К концу 2016 киберпреступность обойдется мировой экономике в $650 млрд

К концу 2016 киберпреступность обойдется мировой экономике в $650 млрд

К концу 2016 киберпреступность обойдется мировой экономике в $650 млрд

Системный интегратор КРОК провел выездную конференцию для директоров по информационной безопасности крупных российских компаний. На мероприятии «Информационная безопасность на 360°» были озвучены прогнозы IDC относительно роста ущерба мировой экономике от киберпреступности, а также основные тренды рынка информационной безопасности и инструменты эффективной защиты бизнеса.

Конференция прошла 6-8 октября при партнерской поддержке «Лаборатории Касперского», компании Check Point и журнала «Директор по безопасности».

Эксперты КРОК презентовали на мероприятии прогнозы рынка информационной безопасности от международной исследовательской и консалтинговой компании IDC: к концу 2016 года киберпреступность обойдется мировой экономике в $650 миллиардов, а к 2020 – в сумму более $1 триллиона. От утечек данных, как персональных, так и корпоративных, к этому времени пострадает более 1,5 миллиардов людей, что приведет к ужесточению регулирования и развитию альтернативных методов аутентификации. К ним, в первую очередь, относится авторизация с помощью биометрии: к 2020 году с помощью нее будет осуществляться четверть всех мировых электронных транзакций.

Еще одной тенденцией на рынке информационной безопасности было названо постепенное приобретение кибератаками «физического» характера. Так, уже порядка 5% информационных преступлений приводят либо к уничтожению данных, либо к урону физическим ресурсам или инфраструктуре. Озвученная информация впечатлила участников конференции и привела к активной дискуссии.

В качестве спикера в конференции принял участие заместитель директора правового департамента Минкомсвязи РФ Александр Кузнецов. Его выступление было посвящено законодательному регулированию защиты персональных данных, а также последним изменениям 152-ФЗ «О персональных данных», вступившим в силу в сентябре, и планам регуляторов в этой сфере. В частности, обсудили, на кого распространяется закон и что входит в понятие сбора персональных данных, выяснили нюансы первичной и вторичной обработки такой информации. Было отмечено, что в целом, благодаря законодательной базе, наблюдается сокращение числа механизмов для мошенничества.

«Теме информационной безопасности сегодня уделяется много внимания на государственном уровне. Поэтому мы рады поддержать инициативу компании КРОК в ее просветительской и образовательной деятельности, направленной на повышение осведомленности российских компаний о существующих угрозах со стороны злоумышленников и эффективных инструментах защиты информационного поля наших предприятий», – рассказывает Александр Кузнецов.

Мероприятие посетили руководители департаментов не только финансовой сферы, которая традиционно является флагманом развития рынка информационной безопасности, но и представители госсектора, промышленной индустрии, телекома, ритейла и др. Участники получили возможность в неформальной обстановке пообщаться с экспертами КРОК, Минкомсвязи и партнерами мероприятия, а также на практике продемонстрировать готовность «защищать» свою компанию в рамках мастер-классов стрелкового клуба.

«Спасибо организаторам за удачно составленную деловую программу. КРОК удалось в одном мероприятии осветить все тренды этого года: борьба с киберпреступностью, защита от направленных атак, безопасность мобильных устройств, web-приложений, вопросы импортозамещения и законодательства. Очень интересно было узнать о прогнозах в сфере биометрической аутентификации», – делится своими впечатлениями участник конференции Максим Щеглов, руководитель проектов МТС.

«Для нас очень важны подобные мероприятия, так как мы получаем возможность не только поделиться нашей экспертизой, но и из первых уст узнать о наиболее актуальных проблемах сферы информационной безопасности, которые волнуют крупный бизнес. Сегодня мы еще раз убедились, что вектор развития ИБ-практики КРОК полностью совпадает с потребностями рынка», – рассказывает Андрей Заикин, руководитель направления информационной безопасности КРОК.

В BootROM старых iPhone нашли уязвимость, которую нельзя закрыть патчем

Исследователи из Paradigm Shift раскрыли подробности новой аппаратной уязвимости iPhone под названием usbliter8. Главная проблема в том, что исправить её обычным обновлением iOS уже невозможно. Уязвимость находится в BootROM — самом низком уровне загрузки устройства, который записывается в чип ещё на этапе производства.

Под удар попали устройства на процессорах Apple A12 и A13, а также некоторые модели Apple Watch и HomePod mini.

В список входят iPhone XR, XS, XS Max, вся линейка iPhone 11, iPhone SE второго поколения, а также несколько моделей iPad.

Атака требует физического доступа к устройству. Для эксплуатации смартфон необходимо перевести в режим DFU, после чего через USB отправить специально подготовленные данные. Они вызывают сбой в работе USB-контроллера и позволяют записать информацию в неправильную область памяти.

 

Дальше начинается самое интересное. Получив контроль над процессом загрузки, злоумышленник может запускать собственный код ещё до старта iOS, обходить проверки цифровых подписей и загружать модифицированные версии операционной системы.

Впрочем, есть и хорошая новость. Исследователи подчёркивают, что уязвимость напрямую не затрагивает Secure Enclave — отдельный защищённый модуль Apple, отвечающий за хранение паролей, биометрии и ключей шифрования. То есть данные пользователя и код блокировки устройства остаются защищёнными.

Однако полностью расслабляться не стоит. По словам авторов исследования, usbliter8 может расширить возможности для дальнейших атак и потенциально стать частью более сложных сценариев компрометации устройства.

История напоминает знаменитую уязвимость checkm8, которая много лет назад открыла дорогу целому поколению джейлбрейков для старых iPhone. Поскольку usbliter8 тоже является аппаратной и неустранимой ошибкой, эксперты не исключают появления новых инструментов для взлома совместимых устройств.

Исследователи уже опубликовали техническое описание и демонстрационный эксплойт на GitHub. А владельцам устройств на A12 и A13 дали самый радикальный совет: если угроза кажется серьёзной, единственным стопроцентным способом защиты остаётся переход на более новое железо.

RSS: Новости на портале Anti-Malware.ru