С начала года по ноябрь было создано 20 миллионов новых видов вредоносного ПО

С начала года по ноябрь было создано 20 миллионов новых видов вредоносного ПО

По данным лаборатории PandaLabs, за первые десять месяцев 2010 года число созданных и распространённых угроз составило одну треть от всех уже существующих. Автоматическая база данных Коллективного разума на данный момент содержит 134 миллиона файлов, 60 миллионов из которых являются вредоносными (вирусы, черви, трояны и другие виды угроз). Коллективный разум – это собственная технология компании Panda Security, которая автоматически распознаёт, анализирует и классифицирует полученные угрозы.



С начала года по ноябрь было создано 20 миллионов новых видов вредоносного ПО (включая новые угрозы и варианты уже существующих семейств). Это число равно количеству угроз, появившихся в течение всего 2009 года. Среднее число новых угроз, обнаруживаемых ежедневно, выросло с 55 000 до 63 000.

Всё это говорит о том, что рынок кибер-мошенничества сейчас не в лучшей форме. Отчасти это связано с тем, что увеличилось число кибер-преступников с ограниченными техническими знаниями, которые также взялись за дело.

Отметим, что количество создаваемых вредоносных программ растёт, но продолжительность их жизни становится меньше. 54% образцов вредоносного ПО активны в течение всего лишь суток, а в предыдущие годы подобные угрозы могли быть активными до 7 месяцев. Сейчас они инфицируют только несколько систем и затем исчезают. Так как антивирусные решения способны обнаруживать новые угрозы, хакеры модифицируют существующие образцы и создают на их основе новые, чтобы обойти систему обнаружения. Именно поэтому так важно существование таких технологий защиты, как Коллективный разум, который способен быстро нейтрализовать новое вредоносное ПО и снизить риск, которому подвержены пользователи в первые 24 часа существования новой угрозы.

Несмотря на эти впечатляющие цифры, скорость появления новых угроз снизилась по сравнению с показателями 2009 года. Луис Корронс, Технический директор PandaLabs, отмечает: «Темпы роста количества новых угроз составляли 100% и более. Однако в 2010 году этот показатель составляет примерно 50%».

«Это не значит, что сейчас меньше угроз или что рынок кибер-мошенничества сокращает свои объёмы. Скорее наоборот, он продолжает расширяться, и к концу 2010 года в базу данных Коллективного разума добавится больше образцов, чем в 2009 году. И всё же мы думаем, что хакеры опираются на количество, а не на качество. Они повторно используют существующие вредоносные коды и делают упор на распространение уже существующих угроз, а не на создание новых», - добавил Корронс.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ARMA Industrial Firewall появилась поддержка протокола СПОДЭС

Группа компаний InfoWatch представила обновление промышленного межсетевого экрана ARMA Industrial Firewall до версии 3.15. Новая версия ориентирована на повышение защиты критической инфраструктуры, в том числе промышленных и энергетических объектов.

Главное нововведение — поддержка промышленного протокола СПОДЭС, разработанного ПАО «Россети» для передачи данных с интеллектуальных приборов учёта электроэнергии.

Благодаря глубокой инспекции этого протокола экран способен контролировать и защищать каналы обмена информацией между оборудованием, что особенно актуально на фоне роста кибератак на энергетическую инфраструктуру.

В числе других изменений — автоматическая загрузка индикаторов компрометации (IoC), предоставляемых ФСТЭК России. Ранее такие данные приходилось вводить вручную, теперь же система может оперативно применять защитные меры по поступающим признакам угроз.

Кроме того, в версии 3.15 улучшены инструменты мониторинга и интеграции: реализовано отслеживание состояния системы по протоколу SNMP, добавлен контроль состояния дисков и доработаны функции управления. Это позволяет быстрее обнаруживать сбои и снижать риски простоев.

По словам представителей компании, развитие линейки ARMA связано с ростом числа атак на промышленные сети и необходимостью адаптации решений под требования российских регуляторов и специфику отрасли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru