Угрозы-2011: версия McAfee

Угрозы-2011: версия McAfee

Большинство крупных игроков антивирусного рынка уже выступило с предсказаниями о динамике развития киберпреступности на будущий год. Вчера, за три дня до наступления нового года, свое видение грядущих угроз изложила и компания McAfee.

Во-первых, эксперты пророчат дальнейший рост объема вредоносного программного обеспечения для операционных систем Apple. До сей поры компания Стивена Джобса счастливо избегала излишнего внимания со стороны злоумышленников, которые предпочитали атаковать гораздо более распространенные ОС Windows, однако теперь, представляя все новые программно-технологические решения и наращивая пользовательскую базу, Apple постепенно становится все более крупным (а, следовательно, и более интересным для криминала) игроком.

Лаборатория McAfee предвидит дальнейшее техническое совершенствование вредоносных программ, направленных против продуктов Apple. Стационарные и планшетные компьютеры компании, равно как и мобильные устройства, набирают популярность, в том числе и в бизнес-среде; однако их пользователи еще не привыкли к мысли, что им тоже требуется хотя бы противовирусная оборона. В отличие от Windows, контуры защиты для которой совершенствовались годами, культура безопасности операционных систем Apple еще толком не сформирована, и злоумышленники могут попытаться сыграть на этом.

Впрочем, дамоклов меч навис и над другими развивающимися платформами. Исследователи из McAfee предрекают бурный рост объема угроз для мобильных устройств, в частности - для ОС Android, которую уже атакуют первые руткиты. Новой целью могут стать и системы Интернет-телевидения; так, эксперты ожидают нападений на сервис Google TV. Могут пострадать даже телеприемники с подключением к Интернету, если производители не будут уделять должного внимания проверке их внутренних программ на уязвимости.

В уходящем году, по данным специалистов компании, зафиксирован весьма низкий объем мусорной корреспонденции. Пользователи уделяют все меньше внимания электронной почте, предпочитая более быстрый обмен сообщениями через социальные сети; соответственно, туда же постепенно перетекает и спам во всем его многообразии. McAfee ожидает, что в 2011 году количество атак посредством коммуникационных сервисов этого типа окончательно превзойдет объем нападений через электронную почту.

Эксперты напоминают, что соцсети чрезвычайно привлекательны для киберпреступников: в них хранится значительное количество персональных сведений о пользователях, в то время как последние по-прежнему не слишком хорошо представляют себе правила и нормы безопасной работы с такими коммуникационными службами.

Также McAfee полагает, что злоумышленники могут нацелиться на геолокационные сервисы - например, Foursquare. Еще больший риск создает объединение социальных ресурсов с географическим позиционированием, ярким образцом которого является система Facebook Places. Такие службы порой снабжают киберкриминал существенными объемами ценной информации, которую невозможно было бы добыть иными способами.

Кроме того, эксперты считают, что ботнеты, часть которых удалось успешно подавить в истекающем году, могут начать объединяться в более масштабные сети, дабы избежать уничтожения.

eWeek

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более половины атак через уязвимости 0-day проводятся с целью шпионажа

В 2024 году специалисты Google выявили 75 уязвимостей нулевого дня под атакой. На 56% это были дыры в браузерах, мобильных устройствах, десктопных ОС, остальные содержались в продуктах корпоративного класса.

Более половины эксплойт-атак, авторство которых удалось определить, были проведены группировками с господдержкой или пользователями коммерческих продуктов для шпионажа и слежки.

Аналитики особо отметили сдвиг в предпочтениях злоумышленников в пользу продуктов, используемых в корпоративном окружении. Из 33 обнаруженных в них 0-day 20 присутствовали в комплексных СЗИ и сетевых устройствах.

Сокращение числа атак на конечные точки эксперты объясняют успехами вендоров по повышению безопасности браузеров и мобильных устройств, а также эффективностью мер, принимаемых против эксплойта. Примечательно, что три из семи атакуемых 0-day в Android крылись в сторонних компонентах.

 

Между тем использование уязвимостей в бизнес-продуктах Ivanti, Palo Alto Networks (PAN-OS), Cisco (ASA) способно открыть злоумышленникам привилегированный доступ к корпоративным сетям. К тому же надзор за такими системами со стороны традиционных EDR сильно ограничен.

Наиболее часто эксплойту подвергались три типа 0-day: use-after-free, инъекция команд и XSS. Список вендоров, продукты которых засветились в подобных атаках, возглавили Microsoft (26 уязвимостей), Google (11), Ivanti (7) и Apple (5).

Более 45% эксплойтов удалось связать с групповой вредоносной активностью:

 

Цепочки 0-day по-прежнему в основном (~90%) применяются в атаках на мобильные устройства.

Отчет Google Threat Intelligence Group также содержит результаты анализа целевых атак CIGAR, она же UNC4895 or RomCom. В прошлом году она предпочитала использовать связку эксплойтов CVE-2024-9680 (для Firefox) и CVE-2024-49039 (к уязвимости в Планировщике Windows). Этот же тандем чуть позже помог еще одной кибергруппе провести атаку на посетителей сайта новостей криптовалютного рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru