Symantec отметила главные тренды взлома в 2012 году

Хакеры перешли с атаки государств на малый бизнес

В ежегодном отчете по интернет безопасности (Internet Security Threat Report,) компания Symantec заявила об учащении веб-атак, и сокращении объёма спама.



Нацеленные нападения увеличились в прошлом году, при этом главной мишенью для хакеров стал малый бизнес. В 2012 в среднем ежедневно организации сталкивались с сетевыми нападениями 116 раз. Это намного больше, чем 82 атаки в 2011 году. В приоритете для взломщиков были производственные компании, которые пришли на смену правительственным организациям.

Для таргетированных атак, направленных на одну конкретную цель, главной мишенью остаются малые предприятия. Компании с количеством пользователей до 250 человек составляют примерно 31% от общего количества атак. Symantec полагает, что взломщики сосредотачивают свое внимание на малом бизнесе, так как через этот сегмент хакеры имеют возможность попасть в сети более крупных корпораций. Правительство более не является главной целью для взломщиков, хоть это и идет в разрез с шумихой, связанной с КНР и ее кибер-армией.

Среди других интересных трендов сотрудники Symantec отмечают, что количество найденных атак в 2012 году увеличилось до 247 тысяч (для сравнения в 2011 их количество составляло 190 тысяч). При этом количество спама сокращается. Общий объем вредоносных писем сократился до 30 млрд сообщений в день в 2012. Это, конечно, очень много, но почти в два раза меньше, чем 62 млрд сообщений в день, которые регистрировались в 2010.

«Вредоносные программы, спам и социальная инженерия продолжают оставаться хронической проблемой современного киберпространства. Эти взломы продолжают эволюционировать и имеют все возможности нанести серьезный вред потребителям и компаниям», – говорится в отчете.

Компания также сообщает об увеличении программных неуязвимостей, что в целом соответствует данным от других компаний, занимающихся безопасностью. Отметим, что Mac OS X также остается лакомым кусочком для многих хакеров. В 2012 году было обнаружено 12 семейств вредоносных программ, которые были специально спроектированы для данной операционной системы. Впрочем, Windows в этом отношении продолжает лидировать.

В мобильной сфере, вредоносное программное обеспечение выросло на 58% в 2012 году, по сравнению с 2011 годом. 97% из них нападают на Android-системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский бизнес назвал главные проблемы защиты данных — цена и сложность

К2 Кибербезопасность (входит в К2Тех) и Positive Technologies представили вторую часть исследования о том, как российские компании защищают свои данные. В опросе приняли участие 100 ИТ- и ИБ-руководителей из крупных организаций в сфере торговли, финансов, ИТ и промышленности.

Главными задачами в области защиты данных участники назвали разграничение доступов (32%), обнаружение утечек и инцидентов (29%) и мониторинг обращений к данным (25%).

Лидером по использованию остаются DLP-системы — их применяют 64% компаний. На втором месте PAM (42%), затем DAM/DBF (36%). Менее распространены более молодые классы решений: DRM (23%), VDR и DCAP/DAG (по 15%), а ILD используют только 12% респондентов.

 

Основные сложности — высокая стоимость защиты (53%), трудозатраты на обслуживание решений (26%) и сложная интеграция с существующей ИТ-инфраструктурой (18%).

 

По словам Вадима Католика, руководителя направления защиты данных и приложений К2 Кибербезопасность, большинство компаний переоценивают эффективность своих систем:

«62% уверены, что у них достаточно инструментов для защиты, но 78% сталкиваются с серьёзными трудностями при их эксплуатации. Это иллюзия безопасности. Компании используют до десяти разрозненных решений, но при этом не видят целостной картины — где находятся данные, кто к ним имеет доступ и что реально защищено».

Виктор Рыжков, руководитель развития бизнеса по защите данных в Positive Technologies, отметил, что рынок движется к Data Security Platform (DSP) — комплексным решениям, которые объединяют классификацию и защиту данных в одной системе:

«Разрозненные инструменты создают хаос и тратят ресурсы. Почти каждая четвертая компания хотела бы протестировать DSP. Главные преимущества — централизованное управление (60%), снижение ручных операций (52%) и более быстрое выявление инцидентов (46%)».

Авторы исследования отмечают: бизнес хочет больше автоматизации, интеграции и аналитики, а также повышения стабильности решений. На фоне растущих киберугроз рынок защиты данных переходит от «лоскутного» подхода к платформенным системам, способным управлять всей жизнью информации — от классификации до предотвращения утечек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru