«Лаборатория Касперского» - о прошедшем и наступающем

Логотип компании
26.12.2016Автор
«Лаборатория Касперского» - о прошедшем и наступающем

В.Познер беседует с экспертами

2016 год стал рекордным по масштабам и сложности киберпреступлений, организация которых превратилась в разветвленный, высокотехнологичный и очень прибыльный международный бизнес.

В конце декабря «Лаборатория Касперского» подвела итоги уходящего года в сфере борьбы с компьютерными зловредами и поделилась своими прогнозами. И те, и другие были не очень оптимистичными.

Предновогодние презентации компании всегда проходят живо и оригинально. В этот раз два известных аналитика «ЛК» отвечали на вопросы «свежей головы» - телеведущего Владимира Познера. Александр Гостев, главный антивирусный эксперт, выступал в роли компьютерного Шерлока Холмса, а Сергей Голованов, ведущий антивирусный эксперт, был своего рода профессором Мориарти и объяснял логику и приемы злодеев, похищающих чужие деньги и наносящих большой вред пользователям, компаниям и даже государствам.

«Лаборатория Касперского» - о прошедшем и наступающем. Рис. 1
Ведущий - Владимир Познер

Как и ожидалось, 2016 год стал рекордным по масштабам и сложности киберпреступлений, организация которых превратилась в разветвленный, высокотехнологичный и очень прибыльный международный бизнес. Количество объектов вредоносного ПО в коллекции «ЛК» перевалило за миллиард, при этом б?льшая их часть в 2016 году была нацелена на похищение денег. В России таких инцидентов было особенно много: каждый двадцатый пользователь подвергся атаке банковских зловредов; банки страдали от DDoS-атак, атакам подвергались и банкоматы; значительно выросло количество программ-шифровальщиков, которые кодируют программы и данные на компьютере и требуют выкупа за их восстановление (при этом даже после уплаты выкупа 20% компаний не смогли восстановить свои файлы). Количество модификаций шифровальщиков за год увеличилось в 11 раз, каждые 20 секунд они сегодня атакуют какого-то пользователя и каждые 40 секунд - чей-то бизнес. Программы-шифровальщики становятся все сложнее и изощренное, их создатели продают их или сдают в аренду начинающим преступникам. Лучший способ борьбы с ними - лишить киберпреступников прибыли, и «ЛК» вместе с Европолом, полицией Нидерландов и Intel Security в 2016 году запустили инициативу No More Ransom: жертвам шифровальщиков бесплатно помогают восстановить информацию. Этой помощью воспользовались уже более 6 тысяч пользователей.

«Лаборатория Касперского» - о прошедшем и наступающем. Рис. 2
Главный антивирусный эксперт Александр Гостев

Киберпреступники рангом выше атакуют большие банки, в том числе через международную платежную систему SWIFT. А в последнее время, когда банки приняли серьезные меры защиты, активность преступников все чаще переключается и на другие компании финансового сектора и крупные частные предприятия, в том числе в сфере здравоохранения и образования. Мощные и трудно обнаруживаемые APT-атаки (от английского advanced persistent threat - развитая устойчивая угроза) применяются для получения данных, составляющих коммерческую или даже государственную тайну, а похищенные личные данные пользователей и их переписка используются для шантажа или компрометации известных деятелей. Быстрый рост количества подключенных к Интернету «умных» устройств, производители и пользователи которых мало озабочены их безопасностью, создает дополнительные возможности для распространения вредоносных программ, построения ботнетов (зараженных компьютеров, связанных друг с другом в общую сеть) и проведения масштабных кибердиверсий.

«Лаборатория Касперского» - о прошедшем и наступающем. Рис. 3
ведущий антивирусный эксперт Сергей Голованов

«Мир уже никогда не будет прежним», - говорят эксперты «ЛК». В наступающем году они ожидают дальнейшего роста и развития киберпреступной экономики, при этом факты успешных целевых атак пострадавшие будут пытаться замалчивать; фокус атак будет перемещаться с банков на другие финансовые организации; краденые данные будут публиковаться для манипулирования общественным мнением; дискуссии о конфиденциальности в Сети станут более острыми, часть пользователей покинет социальные сети, чтобы обеспечить сохранность конфиденциальной информации; получат распространение «короткие заражения» - вредоносные программы будут проникать на компьютеры жертв на короткое время и самоуничтожаться, не оставляя следов. Деятельности преступников будет способствовать дальнейшее распространение криптовалют и технологий блокчейна, позволяющих осуществлять внутренние и международные расчеты, неподконтрольные государству. С другой стороны, эти же технологии, если они будут взяты на вооружение банками и госорганами, могут помочь защитить финансовые расчеты от злоумышленников.

Смотреть все статьи по теме "Информационная безопасность"

Похожие статьи