Symantec отметила главные тренды взлома в 2012 году

Хакеры перешли с атаки государств на малый бизнес

В ежегодном отчете по интернет безопасности (Internet Security Threat Report,) компания Symantec заявила об учащении веб-атак, и сокращении объёма спама.



Нацеленные нападения увеличились в прошлом году, при этом главной мишенью для хакеров стал малый бизнес. В 2012 в среднем ежедневно организации сталкивались с сетевыми нападениями 116 раз. Это намного больше, чем 82 атаки в 2011 году. В приоритете для взломщиков были производственные компании, которые пришли на смену правительственным организациям.

Для таргетированных атак, направленных на одну конкретную цель, главной мишенью остаются малые предприятия. Компании с количеством пользователей до 250 человек составляют примерно 31% от общего количества атак. Symantec полагает, что взломщики сосредотачивают свое внимание на малом бизнесе, так как через этот сегмент хакеры имеют возможность попасть в сети более крупных корпораций. Правительство более не является главной целью для взломщиков, хоть это и идет в разрез с шумихой, связанной с КНР и ее кибер-армией.

Среди других интересных трендов сотрудники Symantec отмечают, что количество найденных атак в 2012 году увеличилось до 247 тысяч (для сравнения в 2011 их количество составляло 190 тысяч). При этом количество спама сокращается. Общий объем вредоносных писем сократился до 30 млрд сообщений в день в 2012. Это, конечно, очень много, но почти в два раза меньше, чем 62 млрд сообщений в день, которые регистрировались в 2010.

«Вредоносные программы, спам и социальная инженерия продолжают оставаться хронической проблемой современного киберпространства. Эти взломы продолжают эволюционировать и имеют все возможности нанести серьезный вред потребителям и компаниям», – говорится в отчете.

Компания также сообщает об увеличении программных неуязвимостей, что в целом соответствует данным от других компаний, занимающихся безопасностью. Отметим, что Mac OS X также остается лакомым кусочком для многих хакеров. В 2012 году было обнаружено 12 семейств вредоносных программ, которые были специально спроектированы для данной операционной системы. Впрочем, Windows в этом отношении продолжает лидировать.

В мобильной сфере, вредоносное программное обеспечение выросло на 58% в 2012 году, по сравнению с 2011 годом. 97% из них нападают на Android-системы.

Security Vision КИИ получил новые функции по требованиям ФСТЭК России

Security Vision сообщила о выходе обновлённой версии продукта Security Vision КИИ. Решение предназначено для автоматизации процессов, связанных с выполнением требований законодательства по защите критической информационной инфраструктуры.

Одно из ключевых изменений касается процесса категорирования объектов КИИ.

В систему добавлены типовые отраслевые перечни объектов, а также обновлены критерии значимости с учётом изменений в постановлении Правительства РФ № 127 (в редакции от 7 ноября 2025 года). Приведена в актуальный вид и форма сведений о результатах категорирования.

Отдельное внимание уделено расчёту экономической значимости. Теперь он автоматизирован в соответствии с рекомендациями ФСТЭК России. В расчёт включаются такие показатели, как ущерб субъекту КИИ, ущерб бюджету РФ и возможное прекращение финансовых операций.

Система не только определяет значение критерия для присвоения категории значимости, но и формирует экономические показатели, которые автоматически попадают в раздел обоснования.

Также реализована автоматическая оценка состояния технической защиты — на основе методики ФСТЭК от 11 ноября 2025 года. Продукт рассчитывает показатели по отдельным группам и определяет итоговый уровень защищённости объекта.

Расширен функционал моделирования угроз. Помимо прежнего подхода, теперь доступна оценка по общему перечню угроз из банка данных ФСТЭК с применением актуальной методики оценки угроз безопасности информации. В процессе моделирования система автоматически выстраивает возможные сценарии реализации угроз — с учётом тактик и техник — и определяет способы их реализации. Пользователь может выбрать подходящую методику моделирования.

В части отчётности добавлены отчёты по угрозам, нейтрализованным мерами защиты, а также перечень угроз, признанных неактуальными, с указанием причин. Для моделирования по общему перечню предусмотрен отдельный дашборд.

Обновлённая версия ориентирована на упрощение процедур категорирования, расчётов и подготовки отчётности для организаций, подпадающих под требования законодательства о КИИ.

RSS: Новости на портале Anti-Malware.ru