Анализируя ситуацию с ИБ в уходящем году, исследователи отмечают, что кибератаки на госструктуры и компании зачастую совершались повторно по многу раз. Эксперты отмечают повышенное внимание кибервзломщиков к мобильным устройствам и похищению конфиденциально й информации и персональных данных пользователей. Такая тенденция, как прогнозируют ИБ-исследователи, охватит и весь 2016 год, а котором они, к слову сказать, ожидают рост онлайн-вымогательства и распространения мобильного вредоносного ПО. Обнадеживает, что общество для борьбы с киберпреступностью перейдет от обороны к консолидированному наступлению неё под слоганом: «Ожидать атаку, чтоб противостоять ей».

По подсчетам экспертов ИБ-компании Risk Based Security, в США за 9 месяцев текущего года было осуществлено 3 006 кибератак, в ходе которых были скомпрометированы 366 миллионов записей. В аналитическом исследовании, в частности, отмечается, что по частоте атак, совершенных за относительно небольшой промежуток времени, 2015 год бьет рекорды. Среди указанных в документе тенденций большое внимание уделяется ширящейся тактике проведения хакерами повторных сетевых нападений на ранее уже пострадавшие от кибератак корпоративные и государственные объекты. Так, в текущем году в США совершались многочисленные атаки на 99 организаций, из которых 21 относится к ведомственным структурам государства. 



По словам исследователей Risk Based Security, наибольший ущерб от часто повторяемых кибернападений за 10 лет понесли такие ведомственные структуры как — Министерство по делам ветеранов США (39 инцидентов), Почтовая служба США (25 инцидентов), Министерство обороны Великобритании (18 инцидентов), Министерство обороны США (17 инцидентов), Армия США (16 инцидентов) и Внутренняя налоговая служба (16 инцидентов). Наряду с государственным сектором, повторным кибервзломам подвергались коммерческие организации разного профиля — от здравоохранения и торговых фирм до индустриальных предприятий и высокотехнологичных фирм. Например, консалтинговая компанию Experian за 10 лет атаковалась хакерами 56 раз. 

Если еще в прошлом году киберпреступность акцентировала свою деятельность на банковском секторе, включая перехват клиентских операций банкинга, то трендом текущего года, по заключению аналитиков, оказались кражи информации, включая кибершпионаж и сетевые «сливы». Так, месяц назад хакеры, скомпрометировав сервер консалтинговой компании Experian, которая проводила аудит кредитной истории клиентов одного из ведущих операторов связи в США, компании T-Mobile, украли персональные данные на 15 миллионов абонентов. В экспертном отчете также рассмотрено большое количество инцидентов, связанных с уязвимостями в платформах iOS и Android. Именно возросший профессионализм хакеров, сумевших найти в указанных платформах бреши, позволил безнаказанно атаковать сотни тысяч мобильных устройств пользователей и красть персональные данные, а также перехватывать клиентские сессии банкинга c последующим «обнулением» счета жертвы. 

Прогнозируя ситуацию в ИБ-отрасли на 2016 год, эксперты предупреждают о новом витке онлайн-вымогательства и хактивизма, а также запуска в сеть до 20 млн вредоносных программ. Тем не менее, есть и обнадеживающие ожидания. В прогнозе о состоянии ИБ-отрасли на 2016 год от компании TrendMicro — «TheFineLine: 2016 SecurityPredictions» — сообщается, что год будет «знаковым для обеих сторон противостояния с киберпреступностью». При этом технический директор компании Раймонд Гинес пояснил: «Госсектор и корпорации начнут получать преимущества от прогнозной кибербезопасности, изменений в законодательстве и увеличения штата сотрудников ИБ на предприятиях. Однако, по мере того будто пользователи и организации будут становиться все более подкованными в вопросах кибербезопасности, преступники начнут разрабатывать индивидуальные схемы для атаки на отдельных людей или корпорации». 

При этом он отметил, что все виды киберугроз, включая прорехи в ИБ, лазейки в мобильных платформах, вредоносное ПО сегодня уже реально уже угрожают физической безопасности пользователей, подвергая риску жизнь и здоровье. В своем заявлении вице-президент ИБ-компании Trend Micro по вопросам кибербезопасности Том Келлерман особо подчеркнул, что аналитики его компании больше не считают, что кибератаки носят изолированный характер. «Для того чтоб уменьшить число возможных атак и снизить риски, предприятия должны сосредоточиться на предотвращении вторжений и противодействовать повторному заражению. Интеграция систем обнаружения нарушений с системами их предотвращения является ключевым решением для того, чтоб как можно быстрее застопорить проникновение хакеров в сеть. «Ожидать атаку, чтоб противостоять ей» — вот такой девиз ИБ будет в 2016 году».

 

Сергей Бендин, обозреватель Медиа-группы «АВАНГАРД»
23 ноября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google
05.09.2025
Киберинцидент с Jaguar прозвучал особенно громко
04.09.2025
Швейцария показала свою «нейтральную» языковую модель
04.09.2025
«Мы обязаны заблокировать все звонки, которые идентифицируются как массовые»
04.09.2025
«Мир» не оставляет восточное направление
04.09.2025
Немкин: Использования встроенного ИИ для доносов не было
04.09.2025
Как ИИ даёт новое измерение платёжным технологиям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных