Перейти к содержанию
AM_Bot

Киберпрогноз-2020 от «Лаборатории Касперского»

Recommended Posts

AM_Bot

Антивирусные компании практически никогда не делают прогнозов о развитии информационных угроз сроком более чем на 3-5 лет. Однако если взглянуть на главные изменения и проблемы в сфере информационной безопасности за последние десять лет, присовокупив к этому основные тенденции в области развития персональных компьютеров, мобильных телефонов и операционных систем, такую попытку можно предпринять. Эксперты «Лаборатории Касперского» решили поделиться своим видением будущего кибер-мира. Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Прочёл с интересом. Моё видение по многим пунктам сходится.

Выделил пока лишь два пункта, в которых у меня есть сомнения при всем пожелании того же самого.

Рост числа новых ОС скажется на процессе появления новых угроз: киберпреступники не смогут одновременно успешно писать вредоносный код для большого количества различных платформ — им придется выбирать что-то одно: или много разных пользовательских ОС и устройств под их управлением, либо специализация на Windows и атаках на корпорации.

Что-то их немощность как-то не наблюдается... и они сами что-то не вырождаются...

...к 2020 году зарабатывать на пользователях будет значительно сложнее, так как наметившийся тренд эволюционирования систем электронных платежей и онлайн-банкинга сохранится, подобные устройства постепенно трансформируются в биометрические системы, системы персонификации пользователей и защиты платежей.

Нет такой защиты, которую нельзя обойти или сломать. Ну к 2020 может что-то и придумают для улучшения защиты, но сознание у владетелей вряд ли переделается. Пока день ото дня наблюдается полная безалаберность в банках, которые просто не хотят вкладывать свои средства в защиту информации и денежных средств вкладчиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Интересный материал, не смогли не опубликовать у нас. На моей памяти это первый раз, когда кто-то решился сделать прогноз. Будет интересно поднять тему лет так через 5 хотя бы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FlyNet

Дорогая компания касперского. Прежде чем брать подобную ответственность на себя, как этот прогноз, устраните несколько миллионов багов и серьезных ошибок в своем продукте. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KAOR
Если реклама Касперского не прекратится - посажу на премодерацию Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Почитал повнимательнее и понял что как-то нераскрыта тема облака и безопасность. Считаю это большим упущением статьи. Уход от софта к облачным сервисам принципиально меняет модель угроз. Будут возрастать требования к аутентификации пользователей, контроля доступа и реального местонахождения данных, целостности данным + проблемы безопасного и эффективного хранения данных.

Немного все написано с позиции корпоративного духа "как бы нам хотелось этого" :) К 20-го году "коробки" с защитой десктопов уже могут быть в принципе мало кому нужны. Чего защищать то там? Если ПК медленно превратится в терминал доступа к облачным интернет-сервисам. Готов подискутировать :)

P.S. А кто писал это? Автор кто?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Цитата: "В первую очередь, эти изменения будут направлены на максимальное ускорение и приближение процесса виртуального общения к реальным условиям: к 2020 году общение со знакомым через интернет при помощи клавиатуры можно будет увидеть только в старых кинофильмах"

А как тогда писать сообщения в личку, электронные письма? Может и вовсе откажемся от клавы? :lol: Посмотрю я на них, как они через 10 лет будут тексты набирать в Microsoft Word 2020

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Почитал повнимательнее и понял что как-то нераскрыта тема облака и безопасность. Считаю это большим упущением статьи.

Уход от софта к облачным сервисам принципиально меняет модель угроз. Будут возрастать требования к аутентификации пользователей, контроля доступа и реального местонахождения данных, целостности данным + проблемы безопасного и эффективного хранения данных.

И ? Чем это отличается от того что есть сейчас ? "Облака" ничем не отличаются от существующей десятки лет схемы "клиент-сервер".

Требования к аутенфикации, контролю, целостности и хранению возрастали всегда и будут возрастать в будущем. В чем тут прогноз ?

Немного все написано с позиции корпоративного духа "как бы нам хотелось этого" :) К 20-го году "коробки" с защитой десктопов уже могут быть в принципе мало кому нужны. Чего защищать то там? Если ПК медленно превратится в терминал доступа к облачным интернет-сервисам. Готов подискутировать :)

По-моему, в прогнозе именно это и написано.

P.S. А кто писал это? Автор кто?

:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FlyNet

Почему не сбудутся предсказания Евгения Касперского

Собственно, итоги рассусоливать смысла нет, их можно уместить в один абзац: в 2010 году закрылись крупнейшие ботнеты, снизилось число спама, рынок постепенно перемещается в сторону 64-битных систем, ежедневно появляются 35 тысяч новых угроз, а еще закон становится менее толерантным к киберпреступникам. Под прошлым подведем черту и перейдем к будущему.

В конце встречи, как и полагается, выступил генеральный директор Евгений Касперский, который сделал весьма смелые прогнозы на ближайшее будущее как касаемо новых угроз, так и развития компьютерных технологий в общем – об этом мы сегодня и поговорим.

Прогнозы Касперского

«Произойдет много хорошего и много плохого», – первым же делом объявил Евгений, а далее рассказал в деталях о том, что будет и чего не будет. Поскольку в свое время, около 30 лет назад, сам Билл Гейтс (Bill Gates) объявил, что «640 килобайт хватит всем» (имея в виду оперативную память), а потом стал от этого открещиваться, то мы решили задокументировать прогнозы Касперского. Тем более, что речь шла не о таком уж отдаленном будущем – подзаголовок конференции гласил «Итоги и прогнозы 2010-2020».

Его глобальный прогноз заключается в том, что в ближайшем будущем произойдет «разделение IT-сообщества на две зоны: корпоративные и домашние». Десктопы и ноутбуки (под управлением Microsoft Windows, а также Linux и Mac) останутся приоритетами корпоративных монстров, а компьютеры в их текущем виде у домашних пользователей, по прогнозу Касперского, исчезнут как класс. Вот так вот смело. Заменят их, по его словам, сенсорные экраны, которые будут являться устройствами вывода для мобильных устройств. Клавиатура будет выдвижной и мобильной, а Интернет «будет бегать за вами».

Далее Евгений с еще большей уверенностью объявил, что, по его мнению, в течение ближайших десяти лет на рынке домашних систем Android полностью вытеснит Windows. Совсем полностью – при условии, что стратегия дистрибуции и разработки ПО останется той же, что и сегодня.

Соответственно, изменится и мир киберугроз. Обосновал Евгений это тем, что «человек – существо ленивое», и поэтому сегодняшние хакеры не смогут перестроиться под новый мир и их мишенью будут только корпорации. А поскольку свято место пусто не бывает, то их заменит молодежь, которая изберет себе целью те самые мобильные устройства.

Но это еще далеко не все. «Не исключено, – говорил Евгений, – что традиционная электронная почта останется лишь в корпорациях, а обычные домашние пользователи будут общаться короткими сообщениями». Изменятся и технологии спама, разумеется. Не изменятся разве что киберпреступники. В этом с Евгением не поспоришь, равно как и с тем, что основой будущих киберугроз станут ботнеты.

Разбитый шар Кассандры

А вот с остальным – вполне можно. Безапелляционные утверждения о кардинальном изменении мира кажутся совершенно невероятными и больше похожи на синопсис очередной книги писателя-фантаста – по многим причинам. Парирую это другим утверждением: за 10 лет рынок практически не изменится. И вот почему.

Во-первых, совместимость. Что бы там ни говорили фанаты Linux и Macintosh, Windows держит в узде более 80% рынка, и это – триллионы долларов. Это – миллионы программ. Это – сотни миллионов пользователей. Начав шествие еще в 80-х, сегодня Microsoft Windows является эталоном для персонального компьютера, и именно от нее все отталкивается. Может быть, некоторым людям это не очень приятно признавать, но так оно и есть. И неужели всего лишь за 10 лет весь этот созданный не за одно десятилетие мир будет разрушен из-за мобильной ОС Android? Из-за телефонов, планшетов и сенсорных экранов?

Спору нет: Android – прекрасная ОС. Для мобильных устройств. И только для них. Для больших и взрослых компьютеров она абсолютно непригодна, именно по причине несовместимости как железа, так и программной части. И невероятно, что за пару-тройку лет весь софтверный мир перепишет коды миллионов программ под Android. Или выпустит чудо-режимы совместимости всего со всем.

И вторая причина – развитие мира десктопов очень сильно замедлилось (и сложно судить, под влиянием ли мобильных технологий), и если лет 10 назад его скорость составляла примерно 150 км/ч, то сегодня десктопный мир неспешно передвигается где-то километров на 20 в час.

Вспомните: в 1992 году стандартом был 286 и ХТ. В 1995 – 486DX. В 1998 мир захватил Pentium II, в 2001 – Pentium III… а сегодня, в 2011 году мы по-прежнему живем в мире Pentium IV. Пусть и многоядерных.

Мы еле-еле переползаем на 64-битные системы. Играем в игры 2005 года. Живем с Windows XP 2001 года – ОС 10-летней давности, и под ней работают практически все программы. Вы можете себе представить, чтобы в 2005 году компьютеры работали под управлением Windows 95? А в 1995 – под управлением Windows 1.0?

Налицо вполне очевидный вывод: развитие железа и софта замедлилось, причем очень сильно. И вряд ли в ближайшем будущем произойдет что-то столь же кардинальное, как и в 90-х, когда человек просыпался утром и не знал, какой процессор сегодня считается современным и сколько оперативной памяти нужно докупать завтра.

И уж тем более это не значит, что весь мир, по прогнозам Евгения, перейдет на карманные устройства. Гаджеты уже заняли свою прочную нишу, и им там вполне комфортно, судя по всему.

Но и по удобству и по тактильным ощущениям карманные устройства вряд ли заменят настольные. Вы можете себе представить журналиста без ноутбука, а только с планшетом, строчащим очередной репортаж «на лету»? Верстальщика без десктопа? Дизайнера без огромного монитора (да и верстальщика тоже)? И есть еще десятки и сотни профессий, чья суть не укладывается в компактный мир карманных гаджетов. И не будем забывать про огромную армию PC-геймеров, которые принципиально не пользуются консолями. Таких ниш можно насчитать очень много.

Все это подводит нас, повторяю, к очевидному факту: цифровой мир меняться, конечно, будет, но очень слабо. И уж точно не так, как предсказал уважаемый Евгений Касперский. Да, будут появляться новые угрозы для Android. И в тысячи раз больше – для Windows. И программы. И пользователи – у обеих систем, не считая остальных. Потому что развиваться будет 3D, виртуальная реальность и голография, но никакого перехода «в карман» не случится.

от себя добавлю - устройства будут уменьшаться, а экран увеличиваться. Если бы это было не нужно, врядли появились HD мониторы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Почему не сбудутся предсказания Евгения Касперского

Ссылку на авторскую статью дайте, а то как-то некрасиво.

Спору нет: Android – прекрасная ОС. Для мобильных устройств. И только для них. Для больших и взрослых компьютеров она абсолютно непригодна, именно по причине несовместимости как железа, так и программной части.

Домашним пользователям через 10 лет нахрен не будут нужны большие и взрослые компьютеры. Они останутся только в качестве рабочих инструментов на работе. И там будет винда. Об этом написано в прогнозе черным по белому.

И невероятно, что за пару-тройку лет весь софтверный мир перепишет коды миллионов программ под Android. Или выпустит чудо-режимы совместимости всего со всем.

Какие миллионы ? Кто пользуется этими мифическими миллионами ? Средний юзер использует максимум пару десятков программ. Аналоги которых на мобильных устройствах есть давно и новые клепаются как пирожки. Посмотрите на количество софта с эппл сторе или андроид маркете.

И вторая причина – развитие мира десктопов очень сильно замедлилось (и сложно судить, под влиянием ли мобильных технологий), и если лет 10 назад его скорость составляла примерно 150 км/ч, то сегодня десктопный мир неспешно передвигается где-то километров на 20 в час.

Вспомните: в 1992 году стандартом был 286 и ХТ. В 1995 – 486DX. В 1998 мир захватил Pentium II, в 2001 – Pentium III… а сегодня, в 2011 году мы по-прежнему живем в мире Pentium IV. Пусть и многоядерных.

Мы еле-еле переползаем на 64-битные системы. Играем в игры 2005 года. Живем с Windows XP 2001 года – ОС 10-летней давности, и под ней работают практически все программы. Вы можете себе представить, чтобы в 2005 году компьютеры работали под управлением Windows 95? А в 1995 – под управлением Windows 1.0?

Налицо вполне очевидный вывод: развитие железа и софта замедлилось, причем очень сильно. И вряд ли в ближайшем будущем произойдет что-то столь же кардинальное, как и в 90-х, когда человек просыпался утром и не знал, какой процессор сегодня считается современным и сколько оперативной памяти нужно докупать завтра.

И уж тем более это не значит, что весь мир, по прогнозам Евгения, перейдет на карманные устройства. Гаджеты уже заняли свою прочную нишу, и им там вполне комфортно, судя по всему.

Что-то я совсем этого словесного потока не понял. Причем тут развитие мира десктопов ? Популярность дескотопов среди домашних юзеров поддерживалась именно слабостью технологий мобильных устройств и игровых приставок. Когда гаджеты стали догонять и обгонять (в случае с игровыми приставками) - домашний компьютер стал уступать свои позиции в качестве единственного "развлекательного устройства".

Но и по удобству и по тактильным ощущениям карманные устройства вряд ли заменят настольные. Вы можете себе представить журналиста без ноутбука, а только с планшетом, строчащим очередной репортаж «на лету»?

Ох лол. Не только могу представить, но и много раз видел. И с каждым днем вижу все чаще и чаще.

Не среди российских "акул пера" конечно, но Россия никогда и не была показательным примером в айти никогда. У нас для журналистов даже ноутбук порой редкость - все с блокнотиками и ручками ходят.

Верстальщика без десктопа? Дизайнера без огромного монитора (да и верстальщика тоже)? И есть еще десятки и сотни профессий, чья суть не укладывается в компактный мир карманных гаджетов.

Для плохо умеющих читать - повторяю еще раз. Речь идет о "гаджетизации" домашних юзеров, а не тех кто на работе работает. Да и для них, во-многом, планшеты окажутся гораздо более полезны:

http://slon.ru/blogs/margolin/post/522221/

И не будем забывать про огромную армию PC-геймеров, которые принципиально не пользуются консолями. Таких ниш можно насчитать очень много.

Щито ? Что за огромная масса PC-геймеров и где она живет ? Продажи игр для приставок и игр для PC сравните, погуглите что ли. И динамику посмотрите. Да или просто зайдите в любой западный (или азиатский) магазин с софтом и гляньте на полки - сколько процентов ассортимента составляют PC-игры и сколько отведено под приставки.

Потому что развиваться будет 3D, виртуальная реальность и голография, но никакого перехода «в карман» не случится.

Какое 3D и какое отношение это имеет к гаджетам и компьютерам ? Кому надо 3D на гаджете или компе - когда еще не решена проблема банального полноценного видео-общения ?

от себя добавлю - устройства будут уменьшаться, а экран увеличиваться. Если бы это было не нужно, врядли появились HD мониторы

Какое отношение минитюаризация имеет к HD мониторам ?

P.S. Для информации - прогноз изначально задумывался just for fun (чтобы представить журналистам что-то новенькое, а не только традиционные годовые отчет), а не как серьезное футурологическое исследование. Но я рад, что он вызывает столько отзывов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

По крайней мере Касперский не боится высказывать свои мысли и прогнозы. Это ему большой плюс.

Но вот трудно понять истерику тех кто набрасывается на его ошибки. Людям свойственно ошибатся... и если ЕК в чем-то промахнулся это нормально - просто рабочий процесс творческого смелого человека.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Потому что развиваться будет 3D, виртуальная реальность и голография, но никакого перехода «в карман» не случится.

1) 3D прошлый век и опасен для многих граждан, увы. Перехода в карман? А хрен то два - он уже идет. Да и также идет уменьшение тех же PC - системники уходят в прошлое и остаются в виде серверов. Тенденция движется в сторону моноблоков.

2) Рост будут набирать теже планшетники - так как они значительно удобней формата нетбуков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Да и также идет уменьшение тех же PC - системники уходят в прошлое и остаются в виде серверов. Тенденция движется в сторону моноблоков.

Моноблоки, не у всех приживуться, из за одной простой вещи, на них не специалисту из тех.центра, практически невозможно сделать апгрейд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Моноблоки, не у вех приживуться, из за одной простой вещи, на них не специалисту из тех.центра, практически невозможно сделать апгрейд.

Да, апдейт нельзя - но большинству он и не нужен будет. Таких, кто сам собирает или апдейтит - сравнимо мало, чем те - кто покупает, потом устаревает его моноблок и заново покупает. :)

Возьми туже продукцию Apple - популярность растет, а возможность самому "копашиться" не имеет значения. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Да, апдейт нельзя - но большинству он и не нужен будет. Таких, кто сам собирает или апдейтит - сравнимо мало, чем те - кто покупает, потом устаревает его моноблок и заново покупает. :)

Возьми туже продукцию Apple - популярность растет, а возможность самому "копашиться" не имеет значения. :)

для геймеров Apple неудачный пример, продукцию Apple в основном покупают не для игр :rolleyes: Даже тот же айфон, я уж не говорю про Мак. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
для геймеров Apple неудачный пример, продукцию Apple в основном покупают не для игр :rolleyes: Даже тот же айфон, я уж не говорю про Мак. :rolleyes:

А где я упомянул тут геймеров?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
А где я упомянул тут геймеров?

А кто в основном делает апгрейд? Вот и связь :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Моноблоки, не у всех приживуться, из за одной простой вещи, на них не специалисту из тех.центра, практически невозможно сделать апгрейд.

вы постоянно говорите об апгрейде, как будто это мэйнстрим ИТ индустрии. Это точно не мэйнстрим, поверьте.

Для справки. Число проданный планшетов в Киеве в январе вдвое превысило продажи нетбуков. тенденция в ближайшее время сохранится, поскольку ряд местных сборщиков уже анонсировали и перешли к выпуску планшетов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
вы постоянно говорите об апгрейде, как будто это мэйнстрим ИТ индустрии. Это точно не мэйнстрим, поверьте.

Для справки. Число проданный планшетов в Киеве в январе вдвое превысило продажи нетбуков. тенденция в ближайшее время сохранится, поскольку ряд местных сборщиков уже анонсировали и перешли к выпуску планшетов.

А я и не говорю, что апгрейд преобладающее направление :rolleyes: Но это большой "кусок" ИТ индустрии, и отказываться от него, никто не собирается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Эппл спокойно жил без него. Я думаю, что потихоньку эта тема будет уходить - тенденция пока в эту сторону

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FlyNet

статья бралась от сюда http://internetua.com/pocsemu-ne-sbudutsya...iya-kasperskogo

Некоторые, в частности A.http://www.anti-malware.ru/forum/index.php?showtopic=16724&view=findpost&p=122942, читая статью повыхватывал куски и прокомментировали их. Например, вот это

Домашним пользователям через 10 лет нахрен не будут нужны большие и взрослые компьютеры. Они останутся только в качестве рабочих инструментов на работе. И там будет винда. Об этом написано в прогнозе черным по белому.

научитесь читать пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

В целом это опус Артура Лоянича, не правда ли?

http://ruformator.ru/news/article0722E/default.asp

Это его мнение. Вот про журналиста с планшетом он явно перегнул - их много

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Поскольку в свое время, около 30 лет назад, сам Билл Гейтс (Bill Gates) объявил, что «640 килобайт хватит всем» (имея в виду оперативную память), а потом стал от этого открещиваться, то мы решили задокументировать прогнозы Касперского.

Я с 2003-го года (год, когда появился доступ в Инет) не нашел _ни одного_ пруфа, что Б. Г. действительно это говорил. Ну это так, к слову

Спору нет: Android – прекрасная ОС. Для мобильных устройств. И только для них. Для больших и взрослых компьютеров она абсолютно непригодна, именно по причине несовместимости как железа, так и программной части.

Motorola Atrix 4G уже существует. Плюс Андройд 3 изначально создается для планшетов, а по отзывам _всех_ моих знакомых, кто уже купил iPad, они включают свой домашний комп все реже и реже, а один из них так вообще подарил свои ноутбуки родственникам, а десктоп не трогает по паре недель в месяц минимум. Ну просто незачем. Т.е. планшетники на моих глазах вытесняют десктопы.

И неужели всего лишь за 10 лет весь этот созданный не за одно десятилетие мир будет разрушен из-за мобильной ОС Android? Из-за телефонов, планшетов и сенсорных экранов?

Из-за удобства. Я мечтаю, чтобы у меня исчез системный блок, исчезли все провода. Т.е. остался один монитор, беспроводная клавиатура, беспроводная мышь, беспроводные наушники. Но из-за нищебродства приходится работать за этой махиной, которая занимает весь компьютерный стол в рабочем состоянии. У планшетов же здесь только плюсы. Добавим простоту освоения плашетов - самый юзер фредли интерфейс - тот, который понимает тычок указательным пальцем. Тот же знакомый, который раздарил свои ноуты родственникам подарил iPad бабушке. Краткое обучение и все, у нее не возникает никаких проблем в работе с этим устройством.

И невероятно, что за пару-тройку лет весь софтверный мир перепишет коды миллионов программ под Android.

Действительно популярных приложений на самом деле несколько сотен. Ну, если взять весь мир, то несколько тысяч, но никак не миллионы. Миллионами исчисляются ненужные приложения.

И не будем забывать про огромную армию PC-геймеров, которые принципиально не пользуются консолями.

Это не принцип, это папа и мама денег не дают. :) Потому как все вкусное выходит только под консоли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Тимур

А андроид в тему. Вот думаю ставить на него Касперский или нет. Думаю точно попробую. А то страшно уже в инет через браузер лесть... Кто уже поставил?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.0.12.
    • AM_Bot
      Онлайн-симулятор Standoff Cyberbones позволяет специалистам по ИБ оттачивать навыки расследования инцидентов на примерах реальных атак, реализованных на кибербитвах Standoff. Симулятор содержит разные типы заданий и подходит даже для начинающих. Standoff Cyberbones призван помочь организациям создать сильные команды по защите ИТ-инфраструктур и подготовиться к отражению угроз.     ВведениеЧто такое Standoff Cyberbones2.1. Для кого предназначен Standoff CyberbonesТипы заданий Standoff Cyberbones3.1. Атомарный инцидент3.1.1. Вредоносный файл «wtf.exe»3.1.2. Расследование фишинговой атаки3.2. Критическое событие3.2.1. Реализация критического события3.2.2. Получение доступа через RDP-сессию3.2.3. Дамп LSASS и исследование процесса «rr2.exe»3.2.4. Обнаружение фишингаВыводыВведениеИсследование Positive Technologies показало, что количество кибератак на страны СНГ продолжает расти: во втором квартале 2024 года их было в 2,6 раза больше, чем за аналогичный период 2023 года. По данным компании, 73 % всех нападений пришлись на Россию.Основными причинами роста активности киберпреступников являются успешная цифровизация государств региона и геополитическая нестабильность. Целями хакеров чаще всего становятся государственные учреждения, промышленные предприятия и телекоммуникационные компании. Чтобы противостоять злоумышленникам, необходимо иметь не только передовые средства защиты, но и хорошо подготовленную команду специалистов по ИБ.Как показывает практика, для создания эффективной команды по выявлению угроз и реагированию на них необходимы три составляющие:Регулярная проверка базовых знаний в части ИТ и ИБ.Дополнительное обучение с акцентом на практике.Оттачивание навыков на киберполигонах с применением реальных данных о действиях хакеров. Проверка базовых знаний, как правило, не составляет проблемы, однако второй и третий пункты нередко создают сложности. С одной стороны, в открытом доступе не так просто найти данные о действиях хакеров, основанные на реальных атаках. С другой — тренировки на киберполигоне рассчитаны на опытных специалистов и слаженные команды, а не на новичков. Для того чтобы помочь компаниям в подготовке специалистов по ИБ, мы разработали Standoff Cyberbones.Что такое Standoff CyberbonesStandoff Cyberbones — это онлайн-симулятор для практической подготовки специалистов по ИБ. Задания опираются на данные мониторинга, собираемые во время кибербитв Standoff со средств защиты информации, таких как SIEM, NTA, WAF, Sandbox и др. Упражнения в симуляторе группируются в соответствии с матрицей MITRE ATT&CK и сопровождаются описанием объектов отраслевой инфраструктуры, которых касается та или иная угроза. Рисунок 1. Интерфейс Standoff Cyberbones Рисунок 2. Выбор заданий Для кого предназначен Standoff CyberbonesStandoff Cyberbones — онлайн-симулятор с реальными кейсами, собранными по итогам кибербитвы Standoff. Здесь любой специалист по ИБ может расследовать инциденты в удобное для него время, чтобы лучше понимать, как выявлять подобные ситуации и реагировать на них в повседневной работе.Типы заданий Standoff CyberbonesСимулятор Standoff Cyberbones включает в себя задания двух типов.Первая разновидность — атомарный инцидент. В рамках задач этого типа аналитику необходимо успешно выявить индикаторы компрометации. Например, это могут быть название и полностью определённое доменное имя (fully qualified domain name, FQDN) узла или же данные пользователя, который запустил вредоносный файл.Второй тип — критическое событие. В таком задании специалист сталкивается с несколькими атомарными инцидентами, которые были спровоцированы в инфраструктуре организации. Цель аналитика — восстановить цепочку атаки и сформировать отчёт по итогам расследования.Атомарный инцидентДля наглядности рассмотрим несколько примеров заданий по поиску атомарных инцидентов. Вредоносный файл «wtf.exe» Согласно условию задачи, в интервале между 10:00 22 ноября 2022 года и 18:00 24 ноября 2022 года по московскому времени атакующие доставили в инфраструктуру компании нагрузку в виде файла «wtf.exe». Защитникам необходимо определить FQDN узла с вредоносным объектом.Для решения задачи можно использовать систему класса SIEM и выставить в ней интервал времени, в течение которого по условию произошёл инцидент. Рисунок 3. Настройка интервала в интерфейсе MaxPatrol SIEM Далее необходимо определить поле нормализации, которое поможет обнаружить следы атаки. Поскольку нам известно имя файла, следует указать «wtf.exe» в поле «object.name» и выполнить поиск. Для удобства можно отсортировать результаты по времени — от старых событий к новым. Рисунок 4. Результаты поиска Результаты поиска в SIEM-системе показали, что первым файл «wtf.exe» обнаружила система PT Network Attack Discovery (PT NAD). Затем объект был выявлен на узле «comp-0660.city.stf» — это и есть искомый FQDN, который нужно указать в качестве ответа. Рисунок 5. Результат выполнения задания Успех, задание выполнено.Расследование фишинговой атакиЦелью этого задания является поиск FQDN конечного устройства, на котором пользователь «d_jensen» запустил вредоносный файл. Известно, что тот был прикреплён к электронному письму, открытому 23 ноября 2022 года.Согласно условию нам известно имя пользователя, чьи действия привели к инциденту. Его следует указать в поле нормализации «subject.account.name». Рисунок 6. Поиск событий по имени аккаунта Чтобы сузить охват поиска, можно узнать количество журналов этой учётной записи с помощью оператора группировки по столбцу «event_src.host». Рисунок 7. Добавление дополнительных фильтров Можно добиться ещё более точных результатов, если дополнить фильтр «subject.account.name = "d_jensen"» параметрами «action = "start"» и «object = "process"». Это позволит определить, на каком устройстве указанный пользователь запускал процессы от имени своей учётной записи. Рисунок 8. Запуск процессов от имени пользователя «d_jensen»  После этого в результатах поиска отображается только один узел, данные о котором и будут ответом к задаче.Критическое событиеРазберём теперь пример задачи по расследованию критического события. Чтобы выполнить это задание, необходимо проанализировать всю цепочку атаки (kill chain) и заполнить отчёт с указанием каждого шага атакующих. Для начала рассмотрим действия в обратном порядке.Реализация критического событияАтака злоумышленников привела к тому, что они получили доступ к конфиденциальному файлу с именем «resfin.docx». Известно, что документ находился на узле «esoto.uf.city.stf» и был открыт от имени пользователя «r_hewwit_admin». В первую очередь подозрение должно вызвать то, что точкой подключения стал именно «r_hewwit_admin», а не учётная запись с «esoto».Чтобы выяснить это, стоит начать с анализа процесса «winword.exe» программы Microsoft Word. Как видно, пользователь «r_hewwit_admin» открыл указанный файл «resfin.docx». Рисунок 9. Процесс «winword.exe» на узле «esoto.uf.city.stf»  Получение доступа через RDP-сессиюАтакующие получили доступ к узлу «esoto.uf.city.stf» с помощью сессии Remote Desktop Protocol (RDP) от имени пользователя «r_hewwit_admin». Именно во время активности этой сессии реализовано критическое событие. Необходимо выяснить, откуда «белые» хакеры узнали данные учётной записи «r_hewwit_admin» для подключения по протоколу RDP. Рисунок 10. Атакующие создали RDP-сессию Рисунок 11. Данные RDP-сессии Дамп LSASS и исследование процесса «rr2.exe»Далее аналитик может заметить событие связанное с дампом LSASS — выгрузкой рабочей памяти одноимённого процесса. Это — популярный среди хакеров способ кражи данных, с помощью которого и был получен доступ к учётной записи «r_hewitt_admin».Обычно для снятия дампа необходимо обладать системными правами, однако в этом случае дамп LSASS был получен при помощи подозрительной утилиты «rr2.exe». Рисунок 12. Изучение утилиты «rr2.exe»  Помимо дампа, от имени процесса «rr2.exe» злоумышленники запустили командную строку с системными правами. При этом файл «rr2.exe» был открыт от имени пользователя «l_mayo», который также не обладает повышенными привилегиями. Рисунок 13. Процесс «rr2.exe» Необходимо выяснить, откуда взялась эта утилита, позволившая развить атаку. В поле «object.process.cmdline» можно заметить команду на скачивание файла «rr2.exe» через Wget с подозрительного адреса. Рисунок 14. Загрузка «rr2.exe» с помощью команды PowerShell Осталось найти событие, которое подтверждает повышение привилегий для дампа. Подробный анализ «rr2.exe» показывает, что с его помощью атакующие создали файл «chisel.exe» для построения туннеля. Рисунок 15. Информация о создании файла «chisel.exe» Теперь можно увидеть все команды «белых» хакеров: отображение списка файлов и каталогов, а также управление запланированной задачей и запуск файла «rr.exe». Рисунок 16. Цепочка команд злоумышленников Рисунок 17. Просмотр файлов Рисунок 18. Управление запланированной задачей Как выясняется далее, злоумышленники воспользовались техникой Named Pipe Impersonation и локально повысили свои привилегии в системе. Рисунок 19. Применение техники Named Pipe Impersonation Подробнее узнать о технике Named Pipe Impersonation можно в любом поисковике. Результаты показывают, что аналогичный приём используют в нагрузке Meterpreter для повышения привилегий с помощью команды «getsystem». Рисунок 20. Применение техники Named Pipe Impersonation в Meterpreter Далее рассмотрим процесс, который привёл к созданию файла «rr2.exe». Рисунок 21. Процесс «powershell.exe» создал файл «rr2.exe» Рисунок 22. Команда запуска файла «rr2.exe» Как показывает анализ, файл «rr2.exe» был создан оболочкой PowerShell от имени пользователя «l_mayo». Это свидетельствует о том, что первоначальным вектором атаки, скорее всего, был фишинг.Обнаружение фишингаИзучение процесса «winword.exe» позволяет понять, что через Microsoft Word был открыт файл «cv_resume_1». Вероятно, в документе был размещён вредоносный макрос, который и позволил «белым» хакерам получить доступ к оболочке PowerShell. Рисунок 23. Открытие файла «cv_resume_1»  Источник фишингового письма можно обнаружить в песочнице. Поиск по названию документа показывает, что сообщение отправили с адреса «rudnic@city.stf». Рисунок 24. Скомпрометированная учётная запись Там же содержится и вредоносный документ, открытие которого положило начало атаке и позволило получить доступ к узлу «l_mayo.city.stf». Его обнаружение и является решением задачи. Рисунок 25. Исходный вредоносный файл ВыводыАктивность хакеров продолжает нарастать, а значит, бизнес и государственные организации должны задуматься о повышении своей киберустойчивости. Защита каждого конкретного предприятия требует от команды SOC специфических навыков, которые эффективнее всего развиваются на практике.Онлайн-симулятор позволяет обучить специалистов по ИБ с опорой на реальные примеры хакерских атак на различные ИТ-инфраструктуры. С помощью Standoff Cyberbones специалисты могут повышать квалификацию и получать опыт расследования реальных киберинцидентов. В течение месяца с момента запуска бесплатной версии исследователи успешно сдали более 600 заданий. Бесплатно «прокачать» свои навыки можно уже сейчас.Для тех, кто не хочет останавливаться на достигнутом, уже доступна расширенная платная версия: внутри — 70 заданий и 5 расследований, основанных на самых интересных атаках в истории кибербитв Standoff.Реклама, АО "Позитив Текнолоджиз", ИНН 7718668887, 16+Читать далее
    • demkd
      Исправление ошибки будет включено в v4.99.3.
    • Ego Dekker
      Компания ESET (/исэ́т/) — лидер в области информационной безопасности — представляет обновленные продукты для обеспечения еще более мощной защиты домашних устройств Windows, macOS, Android и iOS, а также конфиденциальных данных на них. Теперь пользователям доступны новые функции – многопотоковое сканирование и ESET Folder Guard для защиты папок, а также другие улучшения для защиты устройств домашней сети от программ-вымогателей, фишинга и онлайн-мошенничества. Обновленные решения с улучшенным функционалом помогут защитить устройства от новых сложных киберугроз, которые постоянно развиваются. Несмотря на применение новейших технологий, решения ESET остаются простыми в использовании благодаря платформе ESET HOME для управления безопасностью, доступной для всех основных операционных систем. «Как прогрессивный поставщик цифровых решений по безопасности, ESET стремится всегда быть на шаг впереди злоумышленников. Наши эксперты создали мощные цифровые решения, которые объединяют более чем 30-летний человеческий опыт с искусственным интеллектом, многоуровневыми технологиями по безопасности и облачной защитой. Следуя подходу, направленному на предотвращение угроз, решения ESET обеспечивают конфиденциальность и безопасность, оставаясь при этом удобными, мощными, легкими и быстрыми», — комментирует вице-президент ESET в сегментах продуктов для домашних пользователей и устройств Интернета вещей. Новые функции для более мощной защиты ESET Folder Guard обеспечивает защиту ценных данных пользователей Windows от вредоносных программ и угроз, таких как программы-вымогатели, черви и программы для уничтожения данных. Пользователи могут создать список защищенных папок, файлы которых не могут быть изменены или удалены ненадежными программами. Следует отметить, что новая функция доступна только в премиум-подписке ESET HOME Security Premium. Многопотоковое сканирование улучшает производительность сканирования для многоядерных процессоров, которые используют устройства Windows, путем распределения запросов на сканирование между доступными ядрами ЦП. Потоков сканирования может быть столько, сколько и ядер процессора устройства. Сканер ссылок, доступный в программе ESET Mobile Security, улучшает защиту пользователей мобильных устройств путем блокирования потенциальных атак фишинга с веб-сайтов или доменов из базы данных ESET. Кроме того, это дополнительный уровень защиты для владельцев смартфонов Android, который проверяет каждую ссылку при попытке открытия пользователем. Например, если пользователь получает и открывает фишинговую ссылку в игре, ссылка сначала перенаправляется в программу ESET для проверки, а затем в браузер. Если пользователь использует неподдерживаемый браузер, сканер заблокирует вредоносную ссылку. Важные улучшения существующих функций Обновленная функция «Игровой режим» позволяет пользователям создавать список приложений, после открытия которых запускается игровой режим. Для осторожных игроков также есть новая опция для отображения интерактивных уведомлений при работе игрового режима. Следует отметить, что эта функция предназначена для пользователей, нуждающихся в непрерывном использовании программного обеспечения без всплывающих окон и желают минимизировать использование ресурсов. Функция «Управление паролями» теперь содержит опцию удаленного выхода при входе на других устройствах. Пользователи могут проверить свой пароль со списком взломанных паролей и просмотреть отчет о безопасности, который информирует пользователей об использовании слабых или повторяющихся паролей для сохраненных учетных записей. Управление паролями позволяет использовать программы сторонних разработчиков, такие как дополнительная двухфакторная аутентификация (2FA). Благодаря улучшению защиты устройств Mac, у решений теперь есть новый унифицированный брандмауэр с базовыми и расширенными параметрами настройки в основном графическом интерфейсе в соответствии с различными потребностями пользователей без лишних настроек. Подписки ESET идеально подходят пользователям, которые требуют к базовым функциям безопасности также обеспечить защиту устройств домашней сети и умного дома, безопасность конфиденциальных и личных данных, а также оптимизацию производительности. Подробнее о подписках для домашних пользователей читайте по ссылке. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 18.0.12  (Windows 10, 32-разрядная)
              ESET NOD32 Antivirus 18.0.12  (Windows 10/11, 64-разрядная)
              ESET Internet Security 18.0.12  (Windows 10, 32-разрядная)
              ESET Internet Security 18.0.12  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 18.0.12  (Windows 10, 32-разрядная)
              ESET Smart Security Premium 18.0.12  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 18.0.12  (Windows 10, 32-разрядная)
              ESET Security Ultimate 18.0.12  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 18  (PDF-файл)
              Руководство пользователя ESET Internet Security 18  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 18  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 18  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 18-й версии полностью (пользователям Windows)?
×