До 305 новых эксплоитов публикуются каждую неделю на форумах даркнета

До 305 новых эксплоитов публикуются каждую неделю на форумах даркнета

До 305 новых эксплоитов публикуются каждую неделю на форумах даркнета

Исследователи из Университета штата Аризона придумали способ, позволяющий легко собрать данные с форумов даркнета. Это помогает быть в курсе новых киберугроз как только они появляются. Этот способ использует поисковые системы через сеть Tor, исследователи говорят, что они нашли почти 30 площадок, а также более 20 форумов, которые являются «домом» для хакеров Black hat.

Система автоматически собирает данные с сайтов и использует несколько методов интеллектуального анализа информации и машинного обучения для структурирования собранных данных. 

«В настоящее время, благодаря этой системе, мы получаем около 305 предупреждений о серьезных угрозах каждую неделю. Эти предупреждения включают в себя информацию о недавно разработанных вредоносных программах и эксплойтах, которые еще не были использованы в кибер-атаках», – говорится в документе, опубликованном исследователями.

Спустя 4 недели наблюдений, исследователи обнаружили, что 16 эксплоитов, использующие уязвимости нулевого дня были добавлены в арсенал злоумышленников. Среди них один, нацеленный на уязвимость android WebView, затрагивающая Android 4.3 Jelly Bean и более ранние версии.

Еще в 2015 году это составляло около 60% всех пользователей Android, следовательно, цена этого эксплоита находится в районе 40 Bitcoins, или около $24000.

«Обнаружение этих уязвимостей нулевого дня на раннем этапе может помочь организациям избежать атаки на их системы или свести к минимуму ущерб» - также указано документе.

Импортный корпоративный софт все еще используют 72% российских компаний

Согласно результатам опроса, проведенного Naumen, корпоративный софт иностранного производства (документооборот, CRM, управление проектами, ИТ-услугами, HR и проч.) продолжают использовать свыше 70% российских организаций.

Опрос проводился в конце прошлого года; в нем приняли участие более 80 менеджеров – представители властных и бизнес-структур разного профиля — финансы, промышленное производство, ретейл, ИТ, телеком, энергетика, транспорт, логистика.

Почти треть респондентов заявили, что по-прежнему полагаются на импортные продукты, так как не нашли сравнимого по функциональности отечественного аналога; 16% сослались на дороговизну российского прикладного софта.

Около четверти участников опроса, не связанных обязательством по импортозамещению, даже не приступали к этому процессу и все еще надеются на возврат зарубежных вендоров. Опрос также выявил, что в 27% компаний используется не менее пяти программных продуктов иностранного производства.

В регулируемом сегменте картина более утешительная: в 2025 году на отечественный софт, по оценке Ассоциации разработчиков программных продуктов (АРПП), перешли 40-45% субъектов КИИ. Тем не менее, темпы прогресса и в этом сегменте не отвечают чаяниям регуляторов; дедлайн на импортозамещение для таких организаций уже пару раз переносился, а за срыв сроков правительство стало грозить штрафными санкциями.

Опрошенные «Ведомостями» эксперты отметили и другие проблемы замены зарубежного софта российским: недостаток доверия к отечественным разработкам, сложность интеграции в устоявшиеся рабочие процессы, необходимость переобучения конечных пользователей.

Наиболее успешно импортозамещение СЗИ, которое подстегивает также рост числа киберугроз и атак. По оценкам аналитиков, стимулируемый высоким спросом российский ИБ-рынок растет в два раза быстрее глобального, и к 2030 году доля иностранных игроков в этом сегменте упадет до 4%.

RSS: Новости на портале Anti-Malware.ru