Cisco представила глобальный отчет от ИТ-угрозах в четвертом квартале прошлого года

Компания Cisco опубликовала глобальный отчет об ИТ-угрозах за четвертый квартал 2011 г. Данные для отчета, собранные отделом информационной безопасности Cisco Security Intelligence Operations, поступали из системы предотвращения вторжений Cisco Intrusion Prevention System (IPS), систем Cisco IronPort, от исследовательского подразделения Cisco Security Research and Operations (SR&O), а также из систем Cisco ScanSafe.



Согласно данным отчета, в четвертом квартале 2011 г. корпоративные пользователи сталкивались в интернете с вредоносными программными кодами в среднем 339 раз в месяц, что говорит об увеличении данного показателя на целых 205% по сравнению с четвертым кварталом 2010 г. В целом же на протяжении 2011 г. корпоративные интернет-пользователи сталкивались с такими программами в среднем 362 раза в месяц против 135 раз в месяц в 2010 г. Пик таких инцидентов приходится на сентябрь-октябрь 2011 г. (698 и 697 случаев соответственно в среднем на предприятие), передает CNews

Количество уникальных вредоносных хостов, обнаруженных в 2011 г., составило в среднем 20,1 тыс. в месяц. Для сравнения, в 2010 г. этот показатель составлял 14,2 тыс. в месяц. Число уникальных вредоносных программ варьировалось от месяца к месяцу на протяжении всего 2011 г. и достигло своего пика в ноябре — 491,8 тыс., снизившись затем в декабре до 49,2 тыс.

В течение четвертого квартала 2011 г. 33% обнаруженных в интернете вредоносных программ представляли собой так называемые «вирусы нулевого дня» (zero-day malware), которые невозможно распознать с помощью традиционных сигнатур, говорится в отчете Cisco.

В отчетный период количество атак типа SQL injection оставалось примерно на одном уровне, незначительно снизившись в течение квартала, тогда как число DoS-атак несколько увеличилось. В целом на протяжении всего 2011 г. объем спама продолжал сокращаться.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

BI.ZONE и Транстелеком создадут оператора ИБ-услуг в Казахстане

В рамках Второго Международного конгресса по кибербезопасности, который проходит в Москве, компания BI.ZONE и АО «Транстелеком» (Казахстан) заключили меморандум о сотрудничестве. Соответствующий документ подписали директор BI.ZONE Дмитрий Самарцев и председатель правления АО «Транстелеком» Жанболат Надыров.

Меморандум заложит основу сотрудничества двух компаний по созданию в Казахстане единого оператора управляемых сервисов кибербезопасности. Цель партнеров — объединить экспертизу и опыт собственных центров по мониторингу и оперативному реагированию на инциденты и предложить организациям Казахстана удобные облачные решения, которые позволят автоматизировать часть процессов обеспечения защиты от киберугроз.

Подписанный документ определяет общие подходы к развитию совместной деятельности АО «Транстелеком» и BI.ZONE. Ожидается, что российская компания предоставит технологическую платформу для развертывания сервисов SOC и MSSP, а также экспертных моделей для определения различных кибератак. Обработкой данных и реагированием инцидентов в области кибербезопасности будут заниматься специалисты АО «Транстелеком» на территории Казахстана. Перевод существующих клиентов оператора связи на новую платформу планируется завершить к концу 2019 года.

Жанболат Надыров, председатель правления АО «Транстелеком»:

«Киберугрозы не знают географических границ, что делает международное сотрудничество необходимым для устранения нарастающих цифровых рисков. Как один из крупнейших операторов связи в Республике Казахстан, мы несем ответственность за своих клиентов и стремимся развивать культуру кибербезопасности в индустрии. Мощная технологическая база BI.ZONE позволит масштабировать нашу экспертизу, что приблизит „Транстелеком“ к выполнению стратегических задач в области защиты государственных и квазигосударственных организаций Казахстана от современных угроз».

Дмитрий Самарцев, директор BI.ZONE:

«Цифровой ландшафт постоянно усложняется. Сегодня, чтобы своими силами противостоять киберпреступникам, организациям нужны опытные команды специалистов с серьезными ресурсами и эффективными инструментами защиты. Мы заинтересованы в повышении уровня кибербезопасности по всему миру, поэтому считаем важной инициативой сотрудничество с АО „Транстелеком“: это шаг к комплексному подходу решения данной проблемы и надежной защите критической инфраструктуры в Казахстане».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru