security Labs — опубликовали свои прогнозы практически одновременно с прогнозом на 2012 г. специалистов российской компании «Лаборатория Касперского».
Что же в них общего? Увы, никто не утешил, что обстановка с угрозами станет существенно лучше. Скорее наоборот. Профессиональные мошенники, пользуясь увлечением потребителей онлайн-жизнью, наводнят вредоносным ПО социальные сети, будут активно атаковать места концентрации данных (облачные сервисы и крупные корпорации). Хотя в каждом из этих безрадостных предсказаний есть нюансы.
Компания Fortinet назвала особо опасными в 2012 г. несколько угроз, первая из которых — заражение мобильных устройств программами, требующими выкупа (ransomware). Это вредоносное ПО получает доступ к ядру мобильной ОС и блокирует устройство до получения выкупа. Специалисты FortiGuard Labs (исследовательского подразделения Fortinet) также ожидают взрывного роста червей и троянов, сфокусированных на мобильных устройствах с ОС Android и рассылаемых с помощью СМС или по каналам социальных сетей. Вредоносное ПО для Android-ов в 2012 г. станет более сложным и разнообразным, получит свойство полиморфизма (это когда вирус автоматически мутирует, затрудняя его идентификацию и уничтожение). Криминальные сообщества усилят атаки против отдельных персон и корпораций, но наряду с этим возникнут и новые хакерские сообщества, которые борются с неправедными делами или незаконными организациями. Одна из таких — под названием «Анонимы» — проявила себя в 2011 г. отчасти позитивно, направив свои усилия против мексиканского картеля по распространению наркотиков и детской порнографии.
Специалисты Imperva выделили девять опасностей 2012 г., среди которых массовый рост атак на SSL-протокол (в силу распространения HTTPS), уязвимости HTML 5, угроза внедрения в беспроводные каналы связи (угроза — человек в середине). Они предупреждают, что распределенные DDoS-атаки переместятся с сетевого уровня на уровни приложений и бизнес-логики. Первые звонки о таком изменении целей злоумышленников появились уже в 2011 г. — SQL-внедрения в уязвимости. Предметом атак останутся и социальные платформы, и те компании, которые активно используют социальные медиа, станут первыми жертвами этих атак. Данные хранилищ, как правило, не имеют достойных механизмов защиты, поскольку средства безопасности затрудняют интегрирование информации — вот и еще одна цель злоумышленников.
Но в прогнозах Imperva есть и оптимистическая нотка: аналитики полагают, что в 2012 г. в реализации систем защиты подразделения безопасности в компаниях будут руководствоваться не соответствием требованиям (регулятора, компании или иными), что, по сути, создает одну из главных угроз — пренебрежение модернизацией системы информационной безопасности. Во главу угла ИБ-специалисты все чаще будут ставить знание угроз и механизмов их предотвращения, а бизнес увеличит инвестиции в безопасность.
Аналитики M86 Security Labs, как их коллеги по ИБ, считают, что в 2012 г. угрозы возрастут, атаки станут более изощренными, опасными и целенаправленными, чем год назад. Массовые угрозы продолжат нести и социальные сети — «мечта хакеров». M86 Security Labs прогнозирует усиление возможностей инфицирования мобильных устройств через вредоносное ПО, что вызовет массовые «эпидемии», поскольку целями внедрения станут не только данные пользователей, но и данные средств определения местоположения мобильного устройства. Вырастет число инфицированных web-сайтов, более прочными для разрушения станут ботнеты. Снова активизируются злоумышленники, распространяющие вирусы и трояны через спам, особое профессиональное внимание уделят хакеры провайдерам облачных сервисов. Еще одной дополнительной угрозой станут встроенные в браузеры программы типа Flash Player и Acrobat Reader, а также ПО на базе Java. Атаки через эти программные средста станут более изощренными и сложно идентифицируемыми.
~DETAIL_TEXT--
Как всегда в конце года появляется масса прогнозов и предсказаний, касающихся поведения разных рынков и технологических тенденций в многочисленных ИТ- и телеком-сегментах. Не стали исключением и угрозы безопасности. Сразу три зарубежных производителя продуктов ИТ-защиты и аналитики в области ИБ — Fortinet, Imperva и M86 Security Labs — опубликовали свои прогнозы практически одновременно с прогнозом на 2012 г. специалистов российской компании «Лаборатория Касперского».
Что же в них общего? Увы, никто не утешил, что обстановка с угрозами станет существенно лучше. Скорее наоборот. Профессиональные мошенники, пользуясь увлечением потребителей онлайн-жизнью, наводнят вредоносным ПО социальные сети, будут активно атаковать места концентрации данных (облачные сервисы и крупные корпорации). Хотя в каждом из этих безрадостных предсказаний есть нюансы.
Компания Fortinet назвала особо опасными в 2012 г. несколько угроз, первая из которых — заражение мобильных устройств программами, требующими выкупа (ransomware). Это вредоносное ПО получает доступ к ядру мобильной ОС и блокирует устройство до получения выкупа. Специалисты FortiGuard Labs (исследовательского подразделения Fortinet) также ожидают взрывного роста червей и троянов, сфокусированных на мобильных устройствах с ОС Android и рассылаемых с помощью СМС или по каналам социальных сетей. Вредоносное ПО для Android-ов в 2012 г. станет более сложным и разнообразным, получит свойство полиморфизма (это когда вирус автоматически мутирует, затрудняя его идентификацию и уничтожение). Криминальные сообщества усилят атаки против отдельных персон и корпораций, но наряду с этим возникнут и новые хакерские сообщества, которые борются с неправедными делами или незаконными организациями. Одна из таких — под названием «Анонимы» — проявила себя в 2011 г. отчасти позитивно, направив свои усилия против мексиканского картеля по распространению наркотиков и детской порнографии.
Специалисты Imperva выделили девять опасностей 2012 г., среди которых массовый рост атак на SSL-протокол (в силу распространения HTTPS), уязвимости HTML 5, угроза внедрения в беспроводные каналы связи (угроза — человек в середине). Они предупреждают, что распределенные DDoS-атаки переместятся с сетевого уровня на уровни приложений и бизнес-логики. Первые звонки о таком изменении целей злоумышленников появились уже в 2011 г. — SQL-внедрения в уязвимости. Предметом атак останутся и социальные платформы, и те компании, которые активно используют социальные медиа, станут первыми жертвами этих атак. Данные хранилищ, как правило, не имеют достойных механизмов защиты, поскольку средства безопасности затрудняют интегрирование информации — вот и еще одна цель злоумышленников.
Но в прогнозах Imperva есть и оптимистическая нотка: аналитики полагают, что в 2012 г. в реализации систем защиты подразделения безопасности в компаниях будут руководствоваться не соответствием требованиям (регулятора, компании или иными), что, по сути, создает одну из главных угроз — пренебрежение модернизацией системы информационной безопасности. Во главу угла ИБ-специалисты все чаще будут ставить знание угроз и механизмов их предотвращения, а бизнес увеличит инвестиции в безопасность.
Аналитики M86 Security Labs, как их коллеги по ИБ, считают, что в 2012 г. угрозы возрастут, атаки станут более изощренными, опасными и целенаправленными, чем год назад. Массовые угрозы продолжат нести и социальные сети — «мечта хакеров». M86 Security Labs прогнозирует усиление возможностей инфицирования мобильных устройств через вредоносное ПО, что вызовет массовые «эпидемии», поскольку целями внедрения станут не только данные пользователей, но и данные средств определения местоположения мобильного устройства. Вырастет число инфицированных web-сайтов, более прочными для разрушения станут ботнеты. Снова активизируются злоумышленники, распространяющие вирусы и трояны через спам, особое профессиональное внимание уделят хакеры провайдерам облачных сервисов. Еще одной дополнительной угрозой станут встроенные в браузеры программы типа Flash Player и Acrobat Reader, а также ПО на базе Java. Атаки через эти программные средста станут более изощренными и сложно идентифицируемыми.
DETAIL_TEXT_TYPE--html
~DETAIL_TEXT_TYPE--html
SEARCHABLE_CONTENT--УГРОЗЫ БЕЗОПАСНОСТИ, КОТОРЫЕ НАС ОЖИДАЮТ В 2012 Г.
КАК ВСЕГДА, В КОНЦЕ ГОДА ПОЯВЛЯЕТСЯ МАССА ПРОГНОЗОВ И ПРЕДСКАЗАНИЙ, КАСАЮЩИХСЯ ПОВЕДЕНИЯ РАЗНЫХ РЫНКОВ И ТЕХНОЛОГИЧЕСКИХ ТЕНДЕНЦИЙ В МНОГОЧИСЛЕННЫХ ИТ- И ТЕЛЕКОМ-СЕГМЕНТАХ. НЕ СТАЛИ ИСКЛЮЧЕНИЕМ И УГРОЗЫ БЕЗОПАСНОСТИ. СРАЗУ ТРИ ЗАРУБЕЖНЫХ ...
КАК ВСЕГДА В КОНЦЕ ГОДА ПОЯВЛЯЕТСЯ МАССА ПРОГНОЗОВ И ПРЕДСКАЗАНИЙ,
КАСАЮЩИХСЯ ПОВЕДЕНИЯ РАЗНЫХ РЫНКОВ И ТЕХНОЛОГИЧЕСКИХ ТЕНДЕНЦИЙ В МНОГОЧИСЛЕННЫХ
ИТ- И ТЕЛЕКОМ-СЕГМЕНТАХ. НЕ СТАЛИ ИСКЛЮЧЕНИЕМ И УГРОЗЫ БЕЗОПАСНОСТИ.
СРАЗУ ТРИ ЗАРУБЕЖНЫХ ПРОИЗВОДИТЕЛЯ ПРОДУКТОВ ИТ-ЗАЩИТЫ И АНАЛИТИКИ
В ОБЛАСТИ ИБ — FORTINET, IMPERVA И M86 SECURITY LABS —
ОПУБЛИКОВАЛИ СВОИ ПРОГНОЗЫ ПРАКТИЧЕСКИ ОДНОВРЕМЕННО С ПРОГНОЗОМ НА 2012 Г.
СПЕЦИАЛИСТОВ РОССИЙСКОЙ КОМПАНИИ «ЛАБОРАТОРИЯ КАСПЕРСКОГО» [ HTTP://WWW.ITBESTSELLERS.RU/NEWS/DETAIL.PHP?ID=19041 ]
.
ЧТО ЖЕ В НИХ ОБЩЕГО? УВЫ, НИКТО НЕ УТЕШИЛ, ЧТО ОБСТАНОВКА
С УГРОЗАМИ СТАНЕТ СУЩЕСТВЕННО ЛУЧШЕ. СКОРЕЕ НАОБОРОТ. ПРОФЕССИОНАЛЬНЫЕ
МОШЕННИКИ, ПОЛЬЗУЯСЬ УВЛЕЧЕНИЕМ ПОТРЕБИТЕЛЕЙ ОНЛАЙН-ЖИЗНЬЮ, НАВОДНЯТ ВРЕДОНОСНЫМ ПО
СОЦИАЛЬНЫЕ СЕТИ, БУДУТ АКТИВНО АТАКОВАТЬ МЕСТА КОНЦЕНТРАЦИИ ДАННЫХ (ОБЛАЧНЫЕ
СЕРВИСЫ И КРУПНЫЕ КОРПОРАЦИИ). ХОТЯ В КАЖДОМ ИЗ ЭТИХ БЕЗРАДОСТНЫХ
ПРЕДСКАЗАНИЙ ЕСТЬ НЮАНСЫ.
КОМПАНИЯ FORTINET НАЗВАЛА ОСОБО ОПАСНЫМИ В 2012 Г. НЕСКОЛЬКО
УГРОЗ, ПЕРВАЯ ИЗ КОТОРЫХ — ЗАРАЖЕНИЕ МОБИЛЬНЫХ УСТРОЙСТВ ПРОГРАММАМИ,
ТРЕБУЮЩИМИ ВЫКУПА (RANSOMWARE). ЭТО ВРЕДОНОСНОЕ ПО ПОЛУЧАЕТ ДОСТУП
К ЯДРУ МОБИЛЬНОЙ ОС И БЛОКИРУЕТ УСТРОЙСТВО ДО ПОЛУЧЕНИЯ
ВЫКУПА. СПЕЦИАЛИСТЫ FORTIGUARD LABS (ИССЛЕДОВАТЕЛЬСКОГО ПОДРАЗДЕЛЕНИЯ FORTINET)
ТАКЖЕ ОЖИДАЮТ ВЗРЫВНОГО РОСТА ЧЕРВЕЙ И ТРОЯНОВ, СФОКУСИРОВАННЫХ НА МОБИЛЬНЫХ
УСТРОЙСТВАХ С ОС ANDROID И РАССЫЛАЕМЫХ С ПОМОЩЬЮ СМС
ИЛИ ПО КАНАЛАМ СОЦИАЛЬНЫХ СЕТЕЙ. ВРЕДОНОСНОЕ ПО ДЛЯ ANDROID-ОВ
В 2012 Г. СТАНЕТ БОЛЕЕ СЛОЖНЫМ И РАЗНООБРАЗНЫМ, ПОЛУЧИТ СВОЙСТВО
ПОЛИМОРФИЗМА (ЭТО КОГДА ВИРУС АВТОМАТИЧЕСКИ МУТИРУЕТ, ЗАТРУДНЯЯ ЕГО ИДЕНТИФИКАЦИЮ
И УНИЧТОЖЕНИЕ). КРИМИНАЛЬНЫЕ СООБЩЕСТВА УСИЛЯТ АТАКИ ПРОТИВ ОТДЕЛЬНЫХ
ПЕРСОН И КОРПОРАЦИЙ, НО НАРЯДУ С ЭТИМ ВОЗНИКНУТ И НОВЫЕ
ХАКЕРСКИЕ СООБЩЕСТВА, КОТОРЫЕ БОРЮТСЯ С НЕПРАВЕДНЫМИ ДЕЛАМИ ИЛИ НЕЗАКОННЫМИ
ОРГАНИЗАЦИЯМИ. ОДНА ИЗ ТАКИХ — ПОД НАЗВАНИЕМ «АНОНИМЫ» —
ПРОЯВИЛА СЕБЯ В 2011 Г. ОТЧАСТИ ПОЗИТИВНО, НАПРАВИВ СВОИ УСИЛИЯ
ПРОТИВ МЕКСИКАНСКОГО КАРТЕЛЯ ПО РАСПРОСТРАНЕНИЮ НАРКОТИКОВ И ДЕТСКОЙ
ПОРНОГРАФИИ.
СПЕЦИАЛИСТЫ IMPERVA ВЫДЕЛИЛИ ДЕВЯТЬ ОПАСНОСТЕЙ 2012 Г., СРЕДИ КОТОРЫХ
МАССОВЫЙ РОСТ АТАК НА SSL-ПРОТОКОЛ (В СИЛУ РАСПРОСТРАНЕНИЯ HTTPS),
УЯЗВИМОСТИ HTML 5, УГРОЗА ВНЕДРЕНИЯ В БЕСПРОВОДНЫЕ КАНАЛЫ СВЯЗИ
(УГРОЗА — ЧЕЛОВЕК В СЕРЕДИНЕ). ОНИ ПРЕДУПРЕЖДАЮТ, ЧТО РАСПРЕДЕЛЕННЫЕ
DDOS-АТАКИ ПЕРЕМЕСТЯТСЯ С СЕТЕВОГО УРОВНЯ НА УРОВНИ ПРИЛОЖЕНИЙ
И БИЗНЕС-ЛОГИКИ. ПЕРВЫЕ ЗВОНКИ О ТАКОМ ИЗМЕНЕНИИ ЦЕЛЕЙ ЗЛОУМЫШЛЕННИКОВ
ПОЯВИЛИСЬ УЖЕ В 2011 Г. — SQL-ВНЕДРЕНИЯ В УЯЗВИМОСТИ.
ПРЕДМЕТОМ АТАК ОСТАНУТСЯ И СОЦИАЛЬНЫЕ ПЛАТФОРМЫ, И ТЕ КОМПАНИИ,
КОТОРЫЕ АКТИВНО ИСПОЛЬЗУЮТ СОЦИАЛЬНЫЕ МЕДИА, СТАНУТ ПЕРВЫМИ ЖЕРТВАМИ ЭТИХ
АТАК. ДАННЫЕ ХРАНИЛИЩ, КАК ПРАВИЛО, НЕ ИМЕЮТ ДОСТОЙНЫХ МЕХАНИЗМОВ ЗАЩИТЫ,
ПОСКОЛЬКУ СРЕДСТВА БЕЗОПАСНОСТИ ЗАТРУДНЯЮТ ИНТЕГРИРОВАНИЕ ИНФОРМАЦИИ —
ВОТ И ЕЩЕ ОДНА ЦЕЛЬ ЗЛОУМЫШЛЕННИКОВ.
НО В ПРОГНОЗАХ IMPERVA ЕСТЬ И ОПТИМИСТИЧЕСКАЯ НОТКА: АНАЛИТИКИ
ПОЛАГАЮТ, ЧТО В 2012 Г. В РЕАЛИЗАЦИИ СИСТЕМ ЗАЩИТЫ ПОДРАЗДЕЛЕНИЯ
БЕЗОПАСНОСТИ В КОМПАНИЯХ БУДУТ РУКОВОДСТВОВАТЬСЯ НЕ СООТВЕТСТВИЕМ
ТРЕБОВАНИЯМ (РЕГУЛЯТОРА, КОМПАНИИ ИЛИ ИНЫМИ), ЧТО, ПО СУТИ, СОЗДАЕТ
ОДНУ ИЗ ГЛАВНЫХ УГРОЗ — ПРЕНЕБРЕЖЕНИЕ МОДЕРНИЗАЦИЕЙ СИСТЕМЫ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ. ВО ГЛАВУ УГЛА ИБ-СПЕЦИАЛИСТЫ ВСЕ ЧАЩЕ БУДУТ СТАВИТЬ ЗНАНИЕ
УГРОЗ И МЕХАНИЗМОВ ИХ ПРЕДОТВРАЩЕНИЯ, А БИЗНЕС УВЕЛИЧИТ ИНВЕСТИЦИИ
В БЕЗОПАСНОСТЬ.
АНАЛИТИКИ M86 SECURITY LABS, КАК ИХ КОЛЛЕГИ ПО ИБ, СЧИТАЮТ, ЧТО
В 2012 Г. УГРОЗЫ ВОЗРАСТУТ, АТАКИ СТАНУТ БОЛЕЕ ИЗОЩРЕННЫМИ, ОПАСНЫМИ
И ЦЕЛЕНАПРАВЛЕННЫМИ, ЧЕМ ГОД НАЗАД. МАССОВЫЕ УГРОЗЫ ПРОДОЛЖАТ НЕСТИ
И СОЦИАЛЬНЫЕ СЕТИ — «МЕЧТА ХАКЕРОВ». M86 SECURITY LABS ПРОГНОЗИРУЕТ
УСИЛЕНИЕ ВОЗМОЖНОСТЕЙ ИНФИЦИРОВАНИЯ МОБИЛЬНЫХ УСТРОЙСТВ ЧЕРЕЗ ВРЕДОНОСНОЕ ПО,
ЧТО ВЫЗОВЕТ МАССОВЫЕ «ЭПИДЕМИИ», ПОСКОЛЬКУ ЦЕЛЯМИ ВНЕДРЕНИЯ СТАНУТ НЕ ТОЛЬКО
ДАННЫЕ ПОЛЬЗОВАТЕЛЕЙ, НО И ДАННЫЕ СРЕДСТВ ОПРЕДЕЛЕНИЯ МЕСТОПОЛОЖЕНИЯ
МОБИЛЬНОГО УСТРОЙСТВА. ВЫРАСТЕТ ЧИСЛО ИНФИЦИРОВАННЫХ WEB-САЙТОВ, БОЛЕЕ ПРОЧНЫМИ
ДЛЯ РАЗРУШЕНИЯ СТАНУТ БОТНЕТЫ. СНОВА АКТИВИЗИРУЮТСЯ ЗЛОУМЫШЛЕННИКИ, РАСПРОСТРАНЯЮЩИЕ
ВИРУСЫ И ТРОЯНЫ ЧЕРЕЗ СПАМ, ОСОБОЕ ПРОФЕССИОНАЛЬНОЕ ВНИМАНИЕ УДЕЛЯТ
ХАКЕРЫ ПРОВАЙДЕРАМ ОБЛАЧНЫХ СЕРВИСОВ. ЕЩЕ ОДНОЙ ДОПОЛНИТЕЛЬНОЙ УГРОЗОЙ СТАНУТ
ВСТРОЕННЫЕ В БРАУЗЕРЫ ПРОГРАММЫ ТИПА FLASH PLAYER И ACROBAT READER,
А ТАКЖЕ ПО НА БАЗЕ JAVA. АТАКИ ЧЕРЕЗ ЭТИ ПРОГРАММНЫЕ СРЕДСТА
СТАНУТ БОЛЕЕ ИЗОЩРЕННЫМИ И СЛОЖНО ИДЕНТИФИЦИРУЕМЫМИ.
~SEARCHABLE_CONTENT--УГРОЗЫ БЕЗОПАСНОСТИ, КОТОРЫЕ НАС ОЖИДАЮТ В 2012 Г.
КАК ВСЕГДА, В КОНЦЕ ГОДА ПОЯВЛЯЕТСЯ МАССА ПРОГНОЗОВ И ПРЕДСКАЗАНИЙ, КАСАЮЩИХСЯ ПОВЕДЕНИЯ РАЗНЫХ РЫНКОВ И ТЕХНОЛОГИЧЕСКИХ ТЕНДЕНЦИЙ В МНОГОЧИСЛЕННЫХ ИТ- И ТЕЛЕКОМ-СЕГМЕНТАХ. НЕ СТАЛИ ИСКЛЮЧЕНИЕМ И УГРОЗЫ БЕЗОПАСНОСТИ. СРАЗУ ТРИ ЗАРУБЕЖНЫХ ...
КАК ВСЕГДА В КОНЦЕ ГОДА ПОЯВЛЯЕТСЯ МАССА ПРОГНОЗОВ И ПРЕДСКАЗАНИЙ,
КАСАЮЩИХСЯ ПОВЕДЕНИЯ РАЗНЫХ РЫНКОВ И ТЕХНОЛОГИЧЕСКИХ ТЕНДЕНЦИЙ В МНОГОЧИСЛЕННЫХ
ИТ- И ТЕЛЕКОМ-СЕГМЕНТАХ. НЕ СТАЛИ ИСКЛЮЧЕНИЕМ И УГРОЗЫ БЕЗОПАСНОСТИ.
СРАЗУ ТРИ ЗАРУБЕЖНЫХ ПРОИЗВОДИТЕЛЯ ПРОДУКТОВ ИТ-ЗАЩИТЫ И АНАЛИТИКИ
В ОБЛАСТИ ИБ — FORTINET, IMPERVA И M86 SECURITY LABS —
ОПУБЛИКОВАЛИ СВОИ ПРОГНОЗЫ ПРАКТИЧЕСКИ ОДНОВРЕМЕННО С ПРОГНОЗОМ НА 2012 Г.
СПЕЦИАЛИСТОВ РОССИЙСКОЙ КОМПАНИИ «ЛАБОРАТОРИЯ КАСПЕРСКОГО» [ HTTP://WWW.ITBESTSELLERS.RU/NEWS/DETAIL.PHP?ID=19041 ]
.
ЧТО ЖЕ В НИХ ОБЩЕГО? УВЫ, НИКТО НЕ УТЕШИЛ, ЧТО ОБСТАНОВКА
С УГРОЗАМИ СТАНЕТ СУЩЕСТВЕННО ЛУЧШЕ. СКОРЕЕ НАОБОРОТ. ПРОФЕССИОНАЛЬНЫЕ
МОШЕННИКИ, ПОЛЬЗУЯСЬ УВЛЕЧЕНИЕМ ПОТРЕБИТЕЛЕЙ ОНЛАЙН-ЖИЗНЬЮ, НАВОДНЯТ ВРЕДОНОСНЫМ ПО
СОЦИАЛЬНЫЕ СЕТИ, БУДУТ АКТИВНО АТАКОВАТЬ МЕСТА КОНЦЕНТРАЦИИ ДАННЫХ (ОБЛАЧНЫЕ
СЕРВИСЫ И КРУПНЫЕ КОРПОРАЦИИ). ХОТЯ В КАЖДОМ ИЗ ЭТИХ БЕЗРАДОСТНЫХ
ПРЕДСКАЗАНИЙ ЕСТЬ НЮАНСЫ.
КОМПАНИЯ FORTINET НАЗВАЛА ОСОБО ОПАСНЫМИ В 2012 Г. НЕСКОЛЬКО
УГРОЗ, ПЕРВАЯ ИЗ КОТОРЫХ — ЗАРАЖЕНИЕ МОБИЛЬНЫХ УСТРОЙСТВ ПРОГРАММАМИ,
ТРЕБУЮЩИМИ ВЫКУПА (RANSOMWARE). ЭТО ВРЕДОНОСНОЕ ПО ПОЛУЧАЕТ ДОСТУП
К ЯДРУ МОБИЛЬНОЙ ОС И БЛОКИРУЕТ УСТРОЙСТВО ДО ПОЛУЧЕНИЯ
ВЫКУПА. СПЕЦИАЛИСТЫ FORTIGUARD LABS (ИССЛЕДОВАТЕЛЬСКОГО ПОДРАЗДЕЛЕНИЯ FORTINET)
ТАКЖЕ ОЖИДАЮТ ВЗРЫВНОГО РОСТА ЧЕРВЕЙ И ТРОЯНОВ, СФОКУСИРОВАННЫХ НА МОБИЛЬНЫХ
УСТРОЙСТВАХ С ОС ANDROID И РАССЫЛАЕМЫХ С ПОМОЩЬЮ СМС
ИЛИ ПО КАНАЛАМ СОЦИАЛЬНЫХ СЕТЕЙ. ВРЕДОНОСНОЕ ПО ДЛЯ ANDROID-ОВ
В 2012 Г. СТАНЕТ БОЛЕЕ СЛОЖНЫМ И РАЗНООБРАЗНЫМ, ПОЛУЧИТ СВОЙСТВО
ПОЛИМОРФИЗМА (ЭТО КОГДА ВИРУС АВТОМАТИЧЕСКИ МУТИРУЕТ, ЗАТРУДНЯЯ ЕГО ИДЕНТИФИКАЦИЮ
И УНИЧТОЖЕНИЕ). КРИМИНАЛЬНЫЕ СООБЩЕСТВА УСИЛЯТ АТАКИ ПРОТИВ ОТДЕЛЬНЫХ
ПЕРСОН И КОРПОРАЦИЙ, НО НАРЯДУ С ЭТИМ ВОЗНИКНУТ И НОВЫЕ
ХАКЕРСКИЕ СООБЩЕСТВА, КОТОРЫЕ БОРЮТСЯ С НЕПРАВЕДНЫМИ ДЕЛАМИ ИЛИ НЕЗАКОННЫМИ
ОРГАНИЗАЦИЯМИ. ОДНА ИЗ ТАКИХ — ПОД НАЗВАНИЕМ «АНОНИМЫ» —
ПРОЯВИЛА СЕБЯ В 2011 Г. ОТЧАСТИ ПОЗИТИВНО, НАПРАВИВ СВОИ УСИЛИЯ
ПРОТИВ МЕКСИКАНСКОГО КАРТЕЛЯ ПО РАСПРОСТРАНЕНИЮ НАРКОТИКОВ И ДЕТСКОЙ
ПОРНОГРАФИИ.
СПЕЦИАЛИСТЫ IMPERVA ВЫДЕЛИЛИ ДЕВЯТЬ ОПАСНОСТЕЙ 2012 Г., СРЕДИ КОТОРЫХ
МАССОВЫЙ РОСТ АТАК НА SSL-ПРОТОКОЛ (В СИЛУ РАСПРОСТРАНЕНИЯ HTTPS),
УЯЗВИМОСТИ HTML 5, УГРОЗА ВНЕДРЕНИЯ В БЕСПРОВОДНЫЕ КАНАЛЫ СВЯЗИ
(УГРОЗА — ЧЕЛОВЕК В СЕРЕДИНЕ). ОНИ ПРЕДУПРЕЖДАЮТ, ЧТО РАСПРЕДЕЛЕННЫЕ
DDOS-АТАКИ ПЕРЕМЕСТЯТСЯ С СЕТЕВОГО УРОВНЯ НА УРОВНИ ПРИЛОЖЕНИЙ
И БИЗНЕС-ЛОГИКИ. ПЕРВЫЕ ЗВОНКИ О ТАКОМ ИЗМЕНЕНИИ ЦЕЛЕЙ ЗЛОУМЫШЛЕННИКОВ
ПОЯВИЛИСЬ УЖЕ В 2011 Г. — SQL-ВНЕДРЕНИЯ В УЯЗВИМОСТИ.
ПРЕДМЕТОМ АТАК ОСТАНУТСЯ И СОЦИАЛЬНЫЕ ПЛАТФОРМЫ, И ТЕ КОМПАНИИ,
КОТОРЫЕ АКТИВНО ИСПОЛЬЗУЮТ СОЦИАЛЬНЫЕ МЕДИА, СТАНУТ ПЕРВЫМИ ЖЕРТВАМИ ЭТИХ
АТАК. ДАННЫЕ ХРАНИЛИЩ, КАК ПРАВИЛО, НЕ ИМЕЮТ ДОСТОЙНЫХ МЕХАНИЗМОВ ЗАЩИТЫ,
ПОСКОЛЬКУ СРЕДСТВА БЕЗОПАСНОСТИ ЗАТРУДНЯЮТ ИНТЕГРИРОВАНИЕ ИНФОРМАЦИИ —
ВОТ И ЕЩЕ ОДНА ЦЕЛЬ ЗЛОУМЫШЛЕННИКОВ.
НО В ПРОГНОЗАХ IMPERVA ЕСТЬ И ОПТИМИСТИЧЕСКАЯ НОТКА: АНАЛИТИКИ
ПОЛАГАЮТ, ЧТО В 2012 Г. В РЕАЛИЗАЦИИ СИСТЕМ ЗАЩИТЫ ПОДРАЗДЕЛЕНИЯ
БЕЗОПАСНОСТИ В КОМПАНИЯХ БУДУТ РУКОВОДСТВОВАТЬСЯ НЕ СООТВЕТСТВИЕМ
ТРЕБОВАНИЯМ (РЕГУЛЯТОРА, КОМПАНИИ ИЛИ ИНЫМИ), ЧТО, ПО СУТИ, СОЗДАЕТ
ОДНУ ИЗ ГЛАВНЫХ УГРОЗ — ПРЕНЕБРЕЖЕНИЕ МОДЕРНИЗАЦИЕЙ СИСТЕМЫ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ. ВО ГЛАВУ УГЛА ИБ-СПЕЦИАЛИСТЫ ВСЕ ЧАЩЕ БУДУТ СТАВИТЬ ЗНАНИЕ
УГРОЗ И МЕХАНИЗМОВ ИХ ПРЕДОТВРАЩЕНИЯ, А БИЗНЕС УВЕЛИЧИТ ИНВЕСТИЦИИ
В БЕЗОПАСНОСТЬ.
АНАЛИТИКИ M86 SECURITY LABS, КАК ИХ КОЛЛЕГИ ПО ИБ, СЧИТАЮТ, ЧТО
В 2012 Г. УГРОЗЫ ВОЗРАСТУТ, АТАКИ СТАНУТ БОЛЕЕ ИЗОЩРЕННЫМИ, ОПАСНЫМИ
И ЦЕЛЕНАПРАВЛЕННЫМИ, ЧЕМ ГОД НАЗАД. МАССОВЫЕ УГРОЗЫ ПРОДОЛЖАТ НЕСТИ
И СОЦИАЛЬНЫЕ СЕТИ — «МЕЧТА ХАКЕРОВ». M86 SECURITY LABS ПРОГНОЗИРУЕТ
УСИЛЕНИЕ ВОЗМОЖНОСТЕЙ ИНФИЦИРОВАНИЯ МОБИЛЬНЫХ УСТРОЙСТВ ЧЕРЕЗ ВРЕДОНОСНОЕ ПО,
ЧТО ВЫЗОВЕТ МАССОВЫЕ «ЭПИДЕМИИ», ПОСКОЛЬКУ ЦЕЛЯМИ ВНЕДРЕНИЯ СТАНУТ НЕ ТОЛЬКО
ДАННЫЕ ПОЛЬЗОВАТЕЛЕЙ, НО И ДАННЫЕ СРЕДСТВ ОПРЕДЕЛЕНИЯ МЕСТОПОЛОЖЕНИЯ
МОБИЛЬНОГО УСТРОЙСТВА. ВЫРАСТЕТ ЧИСЛО ИНФИЦИРОВАННЫХ WEB-САЙТОВ, БОЛЕЕ ПРОЧНЫМИ
ДЛЯ РАЗРУШЕНИЯ СТАНУТ БОТНЕТЫ. СНОВА АКТИВИЗИРУЮТСЯ ЗЛОУМЫШЛЕННИКИ, РАСПРОСТРАНЯЮЩИЕ
ВИРУСЫ И ТРОЯНЫ ЧЕРЕЗ СПАМ, ОСОБОЕ ПРОФЕССИОНАЛЬНОЕ ВНИМАНИЕ УДЕЛЯТ
ХАКЕРЫ ПРОВАЙДЕРАМ ОБЛАЧНЫХ СЕРВИСОВ. ЕЩЕ ОДНОЙ ДОПОЛНИТЕЛЬНОЙ УГРОЗОЙ СТАНУТ
ВСТРОЕННЫЕ В БРАУЗЕРЫ ПРОГРАММЫ ТИПА FLASH PLAYER И ACROBAT READER,
А ТАКЖЕ ПО НА БАЗЕ JAVA. АТАКИ ЧЕРЕЗ ЭТИ ПРОГРАММНЫЕ СРЕДСТА
СТАНУТ БОЛЕЕ ИЗОЩРЕННЫМИ И СЛОЖНО ИДЕНТИФИЦИРУЕМЫМИ.
WF_STATUS_ID--1
~WF_STATUS_ID--1
WF_PARENT_ELEMENT_ID--
~WF_PARENT_ELEMENT_ID--
WF_LAST_HISTORY_ID--
~WF_LAST_HISTORY_ID--
WF_NEW--
~WF_NEW--
LOCK_STATUS--green
~LOCK_STATUS--green
WF_LOCKED_BY--
~WF_LOCKED_BY--
WF_DATE_LOCK--
~WF_DATE_LOCK--
WF_COMMENTS--
~WF_COMMENTS--
IN_SECTIONS--N
~IN_SECTIONS--N
SHOW_COUNTER--1270
~SHOW_COUNTER--1270
SHOW_COUNTER_START--2014-03-16 05:16:52
~SHOW_COUNTER_START--2014-03-16 05:16:52
CODE--
~CODE--
TAGS--
~TAGS--
XML_ID--25423
~XML_ID--25423
EXTERNAL_ID--25423
~EXTERNAL_ID--25423
TMP_ID--
~TMP_ID--
USER_NAME--
~USER_NAME--
LOCKED_USER_NAME--
~LOCKED_USER_NAME--
CREATED_USER_NAME--
~CREATED_USER_NAME--
LANG_DIR--/
~LANG_DIR--/
LID--ru
~LID--ru
IBLOCK_TYPE_ID--news
~IBLOCK_TYPE_ID--news
IBLOCK_CODE--
~IBLOCK_CODE--
IBLOCK_NAME--Архив новостей
~IBLOCK_NAME--Архив новостей
IBLOCK_EXTERNAL_ID--
~IBLOCK_EXTERNAL_ID--
DETAIL_PAGE_URL--/news/detail.php?ID=25423
~DETAIL_PAGE_URL--/news/detail.php?ID=25423
LIST_PAGE_URL--/arhive/index.php?ID=81
~LIST_PAGE_URL--/arhive/index.php?ID=81
CREATED_DATE--2013.10.26
~CREATED_DATE--2013.10.26
BP_PUBLISHED--Y
~BP_PUBLISHED--Y
Как всегда в конце года появляется масса прогнозов и предсказаний, касающихся поведения разных рынков и технологических тенденций в многочисленных ИТ- и телеком-сегментах. Не стали исключением и угрозы безопасности. Сразу три зарубежных производителя продуктов ИТ-защиты и аналитики в области ИБ — Fortinet, Imperva и M86 Security Labs — опубликовали свои прогнозы практически одновременно с прогнозом на 2012 г. специалистов российской компании «Лаборатория Касперского».
Что же в них общего? Увы, никто не утешил, что обстановка с угрозами станет существенно лучше. Скорее наоборот. Профессиональные мошенники, пользуясь увлечением потребителей онлайн-жизнью, наводнят вредоносным ПО социальные сети, будут активно атаковать места концентрации данных (облачные сервисы и крупные корпорации). Хотя в каждом из этих безрадостных предсказаний есть нюансы.
Компания Fortinet назвала особо опасными в 2012 г. несколько угроз, первая из которых — заражение мобильных устройств программами, требующими выкупа (ransomware). Это вредоносное ПО получает доступ к ядру мобильной ОС и блокирует устройство до получения выкупа. Специалисты FortiGuard Labs (исследовательского подразделения Fortinet) также ожидают взрывного роста червей и троянов, сфокусированных на мобильных устройствах с ОС Android и рассылаемых с помощью СМС или по каналам социальных сетей. Вредоносное ПО для Android-ов в 2012 г. станет более сложным и разнообразным, получит свойство полиморфизма (это когда вирус автоматически мутирует, затрудняя его идентификацию и уничтожение). Криминальные сообщества усилят атаки против отдельных персон и корпораций, но наряду с этим возникнут и новые хакерские сообщества, которые борются с неправедными делами или незаконными организациями. Одна из таких — под названием «Анонимы» — проявила себя в 2011 г. отчасти позитивно, направив свои усилия против мексиканского картеля по распространению наркотиков и детской порнографии.
Специалисты Imperva выделили девять опасностей 2012 г., среди которых массовый рост атак на SSL-протокол (в силу распространения HTTPS), уязвимости HTML 5, угроза внедрения в беспроводные каналы связи (угроза — человек в середине). Они предупреждают, что распределенные DDoS-атаки переместятся с сетевого уровня на уровни приложений и бизнес-логики. Первые звонки о таком изменении целей злоумышленников появились уже в 2011 г. — SQL-внедрения в уязвимости. Предметом атак останутся и социальные платформы, и те компании, которые активно используют социальные медиа, станут первыми жертвами этих атак. Данные хранилищ, как правило, не имеют достойных механизмов защиты, поскольку средства безопасности затрудняют интегрирование информации — вот и еще одна цель злоумышленников.
Но в прогнозах Imperva есть и оптимистическая нотка: аналитики полагают, что в 2012 г. в реализации систем защиты подразделения безопасности в компаниях будут руководствоваться не соответствием требованиям (регулятора, компании или иными), что, по сути, создает одну из главных угроз — пренебрежение модернизацией системы информационной безопасности. Во главу угла ИБ-специалисты все чаще будут ставить знание угроз и механизмов их предотвращения, а бизнес увеличит инвестиции в безопасность.
Аналитики M86 Security Labs, как их коллеги по ИБ, считают, что в 2012 г. угрозы возрастут, атаки станут более изощренными, опасными и целенаправленными, чем год назад. Массовые угрозы продолжат нести и социальные сети — «мечта хакеров». M86 Security Labs прогнозирует усиление возможностей инфицирования мобильных устройств через вредоносное ПО, что вызовет массовые «эпидемии», поскольку целями внедрения станут не только данные пользователей, но и данные средств определения местоположения мобильного устройства. Вырастет число инфицированных web-сайтов, более прочными для разрушения станут ботнеты. Снова активизируются злоумышленники, распространяющие вирусы и трояны через спам, особое профессиональное внимание уделят хакеры провайдерам облачных сервисов. Еще одной дополнительной угрозой станут встроенные в браузеры программы типа Flash Player и Acrobat Reader, а также ПО на базе Java. Атаки через эти программные средста станут более изощренными и сложно идентифицируемыми.
Другие материалы из этой рубрики