Евросоюз решил обновить и усилить стратегию по кибербезопасности

Евросоюз решил обновить и усилить стратегию по кибербезопасности

Евросоюз решил обновить и усилить стратегию по кибербезопасности

Евросоюз решил обновить и усилить стратегию сообщества по кибербезопасности в связи с последними кибератаками. Об этом сообщил на пресс-конференции в Брюсселе еврокомиссар по Союзу безопасности Джулиан Кинг.

"У нас есть стратегия по кибербезопасности с 2013 года. Но последние атаки показали, что нам нужно обновить и усилить ее", - сказал он.

Агентство по кибербезопасности

Одним из приоритетов новой стратегии ЕС должно стать создание Европейского агентства по кибербезопасности на базе существующего агентства сетевой и информационной безопасности.

"Агентство получит постоянный мандат для помощи странам-членам в предотвращении кибератак и реагировании на них", - говорится в заявлении Еврокомиссии (ЕК), пишет tass.ru.

В нем отмечается, что новое агентство будет проводить ежегодные учения по киберзащите во всем Евросоюзе. "Агентство улучшит готовность ЕС реагировать [на атаки], организуя ежегодные панъевропейские учения по кибербезопасности и обеспечивая лучший обмен данными об угрозах и информацией посредством создания центров обмена и анализа информации", - пояснила ЕК.

Кроме того, новое агентство должно помочь создать "европейскую сферу сертификации, которая обеспечит безопасность использования продукции и услуг в цифровой сфере".

"Новые европейские сертификаты кибербезопасности обеспечат доверие к миллиардам устройств, благодаря которым действуют такие важнейшие инфраструктуры, как энергетические и транспортные сети, а также новые потребительские устройства, такие, как оборудованные интернет-терминалом автомобили", - добавили в ЕК.

Международное сотрудничество

Усиление международного сотрудничества должно стать одним из приоритетов стратегии ЕС для борьбы с киберугрозами, отмечает Еврокомиссия. "Евросоюз будет уделять приоритетное внимание созданию стратегических рамок для предотвращения конфликтов и достижения стабильности в киберпространстве в рамках своих двусторонних, региональных и многосторонних обязательств", - говорится в заявлении ЕК.

В документе подчеркивается, что кибератаки - одна из главных глобальных угроз современности, в связи с чем международное сотрудничество чрезвычайно важно. "Учитывая глобальный характер угрозы, создание и поддержание прочных альянсов и партнерских отношений с третьими странами имеет основополагающее значение для предотвращения и сдерживания кибератак, которые играют все более важную роль в обеспечении международной стабильности и безопасности", - отмечает ЕК.

К настоящему времени Евросоюз наладил диалоги по этому вопросу с США, Японией, Индией, Южной Кореей и Китаем.

"Кроме того, проводятся тесные консультации с НАТО, региональным форумом АСЕАН (Ассоциация государств Юго-Восточной Азии), ОБСЕ, Советом Европы и ОЭСР (Организация экономического сотрудничества и развития)", - сообщила Еврокомиссия.

Статистика по кибератакам

Как сообщила Еврокомиссия, примерно 80% европейских компаний подверглись кибератакам в 2016 году. В документе говорится также, что с начала 2016 года более 4 тысяч атак происходило каждый день во всем мире, что на 300% больше, чем в 2015 году.

"Исследования показывают, что экономический ущерб от кибератак вырос в пять раз с 2013 по 2017 годы и может вырасти еще в четыре раза к 2019 году", - подчеркнули в ЕК. 

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru