Согласно исследованию Trend Micro, угрозы криптомайнинга выросли на 96%

Согласно исследованию Trend Micro, угрозы криптомайнинга выросли на 96%

Согласно исследованию Trend Micro, угрозы криптомайнинга выросли на 96%

Компания Trend Micro опубликовала свой отчёт Midyear Security Roundup 2018, в котором говорится о том, что киберпреступники переключаются с привлекающих внимание атак посредством программ-вымогателей на более скрытные методы, нацеленные на кражу денежных средств и захват ценных вычислительных ресурсов.

Так, в первом полугодии 2018 года Trend Micro зафиксировала 96-процентное увеличение числа случаев обнаружения несанкционированного криптомайнига по сравнению со всем 2017 годом и 956-процентное увеличение этого показателя по сравнению с первым полугодием 2017 года.

«Наблюдаемое изменение картины угроз соответствует тому, что мы видели на протяжении многих лет: киберпреступники постоянно меняют свои инструменты, тактику и технику работы с целью повышения уровня инфицирования, – отметил Джон Клэй (Jon Clay), директор отделения международных коммуникаций по вопросам угроз Trend Micro. – Стандартные безадресные атаки с использованием программ-вымогателей, а также кража данных стали нормой, поэтому нападающие сменили тактику, чтобы действовать более скрытно, используя другие векторы атак, которые не наблюдались ранее или не находили широкого применения. Из этого следует, что лидеры бизнеса должны оценить свои ресурсы, чтобы обеспечить достаточную защиту, способную противостоять новым и серьёзным киберугрозам».

Еще один важный тренд первой половине года связан с распространением необычных типов вредоносных программ, такими как бесфайловое, макросное и микрофайловое вредоносное ПО. Trend Micro зафиксировала 250-процентное увеличение количества обнаружений одной конкретной микрофайловой вредоносной программы – TinyPOS – по сравнению со вторым полугодием 2017 года, что может быть связано с увеличением способности этих типов вредоносных программ обходить средства безопасности, которые используют только один механизм защиты.

Также в первом полугодии 2018 года было зафиксировано 15 масштабных утечек данных, в результате которых было похищено более миллиона записей. Почти половина утечек стала результатом непреднамеренного раскрытия данных, а не злонамеренных действий. Большинство утечек произошло в сфере здравоохранения.

Для ознакомления с полной версией отчета Midyear Security Roundup 2018, пожалуйста, посетите страницу https://www.trendmicro.com/vinfo/us/security/research-and-analysis/threa....

Госдума приняла в первом чтении два закона об ответственности в сфере КИИ

Госдума приняла два закона, уточняющих составы уголовных преступлений и административных правонарушений, связанных с ненадлежащей эксплуатацией объектов критической информационной инфраструктуры (КИИ). В ряде случаев ответственность за такие нарушения смягчается. Законопроекты № 1071997-8 и № 1071966-8 были внесены в Госдуму в ноябре 2025 года группой депутатов.

Принятые нормативные акты уточняют положения статьи 274.1 Уголовного кодекса РФ, которая касается нарушения правил эксплуатации объектов КИИ.

Часть деяний авторы предлагают декриминализировать и отнести к административным правонарушениям. Основной мотив таких изменений — снизить риск оттока кадров из организаций, являющихся субъектами КИИ, где значительная доля сотрудников фактически выступает пользователями систем, подпадающих под жёсткое регулирование.

«Представляется обоснованным внесение изменений в части 2 и 3 статьи 274.1 УК РФ, уточняющих объективную сторону состава преступления в части определения общественно опасных последствий в форме уничтожения, блокирования, модификации либо копирования компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, — говорится в пояснительной записке к законопроекту № 1071997-8. — Вместе с тем действующая редакция частей 2 и 3 статьи 274.1 УК РФ, в силу отсутствия определения вреда как признака состава преступления, не позволяет объективно оценивать его наличие либо отсутствие».

Как отмечают авторы, предлагаемые изменения основаны на анализе сложившейся судебной практики по статье 274.1 УК РФ. Она показывает, что суды, как правило, трактуют вред КИИ как копирование либо изменение информации в соответствующих системах.

В рамках законопроекта № 1071966-8 предлагается декриминализировать все нарушения правил эксплуатации КИИ, которые не привели к очевидному ущербу, и перевести их в разряд административных правонарушений.

Согласно статистике, собранной директором технического департамента RTM Group Фёдором Музалевским, около 10% дел по статье 274.1 УК РФ по итогам 2021 года были возбуждены из-за случайных или неосознанных действий без корыстного мотива. Кроме того, как показывают данные Судебного департамента за последние пять лет, реальные сроки лишения свободы по этой статье назначаются крайне редко и носят единичный характер.

RSS: Новости на портале Anti-Malware.ru