Всепригодное средство защиты против фактически всех киберугроз...

Всепригодное средство защиты против фактически всех киберугроз в конце концов возникло. И разработали его русские программеры из компании Group-IB. Их новейший продукт, который получил заглавие Bot-Trek Ecosystem, способен предотвратить вред, который наносят шпионские программы, банковские трояны, эксплоиты (закладки) для рабочих станции? служащих, мобильные бот-сети.
Наиболее того, как поведал генеральный директор компании Илья Сачков, Bot-Trek способен противостоять и утечкам корпоративной инфы, и злодеям, работающим снутри компании. Способности новейшего продукта дозволят выявить даже зараженные узлы в информационной инфраструктуре компании и предотвратить атаку на хоть какой бизнес, каким бы большим он ни был.
Например, Bot-Trekспособен противостоять таковым угрозам, как DDOS-атаки на сервера компаний, которые получили в ближайшее время обширное распространение. В особенности нередко подвергаются им денежные организации: правонарушители пробуют получить контроль над данными юзеров, чтоб совершать кражи средств с их счетов.
Актуальность новейшего продукта для защиты от киберугроз разъясняется просто. Инструменты кибер-преступников повсевременно совершенствуются, и, чтоб удачно противостоять им, необходимо часто следить за сетевой преступной средой.
По словам Ильи Сачкова, классические средства защиты, как досадно бы это не звучало, устарели, и предотвращать инциденты они уже не в состоянии, а те системы мониторинга сохранности, что работают на данный момент во почти всех компаниях, лишь констатирую сам факт нападения. А ведь для того, чтоб обеспечить эффективную защиту, нужно с схожим вниманием смотреть и за корпоративной информационной инфраструктурой, и за наружным окружением, в каком и скрываются цифровые диверсанты.
Специалисты Group-IB дали возможность спецам компаний вести мониторинг собственных информационных систем в режиме настоящего времени, чтоб получать информацию о грозящей угрозы не после, а в момент нападения преступников.
Это дозволит не только лишь реагировать на опасности, да и предотвращать их. Меж тем, киберпреступность остается очень доходным занятием.
Например, в 2013 году во всем мире злоумышленники нанесли мировой экономике урон в $27 миллиардов.
Отличились в том числе и хакеры из Рф и СНГ, которые смогли облегчить кармашки собственных жертв на $2,5 миллиардов.
Жертвами же преступлений, как узнали спецы Group-IB, почаще всего становились муниципальные структуры и денежные организации, а главной целью нападений были промышленный шпионаж и денежные хищения.
Самый популярный вид преступлений – распространение мусора, рекламирующего поддельные либо запрещенные фармпрепараты. Таковым методом мошенники украли за год $841 млн.
На втором месте «кардинг» - нелегальное использование платежной карты либо её реквизитов.
Тут урон составил $680 млн.–. Третьим стало интернет-мошеничество, либо иными словами обналичивание денег, банковский фишинг, хищение электронных средств и т. д. На нем правонарушителям удалось «заработать» $ 426 млн.
Не умопомрачительно, что охотников поживиться краденным становится лишь больше. На 185% с начала 2013 года возросло число вредных программ, все активнее стают бот-сети, наикрупнейшая из которых насчитывает порядка 200 тыс.
устройств. А ведь это не только лишь компы, да и телефоны, которые активно употребляются их обладателями для управления своими банковскими счетами.
К ним «привязано», по данным Group-IB, до 40% всех аппаратов.
Довольно перехватить СМС-сообщение от банка, чтоб оценить и состоятельность возможной жертвы, и возможность кражи средств с ее счета.
За крайний год было выявлено 5 преступных групп, занимающихся схожим ремеслом.
Любая из таковых кибербанд употребляет собственный неповторимый троян (специальную шпионскую програмку), которая анализирует деяния обладателя телефона и крадет конфиденциальную информацию.
И, хотя этот вид деятельности пока уступает в преступной среде по популярности мошенничествам «от руки», специалисты Group-IB предсказывают взрывной рост таковой опасности: злоумышленники стремятся заавтоматизировать кражи с банковских счетов.
Чтоб оценить степень опасности, которой подвергаются и бизнес, и рядовые юзеры компов и телефонов, довольно привести одну цифру.
По данным Интернационального центра по борьбе с киберпреступностью компании Microsoft, лишь в нашей стране раз в день происходит наиболее 5 млн. кибератак.
Естественно, не любая из их оканчивается фуррором преступников, но каждый таковой вариант несет опасность объектам нападения. Как получают мошенники доступ к устройствам юзеров?
Может быть ли противостоять правонарушителям?
Да, защититься от угроз можно. Ежели мы говорим о домашних юзерах, сначала необходимо соблюдать ряд требований сохранности, посреди которых – контроль собственного поведения в сети.
Следует отрешиться от посещения сомнительных ресурсов, строго оценивать заманчивые предложения, которые делают мошенники доверчивым юзерам, не вводить пароль там, где его необходимость не очевидна. И, естественно, нужно позаботиться о том, чтоб не бросить злодеям лазеек для проникания в комп либо телефон, в том числе при помощи антивирусных программ.
Как досадно бы это не звучало, но Наша родина разделяет с США и Великобританией печальное первенство по числу утечек инфы, которые происходят из-за использования нелицензионных программ. Исследования, проведенные Microsoft, проявили, что при вводе в строчку поисковика «бесплатная Windows» в 92 вариантах из 100 юзер рискует стать жертвой кибермошенников: или для вас будет предложено скачать зараженную програмку, или ссылка будет вести на сомнительный, потенциально страшный сайт.
Самая популярная посреди компьютерных пиратов сборка Windows содержит 63 разных уязвимости, такие, как программы-шпионы и программы для удаленного управления ПК. Устанавливая такое ПО на собственный комп, юзер практически приглашает мошенников поживиться своим хорошем. Наиболее того, защититься в предстоящем от угроз будет нереально.
Ведь каждую недельку, как поведал управляющий направления кибербезопасности и подлинного ПО Microsoft в РоссииДмитрий Береснев, Microsoftвыпускает пакет обновлений сохранности, которые содержат защиту от крайних выявленных угроз. Но доступы они лишь юзерам, у каких установлен лицензионный софт.
В крайние годы опасности, которым подвергается юзер нелицензионного ПО, стают все наиболее актуальными. Ассоциация BSA, объединяющая производителей программного обеспечения, распространила результаты еще одного исследования «Тенденции использования нелицензионного программного обеспечения в России».
Его итоги неутешительны: в Рф нелицензионные программы установлены на компах 62% домашних и корпоративных юзеров.
А это значит, что они все рискуют в хоть какой момент подвергнуться атаке злоумышленников, самым невинным последствием которой будет рассылка с их почтового ящика мусора.
Ужаснее всего, как узнали исследователи, дела обстоят в Уральском федеральном окружении, где уровень проникания контрафакта составляет 68%. Также в числе «лидеров» - Сибирский (65%) и Дальневосточный (64%) федеральные округа. И даже в наиболее благополучных регионах картина не очень оптимистична.
В Центральном ФО нелицензионное ПО употребляется в 63% случаев, в Поволжье – в 62%. Даже в самых «чистых» Южном (57%) Северо-Западном (56%) федеральных округах наиболее половины компов открыты перед злодеями. Пусть некординально, но равномерно уровень использования нелицензионного ПО в Рф понижается.
Причина этого, как считает старший менеджер программы BSA в Центральной и Восточной Европе Алексей Темный, - в стремлении юзеров обезопасить себя от угроз со стороны кибер-преступников.
В особенности данной неувязкой обеспокоены собственники бизнеса, потому что их утраты исчисляются десятками тыщ баксов. Исследователи отмечают, что одной из основных обстоятельств, по которой контрафактное ПО попадает на рабочие компы организаций, является отсутствие соответственных правил и ограничений: каждый 3-ий сотрудник устанавливает посторонние программы на ПК без ведома работодателя.
Лишь в 35% опрошенных компаний есть официально закрепленные политики, регламентирующие права и обязанности юзеров в данной области. Как итог, исследователи предсказывают, что прямые либо косвенные утраты русских компаний от использования нелицензионного ПО к концу 2014 года могут составить до $20 миллиардов, при всем этом крупная часть убытков будет связана с утечкой данных.
Посодействовать в борьбе с данной неувязкой может грамотное управление программными активами (SAM, Software Asset Management).
Пока процедуры SAMиспользуются в среднем лишь в одной из 6 организаций Рф. Самые продвинутые в действиях управления программными активами организации размещены на Юге и в Поволжье. Но, ежели «наказание рублем», которое не замедлят «назначить» правонарушители фанатам контрафактного ПО, будет осознанно и финансово оценено, то контролировать свои компьютерные активы начнут больше русских компаний.
Может, не стоит дожидаться последствий?
Упреждающие меры лучше принимать заблаговременно.