Более 90% компаний сталкиваются с внешними киберугрозами

Более 90% компаний сталкиваются с внешними киберугрозами

Компания «Лаборатория Касперского» представила результаты исследования «Киберугрозы и информационная безопасность в корпоративном секторе: тенденции в мире и в России». Согласно полученным данным, 9 из 10 компаний за последний год как минимум один раз сталкивались с киберугрозами. В России об этом сообщили 96% респондентов, в то время как в среднем по миру – 91%.

Для каждой третьей организации в мире (в России – для каждой второй) эти инциденты закончились потерей данных, в том числе важных для ведения бизнеса. При этом почти половина опрошенных (46%) считает, что количество киберугроз растет, и только 8% говорят о незначительном уменьшении их числа. Среди угроз, с которыми наиболее часто сталкиваются компании – вирусы, черви и вредоносное ПО, спам, фишинговые и хакерские атаки.

Самыми популярными мерами обеспечения информационной безопасности являются использование антивируса и клиентских межсетевых экранов, установка обновлений (в том числе устраняющих уязвимости в программном обеспечении) и резервное копирование данных. Более половины (В России – 60%, в мире – 59%) опрошенных убеждены, что корпоративные сети их организаций хорошо защищены. Однако результаты исследования показывают, что все перечисленные выше виды защиты применяются только в 21% российских компаний (в мире – 36%), а 1% организаций (в мире – 3%) вообще никак не защищен от киберугроз.

Пытаясь повысить уровень информационной безопасности, компании нередко прибегают к радикальным мерам, отчасти ограничивающим их возможности в бизнесе. Так, запрещают или ограничивают доступ сотрудников к сайтам и приложениям социальных сетей 84% российских компаний (в мире – 72%).

Одной из важных проблем, выявленных в ходе исследования, является недостаточный объем инвестиций в IT-безопасность. Удовлетворительным его считают только в 36% российских компаний. В целом по миру более половины (55%) опрошенных находят уровень инвестиций в ИБ достаточным. При этом, по мнению респондентов, не хватает не только денежных средств: 70% респондентов как в России, так и во всем мире говорят о нехватке персонала, знаний или недостаточности системных ресурсов.

Увеличение числа сотрудников, работающих удаленно, и дальнейшая консьюмеризация бизнеса (использование личных пользовательских устройств в рабочих целях) ставят перед IT-специалистами новую задачу – обеспечить безопасность мобильных устройств вне корпоративной сети. 49% респондентов в России утверждают, что их компании сейчас гораздо сильнее озабочены этим вопросом, чем год назад. В то же время треть всех организаций (33% в России и 32% в целом по миру), представители которых приняли участие в опросе, считает использование мобильных устройств слишком рискованным для бизнеса.

Многие организации также видят определенные риски для информационной безопасности в использовании новых технологий. Так, например, 29% представителей российских компаний (в мире – 23%) рассматривают облачные технологии как угрозу, а 44% (42%) предприятий неохотно внедряют инновации вообще.

Основными угрозами в будущем IT-специалисты видят целевые и хакерские атаки, а также вредоносные программы. При этом опрошенные прогнозируют рост значимости информационных угроз для бизнеса – сегодня их считают одной из главных опасностей 14% российских организаций (в мире – 15%), а через два года киберугрозы видят основным бизнес-риском 44% (46%) респондентов.

На рейсе Delta обнаружили поддельную сеть Wi-Fi после DEF CON

Delta Air Lines начала расследование после появления подозрительной точки доступа на рейсе DL591 из Лас-Вегаса в Атланту. Один из пассажиров создал сеть Delta WiFi Fast, название которой было похоже на имя штатного бортового Wi-Fi.

Инцидент произошёл 10 августа на борту Boeing 757, где находились 199 пассажиров и шесть членов экипажа. После обнаружения сети персонал примерно на полчаса полностью отключил официальный Wi-Fi самолёта.

О случившемся стало известно из переговоров экипажа со службой безопасности Delta, опубликованных на портале Airframes. Пилоты предположили, что неизвестный мог попытаться атаковать устройства пассажиров.

Однако подтверждений кражи данных или других зловредных действий пока нет. Неизвестно и то, подключался ли кто-нибудь к подозрительной точке.

По описанию схема напоминает атаку Evil Twin — «злой двойник». Атакующий создаёт сеть Wi-Fi с названием, похожим на легитимное, чтобы пользователи выбрали её по ошибке. После подключения их можно перенаправить на фишинговую страницу, попытаться выманить учётные данные или перехватить незащищённый трафик.

Дополнительной интриги добавил маршрут. С 6 по 9 августа в Лас-Вегасе проходила хакерская конференция DEF CON 34, и Delta подтвердила, что на борту были возвращавшиеся с мероприятия пассажиры. Но личность владельца точки доступа не установлена, поэтому автоматически назначать виновным человека с ноутбуком, чёрной футболкой и конференционным бейджем пока рано.

Авиакомпания продолжает расследование.

RSS: Новости на портале Anti-Malware.ru