Pandalabs опубликовала отчет по безопасности за 2011 год

Pandalabs опубликовала отчет по безопасности за 2011 год

Антивирусная лаборатория PandaLabs, опубликовала ежегодный отчет по безопасности за 2011, содержащий анализ таких проявлений хакерской активности, как кражи данных, атаки в социальных сетях и кибервойны. Согласно отчету, объемы возникновения вредоносного программного обеспечения в 2011 году достигли рекордного показателя – 26 миллионов образцов; что составляет почти треть всех когда-либо созданных в мире киберугроз (88 миллионов).



Эти цифры продемонстрировали возможности кибермошенников для автоматизации процесса создания новых образцов вредоносного ПО, что также подтверждается ежедневным увеличением числа угроз: их количество возросло с 63000 до 73000 по сравнению с прошлым годом. Panda Security использует технологию Коллективного разума – собственную «облачную» систему для обнаружения, анализа и классификации 99,4% полученного вредоносного программного обеспечения, которая оставляет лишь 0,6% образцов для обработки вручную. В ноябре 2011 года PandaLabs объявила о том, что Коллективный разум достиг исторической вехи, обработав 200 миллионов файлов; теперь же этот показатель достиг отметки в 210 миллионов.

Вредоносное ПО
На протяжении 2011 года трояны доминировали над всеми другими типами угроз, как никогда раньше. В 2009 году трояны составляли 60% всего вредоносного программного обеспечения, а в 2010 доля троянов среди других угроз снизилась до 56%. Однако, в 2011 году этот показатель подскочил до отметки 73%: теперь три из четырех вновь созданных образцов вредоносного ПО являются троянами, за ними по распространенности следуют вирусы (14,24%) и черви (8,13%).

Рекордсменами по зараженности вновь стали Китай, Тайланд и Тайвань с показателями инфицированности 60%, 56% и 52% зараженных компьютеров соответственно. Только в этих трех странах показатель инфицированности превышает среднемировой в 38,49%.

2011 – год кибератак, социальных сетей и кибервойн
Отчет освещает наиболее важные события в мире компьютерной безопасности в 2011 году. Корпорация Sony пострадала от массивного компьютерного взлома, который привел к утечке данных более 100 миллионов аккаунтов. Сервис видео-игр Steam, насчитывающий порядка 35 миллионов пользователей, был также скомпрометирован хакерами.

Особое внимание в отчете уделено социальным сетям Facebook и Twitter, играющим важную роль в жизни пользователей сети Интернет. В 2011 новая социальная сеть Google+ предприняла попытку помериться популярностью с Facebook. Несмотря на достаточно стремительное развитие (25 миллионов зарегистрированных пользователей в первые несколько недель), Google+ все еще существенно отстает от своего прямого конкурента, что делает Google+ менее привлекательной мишенью для кибермошенников.

Кибервойны также часто становились темой для обсуждения в 2011 году. Во всем мире возросло число кибератак, которые часто затрагивали правительственные сайты, а также сайты компаний, выполняющих госзаказ, например производителей оружия. Кроме того, в отчете представлены прогнозы тенденций на 2012 год и обзор наиболее крупных событий в мире компьютерной безопасности.

17% HR-менеджеров столкнулись с дипфейками на онлайн-собеседованиях

Онлайн-собеседования превратились в театр цифровых двойников. Вместо кандидата на интервью может прийти более опытный человек, а нейросеть в реальном времени одолжит ему чужие лицо и голос. В итоге предложение получает соискатель, которого работодатель фактически никогда не видел.

Масштаб уже не шуточный. Компания Pindrop открыла вакансию разработчика senior backend и проверила 827 откликов своими антифрод-системами.

Около 100 кандидатов, или 12,5%, оказались дипфейками. По данным Resume Genius, с такой подменой сталкивались 17% HR-менеджеров.

Исследование GetReal Security показало ещё более неприятную картину: 41% опрошенных американских компаний в 2025 году наняли и вывели на работу мошеннических кандидатов, не заметив обмана. Gartner прогнозирует, что к 2028 году фейковым окажется каждый четвёртый соискатель.

Чаще всего цифровые самозванцы атакуют ИТ-компании, криптовалютные проекты и организации из сферы кибербезопасности. Одни пытаются получить работу без нужных навыков, другие скрывают страну проживания, а третьи охотятся за корпоративными данными. Более 300 компаний в США, по данным Минюста страны, наняли на ИТ-позиции людей, связанных с Северной Кореей.

Распознать подмену на глаз непросто: люди выявляют дипфейки с точностью лишь около 56%. Выдать их могут рассинхронизация губ и речи, плывущие края лица, странные тени, задержки перед ответами и пустые профили в соцсетях.

Поэтому кандидата просят повернуться в профиль, провести рукой перед лицом или показать три пальца. На таких движениях нейросеть иногда теряет самообладание: лицо расползается, пальцы мутируют, маска слетает.

Раньше на собеседовании проверяли навыки кандидата. Теперь сначала приходится выяснять, существует ли он вообще.

RSS: Новости на портале Anti-Malware.ru