На Kaspersky Security Day обсудили главное в области корпоративной ИБ

На Kaspersky Security Day обсудили главное в области корпоративной ИБ

На Kaspersky Security Day обсудили главное в области корпоративной ИБ

20 апреля 2017 года в Москве состоялся Kaspersky Security Day — практическая конференция «Лаборатории Касперского», посвященная вопросам защиты крупных государственных и бизнес-структур от кибератак.

Главными темами Kaspersky Security Day в этом году стали безопасность индустриальных сред, защита критической инфраструктуры от целевых атак и безопасность центров обработки данных.

Российские компании единодушно заявляют, что киберугрозы наносят огромный ущерб и поэтому кибербезопасность становится одним из ключевых приоритетов бизнеса. Исследование «Лаборатории Касперского» показало, что 42% компаний в России понесли потери данных в результате киберинцидента, а 33% российских предприятий в течение года пострадали от четырех случаев утечек и более. При этом в среднем на ликвидацию только одного инцидента информационной безопасности крупные компании тратят от 11 миллионов рублей. 

Общей проблемой является усложнение IT-инфраструктуры, из-за чего также увеличиваются расходы на обслуживание и безопасность. 39% компаний в России признают, что сложность IT-инфраструктуры напрямую влияет на их способность поддерживать необходимый уровень безопасности, и в большинстве случаев именно это обстоятельство заставляет компании инвестировать в защиту от киберугроз. 

Евгений Касперский, генеральный директор «Лаборатории Касперского», прокомментировал текущую ситуацию с защитой бизнеса от киберугроз: «Сегодня мы видим, что сложность компьютерных атак продолжает расти год от года. Надо признать, что мы противостоим изобретательным и хорошо организованным киберпреступникам. Крупный бизнес сегодня не может себе позволить игнорировать проблемы информационной безопасности, так как последствия атак могут стать для них катастрофичными. Однако задача добиться очень высокого качества защиты от информационных угроз промышленных и корпоративных сетей вполне решаемая. И я очень рад, что сегодня на конференции собралось много представителей крупных российских предприятий и вендоров в области промышленных систем, IT и ЦОДов. Это очень хорошо показывает важность тематики, которую мы здесь обсуждаем». 

На мероприятии Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского» представил картину актуального ландшафта угроз. О главных тенденциях в области IT и кибербезопасности рассказал Денис Масленников, старший аналитик по вопросам безопасности компании IDC, а Фернандо Руис, представитель Европола, поделился уникальными данными о расследовании киберпреступлений международного масштаба и рассказал о сотрудничестве Европола с «Лабораторией Касперского». Также на конференции выступили представители VMWare, NetApp, Schneider Electric и других вендоров, которые поделились экспертизой в области IT и информационной безопасности.

В Google Play нашли фейковую читалку с Android-трояном Anatsa

Исследователи обнаружили в Google Play вредоносное приложение для Android, маскирующееся под утилиту для чтения документов. Этот софт загружает на устройства банковский троян Anatsa, также известный как TeaBot. До удаления из магазина приложение успели установить более 10 тыс. раз.

Согласно описанию, сначала пользователь видел вроде бы обычное приложение для работы с документами.

После установки оно не сразу начинало вредоносную активность, а выступало в роли загрузчика: позже скачивало основной пейлоад с удалённого сервера. Такой подход помогает обходить первичные проверки и не вызывать подозрений у пользователя.

После заражения Anatsa подключалась к командным серверам и могла получать от операторов инструкции. Этот троян нацелен прежде всего на банковские приложения и умеет подменять экраны входа, перехватывать ввод, делать снимки экрана, читать СМС с одноразовыми кодами и помогать злоумышленникам проводить мошеннические операции.

 

Особенно опасны запросы к службам специальных возможностей Android. Если пользователь выдаёт такие разрешения вредоносному приложению, оно получает гораздо больше контроля над устройством и может работать незаметнее.

Инцидент снова показывает, что даже официальный магазин приложений не даёт стопроцентной гарантии безопасности. Злоумышленники всё чаще загружают в Google Play внешне безобидные приложения, а вредоносные функции активируют уже после установки.

Пользователям стоит внимательнее смотреть на разработчика, отзывы, количество установок и запрашиваемые разрешения. А если приложение для чтения документов внезапно просит доступ к специальным возможностям, СМС или другим важным функциям, это очень веский повод сразу его удалить.

RSS: Новости на портале Anti-Malware.ru