Trend Micro опубликовал отчет, посвященный ландшафту киберугроз в 2013 году

Trend Micro опубликовал отчет, посвященный ландшафту киберугроз в 2013 год

Авторы исследования, получившего название «Cashing in on Digital Information» («Монетизация цифровой информации»), делают вывод о том, что из-за пробелов в системах безопасности, действий хакеров и целенаправленных атак становится практически невозможным обеспечить сохранность персональных и финансовых данных. В отчете содержится подробный обзор масштабных атак на банковские системы, мобильные устройства и объекты инфраструктуры.

Данное ежегодное исследование позволяет получить хорошее представление об уязвимостях современных технологий, которые становятся все более «умными» и взаимосвязанными. К сожалению, распространение новых продуктов и решений зачастую означает появление новых лазеек для злоумышленников. Хакеры планируют новые кибератаки на бизнес, в том числе на системы онлайн-банкинга и ритейлеров, а также все ближе «подбираются» к рядовым пользователям мобильных устройств.

«В прошлом году мы стали свидетелями ряда крупных кибератак, а также распространения вредоносного ПО и мобильных угроз, которое затронуло людей во всем мире, — говорит Раймунд Генес (Raimund Genes), директор по технологиям, Trend Micro. — Как никогда ранее,  компаниям и рядовым пользователям важно осознавать существующие уязвимости, а также то, что можно и нужно сделать для того, чтобы их персональные данные не попали в плохие руки. Публикуемый отчет содержит обзор ландшафта киберугроз в 2013 году, прогноз развития ситуации, а также полезные рекомендации, которые помогут свести возможные риски к минимуму».

Основные выводы отчета.

  • Угрозы для финансов. В 2013 году значительное распространение по всему миру получило новое вредоносное ПО для взлома систем онлайн-банкинга; все более частыми стали атаки с использованием программ-вымогателей (достаточно вспомнить печально известную программу Cryptolocker, которая шифрует данные пользователя, а потом предлагает заплатить за расшифровку).
  • Мобильные угрозы. Угрозы для мобильных платформ значительно эволюционировали в плане количества и уровня сложности. Это связано с тем, что все больше хакерских программ, изначально создававшихся для ПК, были «переориентированы» на мобильные платформы. К концу 2013 года общее количество обнаруженных вредоносных и опасных приложений для Android достигло отметки в 1,4 млн. Пользователи продукции Apple также не могут считать себя стопроцентно защищенными от этих опасностей. Киберпреступники стремятся «освоить» эту широкую, а потому привлекательную аудиторию потенциальных жертв. Неудивительно, что в 2013 году число фишинговых атак на пользователей платформ Apple выросло.
  • Защита персональной информации. Учетные записи пользователей в социальных сетях и облачных хранилищах данных становятся все более привлекательной мишенью для хакеров. Агрессивные фишинговые атаки, приуроченные к выходу разных знаковых платформ, например PS4 and Xbox One, поставили безопасность данных миллионов пользователей под угрозу.
  • Атаки на инфраструктуру. Резонансные  кибератаки в Южной Корее показали, что сегодня хакерам «по плечу» организовать масштабные действия против критически важных элементов инфраструктуры.
  • Неподдерживаемое ПО. Одним из ключевых вопросов 2013 года стали опасения, связанные с прекращением поддержки некоторых версий Java и ОС Windows XP. Для последней выпуск обновлений и исправлений будет прекращен в апреле 2014 года. 

УБК МВД накрыло канал с торговлей персональными данными

Сотрудники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) задержали жителя Волгограда по подозрению в незаконном распространении персональных данных.

О задержании фигуранта дела о незаконном обороте охраняемой законом информации сообщила официальный представитель МВД России Ирина Волк.

По данным ведомства, оперативники УБК МВД выявили в одном из мессенджеров сервис, через который можно было заказывать сведения о гражданах России. Источниками информации, как установили правоохранители, выступали базы данных операторов связи, банков, государственных учреждений и коммерческих организаций. Среднемесячный доход владельца сервиса, по оценкам сотрудников подразделения, составлял около 100 тыс. рублей.

По данному факту следователем СУ УМВД России по городу Волгограду возбуждено уголовное дело по признакам преступления, предусмотренного ч. 3 ст. 272.1 Уголовного кодекса РФ — незаконное использование, сбор, передача и хранение информации, содержащей персональные данные, а также создание ресурсов для её незаконного распространения.

 

Владелец и администратор канала, через который распространялись персональные данные, задержан. Ему предъявлено обвинение, судом избрана мера пресечения в виде заключения под стражу. Фигуранту дела грозит лишение свободы на срок до 10 лет.

По данным МВД, только за девять месяцев 2025 года было возбуждено 923 уголовных дела по статье 272.1 УК РФ. При этом эксперты и участники рынка высказывают опасения, что широкие формулировки статьи могут применяться и к относительно малозначительным правонарушениям, тогда как организаторы масштабной торговли персональными данными зачастую находятся за пределами России.

RSS: Новости на портале Anti-Malware.ru