Три четверти пиратского ПО в интернете содержит вредоносные коды

Три четверти пиратского ПО в интернете содержит вредоносные коды

Вероятность заражения компьютера при установке контрафактного программного обеспечения (ПО), загруженного с веб-сайтов или файлообменных сетей, достигает 76%, заявил на круглом столе в среду директор по консалтингу компании IDC в России Тимур Фарукшин.

Сама программа может и не содержать вирусы, а заражение произойдет при попытке скачать ее из cети, отметил эксперт. По словам руководителя отдела по продвижению лицензионного ПО Microsoft Дмитрия Берестнева, в среднем ресурсы с пиратским ПО тратят на свое продвижение по 20-30 тысяч долларов в месяц и зарабатывают эти деньги именно на торговле доступом к компьютерам либо информации пользователей.

При использовании нелегальных ключей активации программ вероятность заражения оценивается в 68%, а при покупке устройств с установленным контрафактным ПО в рознице — в 50%. «Чтобы обезопасить себя от этого риска, необходимо приобретать компьютеры в крупных розничных сетях и проверять наличие лицензий», — отметил Фарукшин.

По данным IDC, многие пользователи сами облегчают задачу злоумышленникам, пренебрегая обновлениями функций безопасности. Обновления, с помощью которых разработчики ПО устраняют уязвимости, своевременно не устанавливают 53% «домашних» пользователей и 28% IT-директоров в России, среднемировые показатели чуть ниже — 43% и 26% соответственно. При этом почти 80% респондентов IDC, имевших проблемы с программным обеспечением на домашнем ПК, либо скачали его в интернете, либо взяли у знакомых.

Больше всего при использовании программного обеспечения пользователи опасаются потери данных и личной информации, временных и материальных затрат на решение проблем, а также взлома учетных записей и банковских счетов. Несмотря на это, желание сэкономить «перевешивает» эти риски и остается основной причиной использования пиратского ПО домашними пользователями. При этом около 68% респондентов знают, что ПО защищено авторским правом, а 79% осведомлены об ответственности за использование контрафактных программ.

Ущерб домашних пользователей в России от контрафактного ПО в 2014 году IDC прогнозирует на уровне 1,1 миллиарда долларов, в мировом масштабе — 23,6 миллиарда долларов. Ежегодное исследование проводилось IDC и Национальным университетом Сингапура по инициативе компании Microsoft. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В PT NAD 12.3 добавили плейбуки и снизили требования к «железу»

Positive Technologies выпустила новую версию системы поведенческого анализа сетевого трафика PT Network Attack Discovery — 12.3. В обновлении повысили производительность, добавили облачное хранилище для метаданных, расширили возможности централизованного мониторинга и внедрили плейбуки для реагирования на инциденты.

Среди ключевых изменений — прирост производительности на 30% и оптимизация работы на слабонагруженных системах. Требования к «железу» снизились: нагрузка на CPU уменьшилась на треть, а потребности в оперативной памяти и SSD — вполовину.

Это особенно актуально для небольших инсталляций, например, с пропускной способностью 1 Гбит/с.

Обновили центральную консоль: теперь через неё можно скачивать дампы трафика и файлы, управлять ролями узлов, переименовывать их, отключать отслеживание активности и менять её статус. В планах — реализовать централизованное управление исключениями и базой знаний, чтобы упростить администрирование в распределённых сетях.

Появилась возможность хранить метаданные не только локально, но и в «облаке» — публичном или частном. Это даёт больше гибкости и позволяет платить только за реально используемый объём хранилища.

Добавлены новые инструменты для SOC: обновлённые модули анализа, репутационные списки и плейбуки — подробные инструкции по действиям при срабатывании сигнатур и активностей. Они включают описание атак и примеры из практики, что должно помочь операторам быстрее реагировать на угрозы.

Также система теперь умеет индексировать нестандартные поля заголовков HTTP, что пригодится при расследованиях и проактивном поиске угроз. В части интеграций улучшена работа с SIEM-системами: по syslog теперь можно передавать больше информации об атаках. Кроме того, появилась поддержка персональных токенов доступа PT MC, что упростит работу с API, в том числе из скриптов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru