Консилиум в «Лаборатории Касперского»

Логотип компании
Консилиум в «Лаборатории Касперского»
«Лаборатория Касперского» – компания, которая сама скучать не любит и другим не дает. Рассказ о компьютерных вирусах и эпидемиях прошедшего года, прогнозах на 2012 год ее вирусологи провели в форме врачебного консилиума: облачились в белые халаты и обсудили ситуацию, пригласив в качестве консультанта ведущую телепрограммы «Жить здорово!» профессора Елену Малышеву.

«Лаборатория Касперского» – компания, которая сама скучать не любит и другим не дает. Рассказ о компьютерных вирусах и эпидемиях прошедшего года, прогнозах на 2012 год ее вирусологи провели в форме врачебного консилиума: облачились в белые халаты и обсудили ситуацию, пригласив в качестве консультанта ведущую телепрограммы «Жить здорово!» профессора Елену Малышеву.

Итоги подводили ведущие сотрудники «Лаборатории Касперского»: руководитель российского исследовательского центра Сергей Новиков, главный антивирусный эксперт Александр Гостев, ведущие антивирусные эксперты Сергей Голованов и Денис Масленников и, конечно же, сам Евгений Касперский.
2011 год, как и прогнозировали эксперты компании, отличался от предыдущего удвоением количества ежедневно обнаруживаемых вирусов и других «зловредов», учащением киберпреступлений против крупных коммерческих и государственных структур с использованием усложнившихся технологий, а также быстрым ростом распространения вредоносного ПО для мобильных устройств (особенно на базе ОС Android). Серьезным атакам подверглись сети Сената США, ЦРУ, итальянской киберполиции и таких крупных корпораций, как Lockheed Martin, Sony, HBGary, RSA, Honda, Fox News, Citibank. Так, например, взломщики проникли в сеть японской корпорации Mitsubishi, используя сложную комбинацию вредоносных программ, взяли под контроль более 80 компьютеров и серверов в этой сети и в течение нескольких месяцев незаметно получали информацию, относящуюся к разработкам корпорации в области строительства подводных лодок и атомных станций.
Один из парадоксальных выводов, к которому пришли аналитики, состоит в том, что корпоративные пользователи нередко оказываются хуже защищены от компьютерных злоумышленников, чем обычные пользователи. Причина проста: киберпреступники проникают в корпоративную сеть через самое слабое звено – неопытного сотрудника или легкомысленного системного администратора.
Если в прежние времена киберпреступники действовали с целью обогащения, то в последнее время все активнее проявляют себя бескорыстные группы энтузиастов, которые ставят целью нанесение вреда конкретным фирмам, государственным структурам или политическим объединениям. Есть и еще одна опасная тенденция: за некоторыми из широкомасштабных эпидемий зловредного ПО в минувшим году могут стоять государственные структуры ряда стран. В частности, при исследовании троянской программы Duqu эксперты высказали предположение, что ее основная цель состояла в получении информации о развитии ядерной программы Ирана. Самая масштабная в России в прошлом году атака Lurid, обезвреженная компанией Trend Micro, базировалась на полутора тысячах взломанных компьютеров, которые передавали информацию на серверы злоумышленников. Анализ этих атак, проведенный экспертами «Лаборатории Касперского», показал, что они были нацелены на российские предприятия аэрокосмической отрасли, НИИ, коммерческие структуры, государственные ведомства и ряд СМИ. Интересно, что уже 12 стран официально заявили о создании специальных подразделений для разработки кибероружия.

Елена Малышева
У персональных пользователей злоумышленники продолжают с помощью фишинговых программ красть номера и ПИН-коды банковских карточек, вымогать деньги посредством блокирующих программ, СМС-мошенничества и т. п. Один из примеров привела Елена Малышева: ее фамилию активно используют для заманивания посетителей на разного рода ресурсы, предлагающие диеты и другие «врачебные» программы с оплатой через СМС. Елена Малышева предупреждает, что все рекомендации и программы на сайте программы «Здоровье» совершенно бесплатны, и если от ее имени предлагают за что-то заплатить – значит, вы имеете дело с жуликами.
Эксперты считают, что все тенденции, наметившиеся в 2011 году, в текущем году проявятся еще более масштабно.
Естественно, Евгения Касперского спросили, что стало причиной «падения» ряда популярных сайтов
Евгений Касперский
перед выборами в Госдуму и сразу после них. «На “Эхо Москвы” была атака, на сайт “Карта нарушений” тоже, – ответил он. – Были также атаки на “Единую Россию”, на сайт тульского отделения КПРФ и ряд других сайтов. Не исключаю, что были и попытки взлома сайтов. Но главная причина, почему сайты “падали”, – “перегретая политическая ситуация”. Если, скажем, сайт рассчитан на 20-30 тысяч посетителей, а пришло 200 тысяч, то ситуация ясна: владельцам таких сайтов надо прогнозировать наплыв посещений и инвестировать средства в подготовку инфраструктуры к этому наплыву».
Немного позже Евгений написал в своем блоге в «Живом Журнале» (http://e-kaspersky.livejournal.com): «Попрошу… воздержаться от политических комментариев. Что-то мне подсказывает, что ни оппозиционные ресурсы, ни Кремль-Лубянка в таких атаках НЕ заинтересованы (оппозиции нужны работающие ресурсы – а власти невыгодно привлекать дополнительное внимание к оппозиции). Кто именно стоял за этими атаками – наверное, узнаем нескоро или никогда...»

Опубликовано 17.01.2012