Malwarebytes Labs: Cerber увеличивает свою долю на рынке вымогателей

Malwarebytes Labs: Cerber увеличивает свою долю на рынке вымогателей

Malwarebytes Labs: Cerber увеличивает свою долю на рынке вымогателей

Malwarebytes Labs сообщает о том, что один из самых популярных вымогателей Cerber увеличил свою долю на рынке до 87%.

Напомним, что еще в январе доля этого вредоноса составляла 70%. Однако за счет снижения числа атак Locky (с 12% до 2%), в феврале и марте Cerber удалось значительно увеличить свою долю на рынке вымогателей. Подробнее об этом говорится в отчете Malwarebytes.

Также свои доли увеличили шифровальщики Spora и Sage. Но Cerber занимает доминирующую позицию. Его авторы использовали широкий диапазон доступных методов распространения, начиная от наборов эксплоитов и заканчивая эксплуатацией недавно исправленной уязвимости Apache Struts 2.

Более того, авторы Cerber сосредоточились на улучшении вредоноса, добавляя все новые возможности. Например, так в функционале зловреда появилась возможность обхода различных механизмов защиты, таких как песочницы.

«Так же, как в свое время TeslaCrypt, Cerber оставил всех конкурентов позади, заняв лидирующие позиции на рынке вымогателей. Конечно, не исключено, что скоро этот вредонос может потерять свою популярность, однако есть некоторые особенности, которые могут помочь ему закрепится в лидерах надолго» - отмечает Malwarebytes Labs.

38% крупных компаний делают свой ИИ, но защищать его умеют единицы

Российский бизнес всё активнее развивает собственные ИИ-сервисы, однако с их безопасностью дела обстоят заметно хуже. К такому выводу пришли эксперты К2 Кибербезопасность и «Лаборатории Касперского», опросившие специалистов более чем из 200 крупных компаний из сфер ИТ, финансов, телекоммуникаций, торговли, строительства и фармацевтики.

Исследование показало, что 38% крупных организаций уже имеют собственные команды, разрабатывающие ИИ-решения для внутренних процессов.

При этом в 75% случаев такие проекты полностью или частично не соответствуют практикам MLSecOps — подходу, который отвечает за безопасность систем искусственного интеллекта на всех этапах их жизненного цикла.

В целом компании не делают ставку на какой-то один инструмент. Более половины респондентов (59%) одновременно используют несколько типов ИИ-сервисов: отечественные и зарубежные решения, собственные разработки и продукты, созданные на заказ.

Наиболее востребованными остаются российские ИИ-сервисы — их используют 75% компаний. Зарубежные решения применяют 60% участников исследования. Такой расклад аналитики связывают с требованиями законодательства и политикой импортозамещения.

Однако внедрять ИИ бизнес научился быстрее, чем обеспечивать его безопасность. По данным исследования, лишь 18% компаний могут говорить о наличии управляемых процессов защиты собственных ИИ-разработок. Зрелые практики MLSecOps внедрены всего у 7% организаций.

Особенно тревожно выглядит другая цифра: в 60% случаев безопасность ИИ-проектов обеспечивают исключительно разработчики, без участия специалистов по информационной безопасности. Это увеличивает риск ошибок, утечек данных и появления новых уязвимостей.

Эксперты отмечают, что рынок MLSecOps пока только формируется, а многие компании ещё не понимают, как правильно защищать собственные ИИ-системы. При этом искусственный интеллект всё чаще становится частью критически важных бизнес-процессов, а значит цена ошибок будет только расти.

RSS: Новости на портале Anti-Malware.ru