Наталья Касперская: для обеспечения ИБ умных городов нужен единый подход

Наталья Касперская: для обеспечения ИБ умных городов нужен единый подход

Президент группы компаний (ГК) InfoWatch Наталья Касперская приняла участие в пленарной программе IV саммита Arab Future Cities Summit Dubai (AFCS Dubai) 2017, который прошел 30 и 31 октября в Дубае, Объединенные Арабские Эмираты (ОАЭ).

В рамках панельной дискуссии глава InfoWatch рассказала о существующих угрозах информационной безопасности в связи с глобальным развитием интернета вещей (IoT) и индустриального интернета вещей (IIoT), а также о проектировании архитектуры системы «умных городов» с учетом необходимости предупреждения внутренних и внешних атак на них.

В своем выступлении Наталья Касперская отметила, что новые технологии появляются быстрее, чем системы их защиты. Обеспечить безопасность каждого устройства, программного обеспечения или системы невозможно, поэтому подходить к развитию «умных городов» на их основе следует со всеми мерами предосторожности, подчеркнула президент ГК InfoWatch.

«Основная проблема заключается в том, что разработчики IoT не задумываются об уязвимости своих устройств, а эксперты в области информационной безопасности не разбираются в работе аппаратной части подобных продуктов, — заметила глава InfoWatch Наталья Касперская. — Решением может стать полноправное участие специалистов по информационной безопасности во время создания нового устройства или системы. В рамках обеспечения безопасности „умных городов“ к этому процессу должны активно подключаться и представители власти».

Президент ГК InfoWatch также напомнила о необходимости международной стандартизации и фундаментального регулирования вопросов информационной безопасности IoT и IIoT.

«Выработка единого подхода к обеспечению информационной безопасности и персональных устройств, и „умных городов“ позволит предупреждать такие вирусные атаки, как NotPetya и WannaCry, — отметила Наталья Касперская. — Защита каждого элемента инфраструктуры с использованием всех существующих технологий безопасности сделает возможным создание защищенных и комфортных городов будущего».

В ходе саммита министр развития инфраструктуры ОАЭ, доктор Абдулла Белхаиф Аль-Нуайми (Abdullah Belhaif AlNuaimi) посетил стенд ГК InfoWatch и ознакомился с локализованным для ближневосточного региона продуктовым портфелем компании.

В рамках выставочной части AFCS Dubai 2017 были представлены решения для предотвращения внутренних угроз информационной безопасности «умных систем» для малого и среднего бизнеса (InfoWatch Person Monitor), средних и крупных предприятий (InfoWatch Traffic Monitor), а также программно-аппаратный комплекс «Тайгафон» для контроля использования смартфонов в рабочей среде. В числе других решений продуктового портфеля компании была продемонстрирована комплексная система автоматической защиты веб-ресурсов InfoWatch Attack Killer. Отдельное внимание было уделено возможностям комплекса услуг и решений для защиты автоматизированных систем управления технологическим процессом (АСУТП) InfoWatch ASAP.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В 2023 году кибервымогателям выплатили рекордный миллиард долларов

По данным исследования Positive Technologies, 2023 год ознаменовался рекордными выкупами операторам программ-вымогателей, а также значительным увеличением масштабов и сложности атак шифровальщиков. Выплаты вымогателям в прошлом году составили более 1 млрд долларов, что является самым высоким показателем за всю историю.

Больше всего от атак вымогателей в 2023 году пострадали медицинские организации (18% всех инцидентов пришлось именно на медицинскую отрасль), что привело к закрытию некоторых учреждений, перенаправлению карет скорой помощи в другие больницы и задержке в предоставлении медицинских услуг.

Так, с серьезным ущербом в результате атаки вымогателей из группировки Rhysida столкнулась американская медицинская компания Prospect Medical Holdings. Российская лабораторная служба «Хеликс», по данным ТАСС, также подверглась кибератаке с помощью шифровальщика.

Злоумышленники пытались нарушить работу лабораторных комплексов и спровоцировать утечку персональных данных. В результате атаки произошла задержка в выдаче результатов исследований клиентам. Потери чувствительных данных удалось избежать.

В четверку самых атакуемых шифровальщиками отраслей по итогам года также вошли организации из сферы науки и образования (14%), государственные учреждения (12%) и промышленные организации (12%). Большинство шифровальщиков распространялось с помощью электронной почты (62%) и путем компрометации компьютеров и серверов (35%).

По данным исследования Positive Technologies, в 2023 году злоумышленники переключились с простого шифрования на угрозу публикации украденных данных. Выплаты вымогателям перевалили за 1 миллиард долларов, что стало самым высоким показателем за всю историю. Так, в результате кибератаки одна из крупнейших компаний в сфере гостиничного и развлекательного бизнеса Caesars Entertainment понесла убытки в размере 15 млн долларов. Компания согласилась выплатить выкуп вымогателям, которые угрожали опубликовать украденные данные клиентов из программы лояльности.

«В 2023 году акцент сместился с шифрования на использование украденных данных для получения денежной выгоды через вымогательство, — отмечает Ирина Зиновкина, руководитель исследовательской группы Positive Technologies. — Этот тренд появился сформировался в связи с тем, что организации начали внедрять более комплексные меры защиты, — с точки зрения злоумышленников, это делает атаки шифровальщиков менее эффективными. Кроме того, отказ от шифрования и переход к вымогательству через угрозу публикации украденных данных может быть обусловлен выпуском специалистами по безопасности различных дешифраторов».

Напомним, на днях Positive Technologies также выложила исследование, согласно которому злоумышленники могут попросить 70 млн долларов за возврат украденных ПДн.

А позавчера мы рассказывали о разработчиках шифровальщика, вымогающих деньги у эксплуататоров детей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru