Итоги и прогнозы «Лаборатории Касперского»

Логотип компании
Итоги и прогнозы «Лаборатории Касперского»

Пресс-конференция

Лаборатория Касперского каждую секунду отражает более 30 атак, защищая миллионы своих пользователей по всему миру.

«Лаборатория Касперского» рассказала журналистам о наиболее значимых киберинцидентах уходящего года, наметившихся тенденциях и прогнозах на 2018 год.

Итоги и прогнозы «Лаборатории Касперского». Рис. 1
Роман Алёшкин
Итоговая пресс-конференция «Лаборатории Касперского» (ЛК) началась необычно: гостям предложили принять участие в электронном голосовании с помощью разработанной в ЛК платформы Polys. Как рассказал менеджер проекта Роман Алёшкин, платформа использует технологию блокчейна и шифрование, благодаря чему позволяет организовать защищенное анонимное голосование, результаты которого нельзя подделать путем взлома системы. Каждый участник может проверить, правильно ли учтен его голос, а окончательный результат голосования становится известен только по окончании всех вычислений. Читатели могут апробировать систему, зайдя на сайт polys.me. Предназначена программа для использования в некоммерческих организациях, однако авторы готовы доработать ее и для более масштабных применений.

Итоги и прогнозы «Лаборатории Касперского». Рис. 2
Александр Гостев
О новых продуктах и приемах киберпреступников рассказали эксперты ЛК Александр Гостев и Сергей Голованов. Сегодня ЛК каждую секунду отражает более 30 атак, защищая своих пользователей по всему миру. 2017 год был отмечен широкомасштабными атаками программ-шифровальщиков, действия которых нанесли ущерб компаниям в сотни миллионов долларов. По оценке экспертов ЛК, за этими атаками с большой вероятностью стоят хакерские группировки Lazarus и BlackEnergy. Киберпреступники в текущем году применили новый подход к проникновению в хорошо защищенные сети крупных компаний: вместо лобовых атак они пытаются заразить продукты разработчиков легального ПО, которое используется в корпоративном секторе. Именно так были скомпрометированы серверная программа NetSarang, утилита для очистки десктопа Windows CCleaner и ПО для электронного документооборота MeDoc. Интересно, что в случае с MeDoc были зашифрованы бухгалтерские данные компаний и предъявлены требования выкупа за их восстановление, однако никто из заплативших свои данные не вернул. Продолжаются и прямые атаки на финансовые организации - в октябре, например, была попытка украсть 60 млн долларов в одном из тайваньских банков.

Итоги и прогнозы «Лаборатории Касперского». Рис. 3
Сергей Голованов, ведущий антивирусный эксперт
Создатели изощренных программ-зловредов пытаются вовлечь в преступную деятельность новых участников: сегодня на черном рынке за пять тысяч долларов можно купить программу CutletMaker для взлома банкоматов с подробной инструкцией и консультациями продавца, и грозящие за это преступление тюремные сроки не всегда останавливают искателей легкого счастья.

Растет интерес киберпреступников к криптовалютам и рынку ICO (Initial Coin Offering - «первичное предложение монет», способ получения инвестиций путем выпуска новой криптовалюты): более 60 тысяч владельцев виртуальных монет пострадали от кражи, общая сума похищенного превысила $300 млн.

Объектами атак в минувшем году были не только корпоративные, но и технологические сети. Эта угроза сохранится и в 2018 году.

Эксперты ЛК прогнозируют в новом году развитие атак на разработчиков легального ПО, дальнейшее распространение вредоносного софта для взлома банкоматов как услуги (ATM malware-as-a-Service), массовые взломы роутеров и модемов для проникновения в сети, атаки на программный интерфейс UEFI (пришедший на смену BIOS), попытки взлома СМИ и социальных сетей для вброса «фейковых новостей», способных вызвать колебания на валютном рынке. Ожидаются также атаки на подключенные к сети автомобили, домашнюю технику, медицинские приборы и фитнес-трекеры. Александр Гостев предупредил, что китайскоязычные хакерские группировки, которые занимают первое место среди создателей вредоносного ПО, перенесли свои атаки с США на Россию.

Итоги и прогнозы «Лаборатории Касперского». Рис. 4
Антон Шингарев
Конечно, нельзя было обойти вниманием решения государственных органов США и Великобритании в отношении продуктов ЛК. Заместитель генерального директора Антон Шингарев сказал, что инициаторы этих решений не смогли привести никаких доказательств потенциальной опасности этих продуктов. Как ни печально, эти решения отражают общемировую тенденцию к «балканизации» - раздроблению сферы кибербезопасности на фоне тесного международного сотрудничества киберпреступников. Нарастает и милитаризация информационного пространства: за целым рядом инцидентов с очевидностью стоят спецслужбы ряда государств. Общая геополитическая напряженность, внутриполитический кризис в США, активность недобросовестных конкурентов, стремящихся использовать ситуацию для продвижения своих продуктов - все это создает дополнительные трудности для компании в ее нелегкой борьбе с киберпреступностью. В ответ компания заявляет о готовности пройти любые разумные проверки и намерена уже в следующем году открыть несколько «центров прозрачности» в разных странах мира. «Это непростое дело, - говорит Антон Шингарев, - требующее долгих согласований с регуляторами в странах размещения. С кем первым договоримся - там и откроем первый такой центр».

Сам Евгений Касперский не смог участвовать в пресс-конференции из-за интенсивных
разъездов по зарубежью, где рассказывает о независимой политике компании и ее
готовности доказать свою чистоту. Не привыкший лезть за словом в карман Евгений
5 декабря написал в своем блоге: «По дороге придумался даже вот такой тезис: “если
тебя облили дерьмом — стряхивай на свой огород”. Вот этим я сейчас и
занимаюсь». Кампания против продуктов ЛК стала поводом для того, чтобы лишний
раз продемонстрировать миру ее надежность, эффективность и принципиальное
неучастие в какой бы то ни было вредоносной деятельности.

Смотреть все статьи по теме "Информационная безопасность"

Опубликовано 12.12.2017

Похожие статьи