Спецпроекты
Татар-информ
©2023 ИА «Татар-информ»
Учредитель АО «Татмедиа»
Новости Татарстана и Казани
420066, Республика Татарстан, г. Казань, ул. Декабристов, д. 2
+7 843 222 0 999
info@tatar-inform.ru
Число атак на малый бизнес за 2012 год выросло втрое
Интерес злоумышленников переместился с государственных учреждений на промышленные предприятия.
(Казань, 19 апреля, «Татар-информ»). Корпорация Symantec опубликовала ежегодный отчет об угрозах интернет-безопасности, данные которого демонстрируют резкое увеличение количества направленных атак, объем которых лишь за последний год возрос на 42 процента.
Количество атак на компании со штатом менее 250 сотрудников растет и уже составляет третью часть всех атак, что в 3 раза превышает показатели прошлого года. И хотя малые компании обычно не считают себя потенциальными объектами направленных атак, их клиентская и банковская информация, а также их интеллектуальная собственность вызывают интерес злоумышленников. Также за счет отсутствия в малых компаниях инфраструктуры безопасности злоумышленники зачастую используют их как способ проникновения к своей конечной цели - крупной корпорации.
Количество веб-атак в 2012 году также выросло на 30 процентов. Их основой чаще всего становились взломанные веб-сайты, через которые затем осуществлялись атаки типа watering hole. Суть приема заключается в том, что злоумышленники взламывают веб-сайт, часто посещаемый выбранной жертвой, и размещают на нем источник заражения. После того, как жертва заходит на подготовленный к атаке взломанный сайт, на ее компьютер незаметно устанавливается вредоносная программа. Группа хакеров Elderwood Gang стала первопроходцем в применении такого рода атак - в 2012 году всего за одни сутки им удалось поразить системы 500 организаций.
В 2012 году интерес злоумышленников переместился с государственных учреждений на промышленные предприятия. Эксперты Symantec считают, что это связано с ростом количества атак на цепочки поставок - злоумышленники находят эти компании наиболее уязвимыми и при этом обладающими ценной интеллектуальной собственностью. Часто через производственные предприятия в цепочке поставок злоумышленники получают доступ к конфиденциальной информации более крупных компаний. При этом руководство предприятий перестало быть самой распространенной целью злоумышленников - чаще всего жертвами таких атак теперь становятся сотрудники, работающие с информацией и имеющие доступ к интеллектуальной собственности (27 процентов), а также менеджеры по продажам (24 процента).
В прошлом году рост количества вариаций вредоносных программ для мобильных устройств составил 58 процентов, а мобильных угроз, связанных с кражей информации в целом, - 31 процент. Не следует думать, что это связано с 30-процентным ростом количества уязвимостей в мобильной среде. В операционной системе iOS от Apple было найдено наибольшее количество уязвимостей - 387, но существует всего лишь одна угроза. При этом на платформе Android обнаружено лишь 13 уязвимостей, а угроз - 103, больше, чем на любой другой мобильной операционной системе. Доля рынка, занимаемая Android, открытость платформы, а также множество путей распространения приложений, в которые может быть встроен вредоносный код, делают Android идеальной платформой для вирусописателей.
Кроме того, 61 процент всех вредоносных веб-сайтов - это легитимные сайты, которые были подвергнуты атаке и заражены вредоносным кодом. В пятерку заражаемых сайтов вошли страницы, посвященные бизнесу и технологиям, а также интернет-магазины. Эксперты Symantec связывают успешность таких атак с наличием у взломанных сайтов незакрытых уязвимостей. Сначала злоумышленники использовали такие сайты для продажи ничего не подозревающим пользователям фальшивых антивирусов, затем эти методы уступили место программам-вымогателям. Через взломанные веб-сайты злоумышленники заражают компьютеры пользователей и блокируют работу с ними, требуя выкуп за восстановление работоспособности. Еще одним ресурсом, через который активно распространяются вредоносные программы, стала вредоносная реклама - злоумышленники законным образом покупают рекламные места в Интернете и используют их для распространения вредоносного кода, пишет Astera.
***Ос
Следите за самым важным в Telegram-канале «Татар-информ. Главное», а также читайте нас в «Дзен»