Основные итоги отчета Trend Micro по ИБ за первый квартал 2015 года

Основные итоги отчета Trend Micro по ИБ за первый квартал 2015 года

Комбинации новых и уже известных киберугроз определили ландшафт кибербезопасности в первом квартале 2015 года.

В числе главных тем нового отчёта компании Trend Micro Incorporated за первый квартал 2015 года, получившем название «Вредоносная реклама и атаки нулевого дня:  старые угрозы подрывают доверие к цепочкам продаж и проверенным практикам» (Bad Ads and Zero-Days: Reemerging Threats Challenge Trust in Supply Chains and Best Practices) — вредоносная реклама, уязвимости нулевого дня, «классические» макровирусы и уязвимость десятилетней давности FREAK. Также отмечается заметный всплеск числа кибератак на организации здравоохранения и торговли. В отчёте показано, что в новую эру, когда допуск на ошибку существенно уменьшился, основным риском становится излишняя уверенность в безопасности.

«Хотя мы рассматривали начало года, уже становится очевидным, что он будет выдающимся с точки зрения количества, изощренности и сложности кибератак, — говорит Раймунд Гинес (Raimund Genes), CTO Trend Micro. — Увеличение числа атак на организации здравоохранения в сочетании с ростом вредоносной рекламы говорит о том, что пользователи подвергаются нападениям со всех сторон.  Очевидно, что и организациям, и пользователям необходимо быть проактивными в вопросах защиты от угроз. Подумайте о том, как политики информационной безопасности вашей организации будут выглядеть в условиях среды, наполненной недоверием? Разнообразие технологий активной защиты — вот необходимое условие для того, чтобы надёжно обеспечить защиту финансовой, личной и интеллектуальной собственности».

Вредоносная реклама возглавляет также и список угроз для мобильных устройств, который, с учетом зафиксированных к настоящему моменту более 5 млн угроз для Android, уже приближается к предсказанной на конец года цифре в 8 млн. Фактически, наиболее вредоносные и потенциально опасные приложения, блокированные средствами Trend Micro, были связаны именно с вредоносной рекламой.

Кроме того, исследователи Trend Micro обнаружили, что эксплойты нулевого дня для продуктов Adobe использовали вредоносную рекламу. Таким образом, для заражения пользователя больше не требуется, чтобы он посетил вредоносный сайт.

В дополнение к продолжающимся атакам на платформу iOS™ и терминалы продаж (PoS-терминалы), отмечается заметный рост кибератак на организации здравоохранения. Поскольку вредоносная активность в данных областях уже несколько лет находилась в начальной стадии развития, эксперты предполагают, что данный рост объясняется в первую очередь отсутствием подготовленности, и это значительное упущение требует немедленного внимания.

«Вопрос, который мы должны задать сами себе – а все ли мы делаем, чтобы защитить себя от киберугроз? — добавляет Гинес. — Хотя мы и должны постоянно обновлять свои системы для защиты от новых атак, первый квартал 2015 года ясно показал, во-первых, что необходимо помнить и о старых угрозах, а во-вторых, что ни одна отрасль и ни одна система больше не может чувствовать себя исключением».

Главные темы отчета:

  • Массированные атаки на здравоохранение: крупнейшие организации в области здравоохранения, например, такие компании как Premera Blue Cross и Anthem, стали жертвами серьёзных кибератак, в результате которых были подвергнуты риску финансовые и медицинские данные миллионов клиентов.
  • Старые угрозы получили второе дыхание с помощью новых технологий целенаправленных атак: Rocket Kitten и злоумышленники, стоящие за атакой Operation Pawn Storm, направив свои усилия на новые жертвы, доказали, что целенаправленные атаки продолжают развиваться.
  • Наборы эксплойтов становятся более изощренными: наборы эксплойтов постоянно добавляют новые возможности к своему арсеналу, что добавляет им привлекательности как среди экспертов, так и среди начинающих хакеров.
  • Число вирусов шифровальщиков-вымогателей резко возросло и их целью все чаще становятся организации: вирусы шифровальщики-вымогатели, жертвами которых раньше были лишь частные пользователи, теперь все чаще выбирают в качестве целей организации.
  • Макровирусы - старые, но всё ещё эффективные: возрождение макровирусов свидетельствует о том, что киберпреступники пользуются тем, что многие пользователи считают себя защищенными, применяя стандартные настройки Microsoft Office®.
  • Уязвимость десятилетней давности FREAK вызвала проблемы в области управления обновлениями: по мере того, как все больше уязвимостей появляется в приложениях и операционных системах с открытым исходным кодом, ИТ-администраторам становится все сложнее избегать рисков. 

Kaspersky поставила рекорд по выручке — 836 млн долларов по итогам года

«Лаборатория Касперского» подвела итоги 2025 года и показала вполне уверенный результат: глобальная выручка компании достигла 836 млн долларов, что стало новым рекордом для бизнеса. В целом мировые продажи выросли на 4%, а в России и странах СНГ динамика оказалась заметно выше — плюс 23%.

Особенно хорошо у компании чувствует себя корпоративное направление. Глобальные B2B-продажи за год выросли на 16%: в сегменте крупного бизнеса — на 21%, в сегменте малого и среднего бизнеса — на 7%. В России и странах СНГ рост в корпоративном сегменте оказался ещё выше — 24%.

При этом особенно быстро росли так называемые решения non-endpoint, то есть продукты, которые защищают компании не только на уровне рабочих станций и серверов. В регионе Россия и СНГ продажи таких решений увеличились на 30%, а в мире — на 29%.

Одним из ключевых драйверов здесь остаётся SIEM-платформа Kaspersky Unified Monitoring and Analysis Platform (KUMA). Её функциональность усилили ИИ-технологиями, включая ИИ-ассистента KIRA, а продажи KUMA в России выросли ещё на 33%.

Очень заметный скачок показали и сервисы управляемой защиты. Так, продажи Kaspersky Managed Detection and Response в России выросли сразу на 215%. Причина вполне понятна: компаниям всё сложнее справляться с киберугрозами своими силами, а специалистов и внутренних ресурсов часто не хватает.

Хорошую динамику продемонстрировали и другие корпоративные продукты. Продажи решений класса XDR выросли на 80%, а решений класса EDR — на 56%. В промышленном сегменте продажи Kaspersky Industrial CyberSecurity увеличились на 20%, что тоже неудивительно на фоне высокого уровня киберрисков в сфере ИТ и OT.

Отдельно компания выделяет 2025 год как важный этап для развития сетевого направления. Именно в прошлом году «Лаборатория Касперского» представила коммерческую версию Kaspersky NGFW — межсетевого экрана нового поколения. После первых отгрузок в декабре компания уже зафиксировала старт продаж и растущий интерес к пилотным проектам. Вместе с Kaspersky SD-WAN, продажи которого в России выросли на 25%, этот продукт должен стать частью более широкой SASE-стратегии.

Продолжилось и развитие решений на базе KasperskyOS. В 2025 году компания выпустила обновлённый Kaspersky Thin Client, а суммарные продажи продуктов на базе KasperskyOS в России выросли сразу на 89%.

Неплохо прошёл год и в потребительском сегменте. Продажи B2C-решений в России и странах СНГ выросли на 16%, и это, как подчёркивает компания, лучший результат за всю её историю. За год «Лаборатория Касперского» расширила линейку новыми продуктами, среди которых Kaspersky eSIM Store для путешественников и PetKa для поиска потерявшихся питомцев. Кроме того, база уникальных пользователей B2C-продуктов по всему миру достигла 70 млн, а число подписчиков в России выросло на 19%.

Параллельно компания продолжила международное развитие. В 2025 году «Лаборатория Касперского» открыла новый офис во Вьетнаме и назначила нового генерального директора в Юго-Восточной Азии, явно делая ставку на дальнейшее расширение в регионе. Одновременно рос и штат: сейчас в компании работают уже более 5 500 специалистов.

В самой компании подчёркивают, что Россия и страны СНГ остаются одним из ключевых драйверов роста. При этом высокий спрос на новые решения здесь объясняют сразу двумя факторами: зрелостью рынка и очень напряжённой обстановкой в киберпространстве. На этом фоне «Лаборатория Касперского» продолжает активно инвестировать в новые продукты — от NGFW и SD-WAN до защиты контейнерных сред и промышленных систем.

RSS: Новости на портале Anti-Malware.ru