Российкий рынок аппаратных решений по информационной безопасности по данным IDC вырос на 26% и составил $68 млн

Российский рынок аппаратных решений по ИБ вырос на 26% до $68 млн

Российский рынок аппаратных решений по ИБ вырос на 26% до $68 млн

В Санкт-Петербурге прошла конференция по информационной безопасности IDC IT Security Roadshow 2016, на которой были представлены новые цифры о состоянии мирового и российского рынка ИБ, тенденциях и прогнозах его развития.

Организатором мероприятия выступило ведущее аналитическое агентство International Data Corporation (IDC) при поддержке компаний Fortinet, IBM, HOB и Balabit. Тематика конференции вызвала большой интерес у публики, на мероприятии собралось более 120 участников из числа руководителей и специалистов ИТ и ИБ организаций из Санкт-Петербурга и других городов СЗФО.

В первой части конференции партнеры рассказали о тенденциях на рынке, о видах современных угроз и о новых технологиях: о комплексной информационной защите в новых реалиях развития интернета вещей и виртуализации; об инструментах предиктивной аналитики для предотвращения потенциальных угроз; о надежных и удобных способах аутентификации сотрудников на предприятиях.

Cтарший аналитик IDC по направлению информационной безопасности Денис Масленников представил итоги первого полугодия 2016 года и поделился прогнозами на будущее.  По данным IDC, в первом полугодии 2016 года рынок аппаратных решений для обеспечения ИБ в долларовом эквиваленте вырос на 26,8% по сравнению с первым полугодием 2015 года и составил $68 млн. Положительная тенденция должна сохраниться и в дальнейшем. «Первая половина 2016 года показала, что спрос на решения для обеспечения информационной безопасности снова растет, ведь защита критически важных данных является крайне важной для большинства компаний любого размера», — отметил Денис Масленников.

Во второй части конференции уже представители заказчиков поделились практическим опытом обеспечения информационной безопасности в своих организациях. Александр Назаров, начальник отдела информационной безопасности банка «Банк Оранжевый», рассказал о примерах из практики противодействия целевым атакам. Глеб Павлов, руководитель отдела программных разработок GREENWAY, поделился методами обнаружения и противодействия подлогу документов при электронной переписке.  Руководитель отдела информационных систем «РЭП Холдинг» Кирилл Григоров показал пример развития сервиса удаленного доступа на современном промышленном предприятии. Рассказом об использовании SIEM в региональной сети филиалов банка завершил сессию кейсов Ярослав Деранков, главный инженер СЦИБ, «Сбербанк».

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru