Итоги и прогнозы «Лаборатории Касперского»

Логотип компании
Итоги и прогнозы «Лаборатории Касперского»

Пресс-конференция

Лаборатория Касперского каждую секунду отражает более 30 атак, защищая миллионы своих пользователей по всему миру.

«Лаборатория Касперского» рассказала журналистам о наиболее значимых киберинцидентах уходящего года, наметившихся тенденциях и прогнозах на 2018 год.

Итоги и прогнозы «Лаборатории Касперского». Рис. 1
Роман Алёшкин
Итоговая пресс-конференция «Лаборатории Касперского» (ЛК) началась необычно: гостям предложили принять участие в электронном голосовании с помощью разработанной в ЛК платформы Polys. Как рассказал менеджер проекта Роман Алёшкин, платформа использует технологию блокчейна и шифрование, благодаря чему позволяет организовать защищенное анонимное голосование, результаты которого нельзя подделать путем взлома системы. Каждый участник может проверить, правильно ли учтен его голос, а окончательный результат голосования становится известен только по окончании всех вычислений. Читатели могут апробировать систему, зайдя на сайт polys.me. Предназначена программа для использования в некоммерческих организациях, однако авторы готовы доработать ее и для более масштабных применений.

Итоги и прогнозы «Лаборатории Касперского». Рис. 2
Александр Гостев
О новых продуктах и приемах киберпреступников рассказали эксперты ЛК Александр Гостев и Сергей Голованов. Сегодня ЛК каждую секунду отражает более 30 атак, защищая своих пользователей по всему миру. 2017 год был отмечен широкомасштабными атаками программ-шифровальщиков, действия которых нанесли ущерб компаниям в сотни миллионов долларов. По оценке экспертов ЛК, за этими атаками с большой вероятностью стоят хакерские группировки Lazarus и BlackEnergy. Киберпреступники в текущем году применили новый подход к проникновению в хорошо защищенные сети крупных компаний: вместо лобовых атак они пытаются заразить продукты разработчиков легального ПО, которое используется в корпоративном секторе. Именно так были скомпрометированы серверная программа NetSarang, утилита для очистки десктопа Windows CCleaner и ПО для электронного документооборота MeDoc. Интересно, что в случае с MeDoc были зашифрованы бухгалтерские данные компаний и предъявлены требования выкупа за их восстановление, однако никто из заплативших свои данные не вернул. Продолжаются и прямые атаки на финансовые организации - в октябре, например, была попытка украсть 60 млн долларов в одном из тайваньских банков.

Итоги и прогнозы «Лаборатории Касперского». Рис. 3
Сергей Голованов, ведущий антивирусный эксперт
Создатели изощренных программ-зловредов пытаются вовлечь в преступную деятельность новых участников: сегодня на черном рынке за пять тысяч долларов можно купить программу CutletMaker для взлома банкоматов с подробной инструкцией и консультациями продавца, и грозящие за это преступление тюремные сроки не всегда останавливают искателей легкого счастья.

Растет интерес киберпреступников к криптовалютам и рынку ICO (Initial Coin Offering - «первичное предложение монет», способ получения инвестиций путем выпуска новой криптовалюты): более 60 тысяч владельцев виртуальных монет пострадали от кражи, общая сума похищенного превысила $300 млн.

Объектами атак в минувшем году были не только корпоративные, но и технологические сети. Эта угроза сохранится и в 2018 году.

Эксперты ЛК прогнозируют в новом году развитие атак на разработчиков легального ПО, дальнейшее распространение вредоносного софта для взлома банкоматов как услуги (ATM malware-as-a-Service), массовые взломы роутеров и модемов для проникновения в сети, атаки на программный интерфейс UEFI (пришедший на смену BIOS), попытки взлома СМИ и социальных сетей для вброса «фейковых новостей», способных вызвать колебания на валютном рынке. Ожидаются также атаки на подключенные к сети автомобили, домашнюю технику, медицинские приборы и фитнес-трекеры. Александр Гостев предупредил, что китайскоязычные хакерские группировки, которые занимают первое место среди создателей вредоносного ПО, перенесли свои атаки с США на Россию.

Итоги и прогнозы «Лаборатории Касперского». Рис. 4
Антон Шингарев
Конечно, нельзя было обойти вниманием решения государственных органов США и Великобритании в отношении продуктов ЛК. Заместитель генерального директора Антон Шингарев сказал, что инициаторы этих решений не смогли привести никаких доказательств потенциальной опасности этих продуктов. Как ни печально, эти решения отражают общемировую тенденцию к «балканизации» - раздроблению сферы кибербезопасности на фоне тесного международного сотрудничества киберпреступников. Нарастает и милитаризация информационного пространства: за целым рядом инцидентов с очевидностью стоят спецслужбы ряда государств. Общая геополитическая напряженность, внутриполитический кризис в США, активность недобросовестных конкурентов, стремящихся использовать ситуацию для продвижения своих продуктов - все это создает дополнительные трудности для компании в ее нелегкой борьбе с киберпреступностью. В ответ компания заявляет о готовности пройти любые разумные проверки и намерена уже в следующем году открыть несколько «центров прозрачности» в разных странах мира. «Это непростое дело, - говорит Антон Шингарев, - требующее долгих согласований с регуляторами в странах размещения. С кем первым договоримся - там и откроем первый такой центр».

Сам Евгений Касперский не смог участвовать в пресс-конференции из-за интенсивных
разъездов по зарубежью, где рассказывает о независимой политике компании и ее
готовности доказать свою чистоту. Не привыкший лезть за словом в карман Евгений
5 декабря написал в своем блоге: «По дороге придумался даже вот такой тезис: “если
тебя облили дерьмом — стряхивай на свой огород”. Вот этим я сейчас и
занимаюсь». Кампания против продуктов ЛК стала поводом для того, чтобы лишний
раз продемонстрировать миру ее надежность, эффективность и принципиальное
неучастие в какой бы то ни было вредоносной деятельности.

Смотреть все статьи по теме "Информационная безопасность"

Читайте также
По каким критериям следует выбирать ноутбук для учащегося? Какие тенденции характерны для российского рынка ноутбуков сегодня? Отметим несколько наиболее популярных и интересных по соотношению цена/качество моделей ноутбуков, которые могут быть полезны.

Опубликовано 12.12.2017

Похожие статьи