PandaLabs: хакерские атаки в реальном времени - последняя тенденция в ИБ
Антивирусная лаборатория Pandalabs в компании Panda Security проанализировала некоторые тенденции в миллиардной индустрии кибер-преступлений и представила основные данные в своем ежеквартальном отчете за 1 квартал 2017 года.
Предприятия по-прежнему являются приоритетной целью: 2,45% корпоративных устройств пострадали от неизвестных угроз. Среди домашних пользователей таких устройств примерно 2,19%. Хакерские атаки, которые предполагают прямое взаимодействие со своей жертвой в реальном времени, стремительно развиваются, являясь признаком дальнейшей профессионализации кибер-преступлений.
География
Азия и Латинская Америка – это регионы с самыми высокими показателями индекса заражений. Рейтинг стран по проценту атакованных неизвестными угрозами устройств возглавляет Индонезия (12,87%), Тайвань (9,21%), Малайзия (8,01%) и Южная Корея (5,56%). В десятку вошли также Белоруссия (5,38%) и Украина (3,73%). Россия заняла 11-место с показателем 3,58%. На другом конце рейтинга расположились Дания (0,65%), Чехия (0,55%) и Финляндия (0,34%), имеющие самый низкий уровень неизвестных атак.
Шифровальщики
В течение 2016 года группы кибер-преступников, занимающихся шифровальщиками, заработали свыше 1 миллиарда долларов США. В первом квартале 2017 года не было недостатка в создании новых семейств шифровальщиков, среди которых следует отметить атаку “WYSIWYE” (шифровальщик со своим собственным интерфейсом) или Popcorn Time, которая добивалась сотрудничества со своими жертвами. Несколько атак шифровальщиков «перешли» и в реальный мир, как в случае с отелем в Австрии, где была взломана система электронных ключей, в результате чего постояльцы отеля были заблокированы в своих номерах до тех пор, пока отель не заплатил выкуп.
Кибер-преступления
Кибер-преступность как бизнес стремительно развивается. Она стала все более профессиональной, чем когда-либо ранее, что означает формирование высоко специализированных групп злоумышленников в таких направлениях, как создание и распространение вредоносных программ и эксплойтов. Хороший пример – это обнаруженная лабораторией PandaLabs атака RDPatcher, целью которой является продажа ресурсов компьютера жертвы на «черном» рынке для использования его в бот-сетях.
Интернет вещей (IoT)
В феврале на семинаре по кибер-безопасности в Европейском вещательном союзе эксперт по безопасности Рафаэль Шиль продемонстрировал созданный им эксплойт, который позволил бы злоумышленнику получить контроль над смарт-ТВ, используя только DTT-сигнал.
Роботы
Европарламент разработал набор законодательных инициатив для регламентирования взаимодействия между роботами, гражданами и предприятиями. Цель нового законодательства – свести к минимуму негативные последствия встраивания роботов на рынок труда.
Кибер-войны
Сейчас более чем когда-либо ранее переплелись кибер-атаки и политика. Армия Германии заявила о том, что сформирует свой собственный кибер-командный центр для усиления своей онлайн-обороны. Но если среди всех событий в мире кибер-войн и кибер-шпионажа следовало бы выделить одно, то им бы стал случай с ЦРУ /Wikileaks. В марте Wikileaks начала публикацию серии документов под названием «Vault 7», содержащих технические подробности и описания инструментария, используемого ЦРУ для взлома смартфонов, компьютеров и даже смарт-ТВ.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.