Интернет и IT

Дальше будет страшнее

11 декабря в Москве представители «Лаборатории Касперского» рассказали о самых ярких инцидентах в сфере информационной безопасности, случившихся в уходящем году, и сделали прогнозы на ближайшее будущее. Обозреватель портала Банки.ру мужественно выслушал «страшилки» экспертов.

11 декабря в Москве представители «Лаборатории Касперского» рассказали о самых ярких инцидентах в сфере информационной безопасности, случившихся в уходящем году, и сделали прогнозы на ближайшее будущее. Обозреватель портала Банки.ру мужественно выслушал «страшилки» экспертов.

Пресс-конференция была стилизована под телевизионное шоу — с обаятельным ведущим, приглашенными экспертами и телерепортажами. «Шоу» вел Сергей Новиков, руководитель Российского исследовательского центра «Лаборатории Касперского», в качестве мудрых аналитиков выступали главный антивирусный эксперт компании Александр Гостев и ведущий антивирусный эксперт Сергей Голованов.

Веселая троица всячески развлекала собравшихся журналистов. Под конецпресс-конференции они даже спели ремейк битловской «Hey Jude», переделав текст песни на тему информационной безопасности. Но в целом тон сообщений и докладов был более чем серьезным, как и их содержание: по данным «Лаборатории Касперского», динамика роста угроз не внушает оптимизма. Кибербандиты становятся все настойчивее, хитрее и опаснее. И банки остаются важными объектами кибератак.

Крупная рыба

Открывший обсуждение Александр Гостев рассказал о наиболее громком событии года в области информационной безопасности — кампании по кибершпионажу Red October («Красный октябрь», по названию подводной лодки из фильма «Охота за «Красным октябрем»). В ходе этой кампании злоумышленникам удалось нанести ущерб сотням жертв по всему миру, в том числе дипломатическим организациям, правительственным учреждениям, научно-исследовательским институтам, компаниям авиакосмической и энергетической отраслей (в том числе в сфере ядерной энергетики), а также торговым организациям.

С точки зрения экспертов, самое интересное в кибершпионаже Red October — его хитроумное устройство. Код вредоносной программы имеет модульную систему, что позволяет злоумышленникам легко подстроить его под определенную цель. Кроме того, он оснащен «модулем воскрешения», который позволяет ему повторно заражать компьютер даже после излечения. Интересно также то, что Red October собирает информацию не только с компьютеров, но и с мобильных устройств жертв. Это показывает, что киберпреступники признают мобильные устройства в качестве цели, достойной атаки.

Эксперты считают, что за Red October ответственна некая группа хакеров, действовавшая не в своих интересах, а работающая по найму. Это косвенно свидетельствует о том, что время взлома ради любви к искусству уходит или уже ушло. Ассоциальные личности с хакерскими талантами находят себе работодателей, отлично знающих, как заработать деньги киберпреступными методами.

Помимо Red October, в этом году «всплыли» еще несколько подобных кампаний. Так, TeamViewer была нацелена на сбор информации с компьютеров крупных политиков и правозащитников СНГ и стран Восточной Европы. NETTraveler, за которой, по некоторым данным, стоит КНР, крадет информацию, относящуюся к исследованию космоса, нанотехнологиям, ядерной энергетике, лазерам, медицине и телекоммуникациям. На счету NETTraveler успешный взлом сетей 650 организаций в 40 странах.

«Лабораторией Касперского» в 2013 году было обнаружено еще несколько масштабных угроз информационной безопасности. Причем пугает не столько их количество, сколько динамика роста: от единственного Stuxnet в 2010 году до минимум пяти мощных кампаний в 2013 году. Очевидно, что киберпреступники хорошо освоили методы массовых атак и научились извлекать из них прибыль — причем это не считая «государственных» хакеров, работающих в интересах правительства какой-либо страны.

Идейные кибербандиты

Кроме хакерских кампаний, получающих известность лишь после их расследования специалистами в области информационной безопасности, на свет вышли группы активистов, зачастую имеющие четко сформулированные политические требования (Сирийская электронная армия, палестинская хакерская группа KDMS), либо исповедующие киберанархические взгляды (движение Anonymous). Правда, далеко не всегда их дела сходятся с проповедуемыми идеями: так, недавняя акция кавказского крыла Anonymous была нацелена на веб-сайты крупных российских банков, что выдает стоящие за ними не столько политические, сколько финансовые интересы. В этом случае «Лаборатория Касперского», как с гордостью сообщил Гостев, смогла не только защитить веб-сайты банков, но и «накрыть» сервер управления и контроля использующегося злоумышленниками ботнета, остановив, таким образом, саму атаку.

Отражение угроз такого масштаба требует вмешательства со стороны государства: мало защититься от атаки, нужны меры воздействия на атакующих, иначе эскалации не избежать. На этом фронте достаточно успешно выступают правоохранительные органы США, арестовавшие нескольких активистов Anonymous, благодаря чему центр их деятельности сместился в сторону Азии.

За пригоршню долларов

Оперируя фактами и цифрами в государственных масштабах, докладчики не забыли и о простых смертных. Так, по данным «Лаборатории Касперского», лишь 5% российских компаний заявляют о том, что у них не было ни одного инцидента, касающегося сферы информационной безопасности, остальные сталкивались с теми или иными угрозами (эксперты прокомментировали, что эти 5% просто не имеют в штате достаточно компетентных ИБ-специалистов, чтобы узнать о факте взлома). Средние потери крупных компаний при инцидентах составили 695 тыс. долларов. Причем к крупным специалисты «Лаборатории Касперского» причисляют все компании с сетью более чем на 250 компьютеров.

По-прежнему основной целью кибермошенников, специализирующихся на прямой краже денег, остаются системы ДБО. Очень часто возможная прибыль многократно перекрывает все расходы на целевое заражение определенного компьютера в определенной компании. Методы вредоносного ПО, с помощью которого непосредственно происходит кража, в 2013 году заметно изменились: если ранее была в ходу атака с подменой реквизитов документа, то сейчас бухгалтер, войдя в систему ДБО и воткнув в USB-портсвой токен, видит «синий экран смерти» (сообщение Windows о неустранимом сбое), вызывает техподдержку и идет пить чай. За это время троянская программа успевает провести все необходимые трансакции с использованием так и не извлеченного токена.

С распространением мобильного банкинга появился смысл и у банковских мобильных троянцев. Конечно, расчетным счетом компании со смартфона обычно не управляют, но можно заработать и на мелкой рыбешке, если пошире раскинуть сеть. В современном мобильном Android банковский троянец SvPeng распространяется посредством СМС-спама и адаптируется под язык операционной системы, установленной на смартфоне. До поры он себя не проявляет, но активируется при запуске приложения мобильного банкинга. SvPeng полностью заменяет изображение на экране, перехватывая логин, пароль и СМС-код, вводимые ничего не подозревающим пользователем. Избавиться от него не так-то просто: троянец блокирует даже функцию сброса состояния устройства к заводским значениям.

Гадание на вирусах

В завершение мероприятия эксперты «Лаборатории Касперского» дали прогнозы на следующий год. Свободному, общедоступному Интернету, по их мнению, осталось жить совсем мало — он уже распадается на локальные сегменты. Крупные государства либо уже закручивают гайки, ограничивая доступ своих граждан к заграничным ресурсам и наоборот, либо им придется это сделать вслед за соседями. Это положительно скажется на способности правоохранительных органов бороться с киберугрозами. Но будет ли это настоящим Интернетом?

Главной темой 2014 года, по мнению Сергея Голованова, станет борьба за приватность и защиту персональных данных — «спасибо» Эдварду Сноудену за его лихие разоблачения деятельности американских спецслужб. Также Голованов ожидает расцвета индустрии кибернаемников и даже попыток их легализации: под видом кибердетективов будут действовать самые настоящие наемные хакеры.

Третьим трендом эксперты назвали рост востребованности биткоинов. С ростом курса BTC растет и интерес к нему со стороны злоумышленников. Все больше зловредов научится красть биткоины из кошельков пользователей, майнерских пулов и торговых площадок, все сложнее будет от них защититься. Потенциал роста биткоина, по мнению Голованова, пока не исчерпан, и он успеет вырасти минимум до 2 тыс. долларов, пока спекулянты не начнут массово фиксировать прибыль.

С ростом объемов облачных хранилищ данных возрастет число атак на них. Безусловно, облачные провайдеры будут защищать свой бизнес всеми доступными средствами. Как считает Голованов, слабым звеном в защите останутся администраторы «облаков» — принудив к сотрудничеству одного из них, бандиты смогут получить любую информацию, хранящуюся у провайдера.

В качестве последнего прогноза на 2014 год эксперты напророчили рост числа атак криптолокеров — программ, шифрующих данные пользователя и требующих деньги за расшифровку. По словам Голованова, из-за того, что все больше людей используют мобильные устройства в работе, эпидемия криптолокеров неизбежно перекинется и на них. Так что, увидев на экране смартфона сообщение в духе «Ваш смартфон заблокирован, для снятия блокировки отправьте СМС на короткий номер XXXX», не удивляйтесь — эксперты это предвидели. Не сказали, правда, куда бежать за помощью.

Начать дискуссию

Официально: даны прогнозы роста основных показателей экономики

Минэкономразвития ждет, что за 2024 год ВВП превысит 191 трлн рублей, реальные доходы населения вырастут на 5,3%, а безработица сохранится в пределах 3%.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Бухгалтеры не знают элементарных вещей!

20 лет я главный бухгалтер. Большую часть из них работала в Хабаровском крае. С проблемой ниже, конечно, сталкивалась, но не сплошь, а вопрос с контрагентом решался быстро и безболезненно.

Бухгалтеры не знают элементарных вещей!
Общество

На сколько подорожал шашлык: суммы и наш опрос

Заметнее всего подорожал шашлык из курицы. Стоимость блюда выросла на 20%, до 389 рублей.

Лучшие спикеры, новый каждый день

Летом стартует очередной эксперимент по маркировке товаров

Минпромторг предложил с 1 июля 2024 года провести эксперимент по маркировке полимерных труб и их сырья.

Мошенничество

Малоактивные и брошенные аккаунты работников сервисов доставок стали основой мошеннической схемы

В Санкт-Петербурге полицейские задержали подозреваемого в интернет-мошенничестве через сервисы доставок.

Инвестиции

Держатели облигаций «Киви финанс» могут потребовать погасить их досрочно

Эмитент проведет выплаты в течение 7 рабочих дней с даты получения требования.

Опытом делятся эксперты-практики, без воды

Оценивать риск нарушения закона и принимать решение о проверке будут по 500 индикаторам. А работать когда? 🕵️‍♀️«Ночной бухгалтер» № 1671

Минэкономразвития уже согласовал 30 новых критериев оценки рисков, а до конца года добавят еще 60-70. К концу 2024 году число индикаторов риска увеличится до 500. Как вообще следить за всеми?

Иллюстрация: Вера Ревина/Клерк.ру
Товарный знак

👏 Суд: в товарных знаках нельзя указывать «№1». Но многие компании пренебрегают, хотя это не очень эффективно — говорит эксперт

Роспатенту напомнили, что при регистрации брендов нельзя использовать элементы, которые создают впечатление о превосходстве товаров.

Реклама

С 4 мая упростили продление договора на рекламную конструкцию

Начинают действовать изменения в закон о рекламе и ряд других нормативных актов.

Обзоры новостей

⚡️ Итоги дня: депутат заработал 200 млн рублей, организм может сам вырабатывать алкоголь, у «Яндекс Маркет» ребрендинг, а нейросеть придумала рецепт кофе

Подготовили обзор главных событий дня — 24 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Тренды договорной работы — 2024

Качественная работа над договором — это работа по минимизации рисков при его исполнении. Потребность что-то отразить в договоре обычно отражает обычаи делового оборота или новые позиции в судебной практике. Если мы говорим о трендах договорной работы в 2024 году, то здесь мы можем отметить и новое, появившееся в этом году, и то, что сохраняет свою актуальность не первый год. В этой статье остановимся коротко на основных договорных трендах.

Тренды договорной работы — 2024

Начальника отдела камеральных проверок арестовали по делу о взятке

За получение взятки в размере 12 млн рублей суд заключил под стражу сотрудника ФНС в Новосибирске.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
ЭДО

Электронные перевозочные документы станут обязательными. Когда и как с ними работать

С 1 сентября 2022 года стартовала работа ГИС ЭПД — государственная информационная система электронных перевозочных документов. Она обеспечивает обмен сведениями между всеми участниками перевозочного процесса. Оператором ГИС ЭПД стал Минтранс. Рассказываем об электронных документах по грузоперевозкам, как с ними работать и как их внедрять.

Электронные перевозочные документы станут обязательными. Когда и как с ними работать
1
НДС

☝️Как изменился порядок возмещения НДС в 2024 году

Налоговики разъяснили, что изменилось в упрощенном порядке возмещения НДС и какие компании потеряли право его применять.

Иллюстрация: Вера Ревина / Клерк.ру

💥 ФНС запретила требовать пояснения по отмененным КС

Налогоплательщики стали активно жаловаться в ФНС по поводу неправомерного направления требований дать пояснения в рамках камеральных проверок 6-НДФЛ.

Налоговая не установила Блиновской срок погашения недоимки

Следователи снимут арест с некоторого имущества Елены Блиновской, чтобы она смогла погасить долги перед бюджетом.

Маркетинг

Как видео оптимизирует затраты бизнеса. Реальные примеры

Задача владельца компании — сделать бизнес прибыльным и оптимизировать затраты на отдел продаж, маркетинг, рекламу.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Что нужно знать о допросах в налоговой

Кого могут вызвать на допрос в налоговой, какое наказание грозит за неявку, как проходит допрос свидетеля и способы обезопасить себя разбираем в статье.

Иллюстрация: cottonbro studio/pexels
Кадровый учет

Меняем режим работы в организации

Режим работы устанавливается руководством компании и утверждается в правилах трудового распорядка или прописывается в трудовых договорах. Изменить график работы без согласования с сотрудниками можно будет только если в компании происходят организационных и технологических изменений. Во всех остальных случаях изменения придется согласовывать с сотрудниками.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Интересные материалы

Бесплатно с Компенсации работникам

Как правильно платить компенсацию за использование личного авто: лимиты, что входит в компенсацию, облагается ли НДФЛ и взносами. Мини-курс

Разбираем в мини-курсе, как платить компенсацию за использование личного авто, облагается ли она НДФЛ и страховыми взносами и что компенсация включает.

Как правильно платить компенсацию за использование личного авто: лимиты, что входит в компенсацию, облагается ли НДФЛ и взносами. Мини-курс