Check Point опубликовала отчет по безопасности-2013

Check Point опубликовала отчет по безопасности-2013

Компания Check Point, опубликовала обширное исследование «Отчет по безопасности-2013», раскрывающее наиболее серьезные риски, с которыми в настоящее время сталкиваются организации во всем мире. В нем освещаются основные угрозы безопасности, веб-приложения, работа с которыми может подвергнуть рискам корпоративные сети, а также случаи утечки данных из-за непреднамеренных действий сотрудников. 

В ходе развертывания начавшейся в 2012 году между хакерами и ИТ-специалистами «гонки вооружений» стало ясно, что многие серьезные угрозы оставались скрытыми от сетевых администраторов. Эти угрозы связаны с тем, что злоумышленники постоянно придумывают все новые и новые способы кибервзлома, а также с беспечным поведением в интернете собственных сотрудников, которые, сами того не желая, делают корпоративные сети уязвимыми. Прежде, чем приступить к разработке эффективного плана защиты безопасности, организации должны изучить и полностью понять процессы, происходящие в их сетях.

Основанный на данных почти 900 компаний, Отчет по безопасности-2013 компании Check Point проливает свет на то, что скрывается в корпоративных сетях, и на те риски, которым организации подвергаются ежедневно:

Скрытые угрозы безопасности

В этом году интенсивность кибератак в любых проявлениях, от криминального ПО до социально-политического хактивизма, только возрастет, и это касается всех организаций, от крупных до самых малых. Результаты исследования показали, что корпоративные сети 63% организаций подвергались атакам ботов, а более половины – воздействию вредоносного ПО не реже одного раза в день. В Отчете приводится перечень опаснейших угроз, включая широко известные ботнеты, перечень вредоносных программ (по странам), самые распространенные слабые места в системах (по xпроизводителям), статистика случаев атак типа внедрения SQL-кода (по странам), а также другие данные, полученные в ходе исследования.

Небезопасные веб-приложения 2.0

Стремительное распространение приложений веб 2.0 раскрыло перед хакерами беспрецедентные возможности проникновения в корпоративные сети. Исследование показало, что 91% организаций используют потенциально небезопасные приложения. Эти приложения всесторонне освещаются в Отчете, включая частоту и области применения анонимайзеров, P2P-приложений, ресурсов и программ для хранения и совместного использования файлов и наиболее популярных социальных сетей, каждое из которых может открыть лазейку к корпоративным сетям.

Утечка данных

Сегодня корпоративная информация стала доступнее и мобильнее, чем когда-либо, а это чревато потерей или утечкой данных. Более чем в половине исследуемых организаций был хотя бы один случай потенциальной потери данных. В Отчете описываются различные группы данных, наиболее подверженных риску потери и утечки, включая информацию о платежных картах. В нем также перечислены отрасли, наиболее подверженные этим рискам утечки.

«Наше исследование выявило многочисленные слабые места и угрозы безопасности сетей, о которых большинство организаций не имело представления, — говорит Амнон Бар-Лев (Amnon Bar-Lev), президент компании Check Point Software Technologies. —  Осведомленность о них поможет ИТ-специалистам создать план защиты компаний от непрерывного потока постоянно меняющихся угроз, ведущих к утечке данных: от ботнетов до использования сотрудниками веб-приложений, например анонимайзеров».

«Отчет по безопасности-2013 компании Check Point — это призыв к действию, позволяющий оценить серьезность и масштабы существующих и грядущих угроз, — говорит Альберто Досаль (Alberto Dosal), председатель совета директоров Compuquip Technologies, одного из крупнейших в Южной Флориде поставщиков универсальных ИТ-услуг. — Это поистине впечатляющее и полное руководство для любого менеджера высшего звена».

Новый Android-троян Massiv маскируется под IPTV и крадёт деньги

Исследователи ThreatFabric рассказали о новом Android-трояне под названием Massiv, который используется для полного удалённого захвата устройства с последующим хищением денег. Зловред маскируется под безобидные IPTV-приложения. Схема простая: пользователю через СМС-фишинг предлагают установить приложение для онлайн-ТВ.

После запуска «плеер» просит поставить «важное обновление» и разрешить установку из сторонних источников. На деле вместе с этим на устройство попадает троян.

По данным ThreatFabric, Massiv уже замечен в ряде целевых кампаний. Несмотря на ограниченный масштаб, риск для пользователей мобильного банкинга серьёзный: операторы получают возможность полностью управлять заражённым смартфоном и проводить финансовые операции от имени жертвы.

 

Троян умеет многое: перехватывать СМС, записывать нажатия клавиш, транслировать экран через MediaProjection API, показывать фейковые оверлеи поверх банковских приложений и красть логины, пароли и данные карт.

В одном из случаев злоумышленники атаковали пользователей португальского госприложения gov.pt, связанного с цифровой идентификацией (Chave Móvel Digital). Поддельный экран запрашивал номер телефона и ПИН-код, вероятно, для обхода процедур KYC.

ThreatFabric зафиксировала случаи, когда на основе украденных данных мошенники открывали банковские счета на имя жертв — для отмывания денег или оформления кредитов без их ведома.

Massiv также работает как полноценный инструмент удалённого управления. Он может выводить чёрный экран поверх интерфейса, отключать звук и вибрацию, выполнять клики и свайпы, менять содержимое буфера обмена, скачивать и устанавливать APK-файлы, а также открывать настройки оптимизации аккумулятора и Play Protect, чтобы обойти защиту.

 

Если приложение защищено от записи экрана, троян использует так называемый «UI-tree mode». Он анализирует структуру интерфейса через Accessibility Services, формирует JSON-описание элементов экрана (текст, координаты, кликабельность) и передаёт данные оператору, который затем отдаёт команды для дальнейших действий.

Интересно, что реальные IPTV-приложения не заражены. Дроппер просто открывает WebView с настоящим IPTV-сайтом, создавая видимость работы сервиса, пока зловред уже активен в системе. Среди обнаруженных артефактов есть приложения с именами IPTV24 и даже «Google Play».

По оценке ThreatFabric, Massiv пока не продаётся официально, но признаки коммерциализации уже есть. В коде обнаружены API-ключи для взаимодействия с серверной частью. Это может говорить о планах по масштабированию.

RSS: Новости на портале Anti-Malware.ru