Основные итоги отчета Trend Micro по ИБ за первый квартал 2015 года

Основные итоги отчета Trend Micro по ИБ за первый квартал 2015 года

Комбинации новых и уже известных киберугроз определили ландшафт кибербезопасности в первом квартале 2015 года.

В числе главных тем нового отчёта компании Trend Micro Incorporated за первый квартал 2015 года, получившем название «Вредоносная реклама и атаки нулевого дня:  старые угрозы подрывают доверие к цепочкам продаж и проверенным практикам» (Bad Ads and Zero-Days: Reemerging Threats Challenge Trust in Supply Chains and Best Practices) — вредоносная реклама, уязвимости нулевого дня, «классические» макровирусы и уязвимость десятилетней давности FREAK. Также отмечается заметный всплеск числа кибератак на организации здравоохранения и торговли. В отчёте показано, что в новую эру, когда допуск на ошибку существенно уменьшился, основным риском становится излишняя уверенность в безопасности.

«Хотя мы рассматривали начало года, уже становится очевидным, что он будет выдающимся с точки зрения количества, изощренности и сложности кибератак, — говорит Раймунд Гинес (Raimund Genes), CTO Trend Micro. — Увеличение числа атак на организации здравоохранения в сочетании с ростом вредоносной рекламы говорит о том, что пользователи подвергаются нападениям со всех сторон.  Очевидно, что и организациям, и пользователям необходимо быть проактивными в вопросах защиты от угроз. Подумайте о том, как политики информационной безопасности вашей организации будут выглядеть в условиях среды, наполненной недоверием? Разнообразие технологий активной защиты — вот необходимое условие для того, чтобы надёжно обеспечить защиту финансовой, личной и интеллектуальной собственности».

Вредоносная реклама возглавляет также и список угроз для мобильных устройств, который, с учетом зафиксированных к настоящему моменту более 5 млн угроз для Android, уже приближается к предсказанной на конец года цифре в 8 млн. Фактически, наиболее вредоносные и потенциально опасные приложения, блокированные средствами Trend Micro, были связаны именно с вредоносной рекламой.

Кроме того, исследователи Trend Micro обнаружили, что эксплойты нулевого дня для продуктов Adobe использовали вредоносную рекламу. Таким образом, для заражения пользователя больше не требуется, чтобы он посетил вредоносный сайт.

В дополнение к продолжающимся атакам на платформу iOS™ и терминалы продаж (PoS-терминалы), отмечается заметный рост кибератак на организации здравоохранения. Поскольку вредоносная активность в данных областях уже несколько лет находилась в начальной стадии развития, эксперты предполагают, что данный рост объясняется в первую очередь отсутствием подготовленности, и это значительное упущение требует немедленного внимания.

«Вопрос, который мы должны задать сами себе – а все ли мы делаем, чтобы защитить себя от киберугроз? — добавляет Гинес. — Хотя мы и должны постоянно обновлять свои системы для защиты от новых атак, первый квартал 2015 года ясно показал, во-первых, что необходимо помнить и о старых угрозах, а во-вторых, что ни одна отрасль и ни одна система больше не может чувствовать себя исключением».

Главные темы отчета:

  • Массированные атаки на здравоохранение: крупнейшие организации в области здравоохранения, например, такие компании как Premera Blue Cross и Anthem, стали жертвами серьёзных кибератак, в результате которых были подвергнуты риску финансовые и медицинские данные миллионов клиентов.
  • Старые угрозы получили второе дыхание с помощью новых технологий целенаправленных атак: Rocket Kitten и злоумышленники, стоящие за атакой Operation Pawn Storm, направив свои усилия на новые жертвы, доказали, что целенаправленные атаки продолжают развиваться.
  • Наборы эксплойтов становятся более изощренными: наборы эксплойтов постоянно добавляют новые возможности к своему арсеналу, что добавляет им привлекательности как среди экспертов, так и среди начинающих хакеров.
  • Число вирусов шифровальщиков-вымогателей резко возросло и их целью все чаще становятся организации: вирусы шифровальщики-вымогатели, жертвами которых раньше были лишь частные пользователи, теперь все чаще выбирают в качестве целей организации.
  • Макровирусы - старые, но всё ещё эффективные: возрождение макровирусов свидетельствует о том, что киберпреступники пользуются тем, что многие пользователи считают себя защищенными, применяя стандартные настройки Microsoft Office®.
  • Уязвимость десятилетней давности FREAK вызвала проблемы в области управления обновлениями: по мере того, как все больше уязвимостей появляется в приложениях и операционных системах с открытым исходным кодом, ИТ-администраторам становится все сложнее избегать рисков. 

В Яндексе ожидаются сокращения

Яндекс в рамках оптимизации расходов может сократить несколько сотен сотрудников. Основная часть возможных увольнений, по данным источников, ожидается в ключевом подразделении холдинга — «Поисковые сервисы и ИИ». На фоне экономической ситуации многие ИТ-компании в целом пересматривают расходы — не только на персонал, но также на маркетинг и HR.

О возможном закрытии отдельных направлений и сокращении штата в Яндексе сообщил «Коммерсантъ» со ссылкой на четыре источника на ИТ-рынке. По их данным, изменения могут затронуть подразделение «Поисковые сервисы и ИИ».

Предполагается, что сокращения затронут отдельные команды и продукты. В частности, речь идёт о сервисе маркетинговых исследований «Яндекс Взгляд», информация о возможном закрытии которого уже появлялась в СМИ. Общий объём сокращений, по данным издания, может составить несколько сотен человек. Согласно отчётности Яндекса, по итогам 2025 года численность персонала компании сократилась на 2%.

Как сообщил один из собеседников издания, в коммерческом департаменте «Поисковых сервисов и ИИ» был полностью уволен персонал одного из отделов. В отдельных подразделениях также ввели дополнительный контроль качества работы сотрудников.

По версии одного из источников «Коммерсанта», причиной сокращений могли стать слабые финансовые показатели подразделения «Поисковые сервисы и ИИ». Согласно отчётности компании, рост его выручки по итогам 2025 года составил лишь 10%, что заметно ниже показателей других направлений. Другой источник считает, что сокращение расходов связано с попыткой усилить бизнес-ориентированное направление ИИ.

В самом Яндексе сообщили изданию, что не планируют закрывать бизнес-направления и продолжают наём и развитие.

Между тем ИТ-компании в целом сокращают затраты. Так, директор по персоналу ГК «КОРУС Консалтинг» Дарья Цирулева оценила снижение расходов у крупных игроков на уровне 10–15%. По её словам, этому способствует ситуация в экономике, которая вынуждает бизнес инвестировать прежде всего в проекты с быстрой окупаемостью.

Кроме того, по её оценке, после перегрева рынка в 2022–2023 годах резко снизился спрос на специалистов, занимавшихся миграцией с зарубежного ПО. Снижение, по её словам, достигает 15% в год.

Один из собеседников «Коммерсанта» считает, что компании могут сократить до 20% избыточного персонала. Это может происходить в виде отказа от наёма новых сотрудников, а также через слияние или ликвидацию отдельных подразделений.

Партнёр практики «Операционная эффективность» компании Strategy Partners Денис Тверской среди возможных причин также назвал широкое внедрение сервисов с искусственным интеллектом и рост налоговой нагрузки. По его оценке, в условиях увеличения расходов на фонд оплаты труда содержание избыточного персонала становится для бизнеса слишком дорогим.

При этом возможности современных нейросетевых сервисов для создания и рефакторинга кода также заметно выросли. Новые модели уже заметно ушли от простого статистического анализа и всё ближе подходят к методам работы квалифицированных инженеров.

RSS: Новости на портале Anti-Malware.ru