Разделы

Безопасность Цифровизация Бизнес-приложения

ИТ-безопасность ужесточат

Эффективность механизмов борьбы с ИТ-угрозами заметно повышается, однако, по мнению экспертов, число таких угроз и их сложность также растут. Для адекватного противостояния тотальной сетевой криминализации необходимо ужесточить требования к ИТ-безопасности.
По заявлению Евгения Касперского, руководителя антивирусных исследований «Лаборатории Касперского», в минувшем году общее количество троянских программ возросло в два раза. При этом в 2005 г. было зафиксировано 14 крупных вирусных эпидемий против 46 в 2004 г. Все большее число атак стало носить ярко выраженную криминальную мотивацию. По оценкам аналитиков компании, в настоящее время около 75% хакерских атак носят криминальный характер и направлены на взлом банковских счетов или получение не доступной иным путем информации.

По некоторым прогнозам, общее число подобных случаев будет увеличиваться в ближайшее десятилетие. Если 10 лет назад первые хакеры рассылали вирусы из чисто хулиганских соображений (вспомним знаменитый Trojan Love Letter, поразивший в 2000 г. в течение нескольких часов миллионы компьютеров), то сейчас ситуация существенно изменилась. Общий ежегодный ущерб мировой экономике от хакеров оценивается в $14 млрд. Были случаи, когда отдельным лицам в течение относительно непродолжительного времени удавалось взламывать банковские счета на сумму более $400 млн. По оценкам г-на Касперского, в мире действует множество преступных группировок, состоящих из более чем 1 тыс. человек.

Стоит отметить, что современные вирусописатели стали прибегать к более изощренным способам получения денег или интересующей их информации. Так, хакеры активно включились в создание Adware, используя для этого весь имеющийся опыт вирусной индустрии, тем самым стирая грань между рекламными программами и традиционными вредоносными программами. Интернет-террористы перешли к точечным атакам и способам вымогательства путем шифрования файлов. Также преступники стали применять rootkit-технологию, позволяющую скрывать свое присутствие в системе. Вместе с тем, появился ряд новых объектов хакерского внимания: с одной стороны, это MSN Messenger, AOL Messenger, ICQ, с другой стороны — в списке новых жертв хакеров появились мобильные средства связи.

На текущий момент времени Евгений Касперский выделяет три главных очага распространения вирусных программ в соответствии со спецификой атак и географической принадлежностью: азиатский регион (прежде всего, Китай), специализирующийся, главным образом, на воровстве из онлайновых игр, Пиренейский полуостров (Испания, Португалия) — воровство из банков, Россия и страны СНГ — многопрофильная специализация: атака прокси-серверов, кража персональных данных, воровство из банков, а также DoS-атаки, становящиеся все менее популярными.

Фарид Нигматуллин, «ВидеоМатрикс»: У видеоаналитики в промышленности большие возможности
Цифровизация

Согласно исследованиям «Лаборатории Касперского», общий финансовый ущерб от вирусов — суммарные денежные средства, затраченные на возмещение нанесенного ущерба — в минувшем году снизился по сравнению с 2004 г., составив $14 млрд. Как считает вирусный аналитик «Лаборатории Касперского» Юрий Машевский, снижение хакерской активности можно объяснить тремя основными причинами: активизацией правоохранительных органов во всем мире, возросшей скоростью написания апдейтов антивирусов, а также изменением хакерской тактики.

В течение 2005 г. заметно увеличилась эффективность борьбы правоохранительных органов с вирусописателями. Многочисленные аресты преступников по всему миру служат тому ярким и наглядным подтверждением. В России пока что не приходится говорить об эффективности подобных методов борьбы. Тем не менее, как отмечает г-н Касперский, случаев успешной борьбы сотрудников милиции с хакерами стало несколько больше. «Можно говорить о том, что некоторые виды хакерских атак, например, так называемый интернет-рэкет, за последние полгода практически сошли на нет. Главной проблемой недостаточной эффективности борьбы милиции с хакерами является то, что в нашей стране подобные уголовные дела возбуждаются не по факту преступления, а по заявлению. К сожалению, далеко не все еще осознают масштабы потенциальных хакерских угроз, и такие заявления им нередко бывает просто лень писать», — заявил г-н Касперский.