Дальше будет страшнее - «Новости Банков» » Новости Банков
bottom-shape image

Дальше будет страшнее - «Новости Банков»

Дальше будет страшнее - «Новости Банков»
Преступные сети хакеров все теснее опутывают Интернет

11 декабря в Москве представители «Лаборатории Касперского» рассказали о самых ярких инцидентах в сфере информационной безопасности, случившихся в уходящем году, и сделали прогнозы на ближайшее будущее. Обозреватель портала Банки.ру мужественно выслушал «страшилки» экспертов.

Пресс-конференция была стилизована под телевизионное шоу — с обаятельным ведущим, приглашенными экспертами и телерепортажами. «Шоу» вел Сергей Новиков, руководитель Российского исследовательского центра «Лаборатории Касперского», в качестве мудрых аналитиков выступали главный антивирусный эксперт компании Александр Гостев и ведущий антивирусный эксперт Сергей Голованов.

Веселая троица всячески развлекала собравшихся журналистов. Под конец пресс-конференции они даже спели ремейк битловской «Hey Jude», переделав текст песни на тему информационной безопасности. Но в целом тон сообщений и докладов был более чем серьезным, как и их содержание: по данным «Лаборатории Касперского», динамика роста угроз не внушает оптимизма. Кибербандиты становятся все настойчивее, хитрее и опаснее. И банки остаются важными объектами кибератак.

Крупная рыба

Открывший обсуждение Александр Гостев рассказал о наиболее громком событии года в области информационной безопасности — кампании по кибершпионажу Red October («Красный октябрь», по названию подводной лодки из фильма «Охота за «Красным октябрем»). В ходе этой кампании злоумышленникам удалось нанести ущерб сотням жертв по всему миру, в том числе дипломатическим организациям, правительственным учреждениям, научно-исследовательским институтам, компаниям авиакосмической и энергетической отраслей (в том числе в сфере ядерной энергетики), а также торговым организациям.

С точки зрения экспертов, самое интересное в кибершпионаже Red October — его хитроумное устройство. Код вредоносной программы имеет модульную систему, что позволяет злоумышленникам легко подстроить его под определенную цель. Кроме того, он оснащен «модулем воскрешения», который позволяет ему повторно заражать компьютер даже после излечения. Интересно также то, что Red October собирает информацию не только с компьютеров, но и с мобильных устройств жертв. Это показывает, что киберпреступники признают мобильные устройства в качестве цели, достойной атаки.

Эксперты считают, что за Red October ответственна некая группа хакеров, действовавшая не в своих интересах, а работающая по найму. Это косвенно свидетельствует о том, что время взлома ради любви к искусству уходит или уже ушло. оциальные личности с хакерскими талантами находят себе работодателей, отлично знающих, как заработать деньги киберпреступными методами.

Помимо Red October, в этом году «всплыли» еще несколько подобных кампаний. Так, TeamViewer была нацелена на сбор информации с компьютеров крупных политиков и правозащитников СНГ и стран Восточной Европы. NETTraveler, за которой, по некоторым данным, стоит КНР, крадет информацию, относящуюся к исследованию космоса, нанотехнологиям, ядерной энергетике, лазерам, медицине и телекоммуникациям. На счету NETTraveler успешный взлом сетей 650 организаций в 40 странах.

«Лабораторией Касперского» в 2013 году было обнаружено еще несколько масштабных угроз информационной безопасности. Причем пугает не столько их количество, сколько динамика роста: от единственного Stuxnet в 2010 году до минимум пяти мощных кампаний в 2013 году. Очевидно, что киберпреступники хорошо освоили методы массовых атак и научились извлекать из них прибыль — причем это не считая «государственных» хакеров, работающих в интересах правительства какой-либо страны.

Идейные кибербандиты

Кроме хакерских кампаний, получающих известность лишь после их расследования специалистами в области информационной безопасности, на свет вышли группы активистов, зачастую имеющие четко сформулированные политические требования (Сирийская электронная армия, палестинская хакерская группа KDMS), либо исповедующие киберанархические взгляды (движение Anonymous). Правда, далеко не всегда их дела сходятся с проповедуемыми идеями: так, недавняя акция кавказского крыла Anonymous была нацелена на веб-сайты крупных российских банков, что выдает стоящие за ними не столько политические, сколько финансовые интересы. В этом случае «Лаборатория Касперского», как с гордостью сообщил Гостев, смогла не только защитить веб-сайты банков, но и «накрыть» сервер управления и контроля использующегося злоумышленниками ботнета, остановив, таким образом, саму атаку.

Отражение угроз такого масштаба требует вмешательства со стороны государства: мало защититься от атаки, нужны меры воздействия на атакующих, иначе эскалации не избежать. На этом фронте достаточно успешно выступают правоохранительные органы США, арестовавшие нескольких активистов Anonymous, благодаря чему центр их деятельности сместился в сторону Азии.

За пригоршню долларов

Оперируя фактами и цифрами в государственных масштабах, докладчики не забыли и о простых смертных. Так, по данным «Лаборатории Касперского», лишь 5% российских компаний заявляют о том, что у них не было ни одного инцидента, касающегося сферы информационной безопасности, остальные сталкивались с теми или иными угрозами (эксперты прокомментировали, что эти 5% просто не имеют в штате достаточно компетентных ИБ-специалистов, чтобы узнать о факте взлома). Средние потери крупных компаний при инцидентах составили 695 тыс. долларов. Причем к крупным специалисты «Лаборатории Касперского» причисляют все компании с сетью более чем на 250 компьютеров.

По-прежнему основной целью кибермошенников, специализирующихся на прямой краже денег, остаются системы ДБО. Очень часто возможная прибыль многократно перекрывает все расходы на целевое заражение определенного компьютера в определенной компании. Методы вредоносного ПО, с помощью которого непосредственно происходит кража, в 2013 году заметно изменились: если ранее была в ходу атака с подменой реквизитов документа, то сейчас бухгалтер, войдя в систему ДБО и воткнув в USB-порт свой токен, видит «синий экран смерти» (сообщение Windows о неустранимом сбое), вызывает техподдержку и идет пить чай. За это время троянская программа успевает провести все необходимые трансакции с использованием так и не извлеченного токена.

С распространением мобильного банкинга появился смысл и у банковских мобильных троянцев. Конечно, расчетным счетом компании со смартфона обычно не управляют, но можно заработать и на мелкой рыбешке, если пошире раскинуть сеть. В современном мобильном Android банковский троянец SvPeng распространяется посредством СМС-спама и адаптируется под язык операционной системы, установленной на смартфоне. До поры он себя не проявляет, но активируется при запуске приложения мобильного банкинга. SvPeng полностью заменяет изображение на экране, перехватывая логин, пароль и СМС-код, вводимые ничего не подозревающим пользователем. Избавиться от него не так-то просто: троянец блокирует даже функцию сброса состояния устройства к заводским значениям.

Гадание на вирусах

В завершение мероприятия эксперты «Лаборатории Касперского» дали прогнозы на следующий год. Свободному, общедоступному Интернету, по их мнению, осталось жить совсем мало — он уже распадается на локальные сегменты. Крупные государства либо уже закручивают гайки, ограничивая доступ своих граждан к заграничным ресурсам и наоборот, либо им придется это сделать вслед за соседями. Это положительно скажется на способности правоохранительных органов бороться с киберугрозами. Но будет ли это настоящим Интернетом?

Главной темой 2014 года, по мнению Сергея Голованова, станет борьба за приватность и защиту персональных данных — «спасибо» Эдварду Сноудену за его лихие разоблачения деятельности американских спецслужб. Также Голованов ожидает расцвета индустрии кибернаемников и даже попыток их легализации: под видом кибердетективов будут действовать самые настоящие наемные хакеры.

Третьим трендом эксперты назвали рост востребованности биткоинов. С ростом курса BTC растет и интерес к нему со стороны злоумышленников. Все больше зловредов научится красть биткоины из кошельков пользователей, майнерских пулов и торговых площадок, все сложнее будет от них защититься. Потенциал роста биткоина, по мнению Голованова, пока не исчерпан, и он успеет вырасти минимум до 2 тыс. долларов, пока спекулянты не начнут массово фиксировать прибыль.

С ростом объемов облачных хранилищ данных возрастет число атак на них. Безусловно, облачные провайдеры будут защищать свой бизнес всеми доступными средствами. Как считает Голованов, слабым звеном в защите останутся администраторы «облаков» — принудив к сотрудничеству одного из них, бандиты смогут получить любую информацию, хранящуюся у провайдера.

В качестве последнего прогноза на 2014 год эксперты напророчили рост числа атак криптолокеров — программ, шифрующих данные пользователя и требующих деньги за расшифровку. По словам Голованова, из-за того, что все больше людей используют мобильные устройства в работе, эпидемия криптолокеров неизбежно перекинется и на них. Так что, увидев на экране смартфона сообщение в духе «Ваш смартфон заблокирован, для снятия блокировки отправьте СМС на короткий номер XXXX», не удивляйтесь — эксперты это предвидели. Не сказали, правда, куда бежать за помощью.

Михаил ДЬЯКОВ,

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Преступные сети хакеров все теснее опутывают Интернет 11 декабря в Москве представители «Лаборатории Касперского» рассказали о самых ярких инцидентах в сфере информационной безопасности, случившихся в уходящем году, и сделали прогнозы на ближайшее будущее. Обозреватель портала Банки.ру мужественно выслушал «страшилки» экспертов. Пресс-конференция была стилизована под телевизионное шоу — с обаятельным ведущим, приглашенными экспертами и телерепортажами. «Шоу» вел Сергей Новиков, руководитель Российского исследовательского центра «Лаборатории Касперского», в качестве мудрых аналитиков выступали главный антивирусный эксперт компании Александр Гостев и ведущий антивирусный эксперт Сергей Голованов. Веселая троица всячески развлекала собравшихся журналистов. Под конец пресс-конференции они даже спели ремейк битловской «Hey Jude», переделав текст песни на тему информационной безопасности. Но в целом тон сообщений и докладов был более чем серьезным, как и их содержание: по данным «Лаборатории Касперского», динамика роста угроз не внушает оптимизма. Кибербандиты становятся все настойчивее, хитрее и опаснее. И банки остаются важными объектами кибератак. Крупная рыба Открывший обсуждение Александр Гостев рассказал о наиболее громком событии года в области информационной безопасности — кампании по кибершпионажу Red October («Красный октябрь», по названию подводной лодки из фильма «Охота за «Красным октябрем»). В ходе этой кампании злоумышленникам удалось нанести ущерб сотням жертв по всему миру, в том числе дипломатическим организациям, правительственным учреждениям, научно-исследовательским институтам, компаниям авиакосмической и энергетической отраслей (в том числе в сфере ядерной энергетики), а также торговым организациям. С точки зрения экспертов, самое интересное в кибершпионаже Red October — его хитроумное устройство. Код вредоносной программы имеет модульную систему, что позволяет злоумышленникам легко подстроить его под определенную цель. Кроме того, он оснащен «модулем воскрешения», который позволяет ему повторно заражать компьютер даже после излечения. Интересно также то, что Red October собирает информацию не только с компьютеров, но и с мобильных устройств жертв. Это показывает, что киберпреступники признают мобильные устройства в качестве цели, достойной атаки. Эксперты считают, что за Red October ответственна некая группа хакеров, действовавшая не в своих интересах, а работающая по найму. Это косвенно свидетельствует о том, что время взлома ради любви к искусству уходит или уже ушло. оциальные личности с хакерскими талантами находят себе работодателей, отлично знающих, как заработать деньги киберпреступными методами. Помимо Red October, в этом году «всплыли» еще несколько подобных кампаний. Так, TeamViewer была нацелена на сбор информации с компьютеров крупных политиков и правозащитников СНГ и стран Восточной Европы. NETTraveler, за которой, по некоторым данным, стоит КНР, крадет информацию, относящуюся к исследованию космоса, нанотехнологиям, ядерной энергетике, лазерам, медицине и телекоммуникациям. На счету NETTraveler успешный взлом сетей 650 организаций в 40 странах. «Лабораторией Касперского» в 2013 году было обнаружено еще несколько масштабных угроз информационной безопасности. Причем пугает не столько их количество, сколько динамика роста: от единственного Stuxnet в 2010 году до минимум пяти мощных кампаний в 2013 году. Очевидно, что киберпреступники хорошо освоили методы массовых атак и научились извлекать из них прибыль — причем это не считая «государственных» хакеров, работающих в интересах правительства какой-либо страны. Идейные кибербандиты Кроме хакерских кампаний, получающих известность лишь после их расследования специалистами в области информационной безопасности, на свет вышли группы активистов, зачастую имеющие четко сформулированные политические требования (Сирийская электронная армия, палестинская хакерская группа KDMS), либо исповедующие киберанархические взгляды (движение Anonymous). Правда, далеко не всегда их дела сходятся с проповедуемыми идеями: так, недавняя акция кавказского крыла Anonymous была нацелена на веб-сайты крупных российских банков, что выдает стоящие за ними не столько политические, сколько финансовые интересы. В этом случае «Лаборатория Касперского», как с гордостью сообщил Гостев, смогла не только защитить веб-сайты банков, но и «накрыть» сервер управления и контроля использующегося злоумышленниками ботнета, остановив, таким образом, саму атаку. Отражение угроз такого масштаба требует вмешательства со стороны государства: мало защититься от атаки, нужны меры воздействия на атакующих, иначе эскалации не избежать. На этом фронте достаточно успешно выступают правоохранительные органы США, арестовавшие нескольких активистов Anonymous, благодаря чему центр их деятельности сместился в сторону Азии. За пригоршню долларов Оперируя фактами и цифрами в государственных масштабах, докладчики не забыли и о простых смертных. Так, по данным «Лаборатории Касперского», лишь 5% российских компаний заявляют о том, что у них не было ни одного инцидента, касающегося сферы информационной безопасности, остальные сталкивались с теми или иными угрозами (эксперты прокомментировали, что эти 5% просто не имеют в штате достаточно компетентных ИБ-специалистов, чтобы узнать о факте взлома). Средние потери крупных компаний при инцидентах составили 695 тыс. долларов. Причем к крупным специалисты «Лаборатории Касперского» причисляют все компании с сетью более чем на 250 компьютеров. По-прежнему основной целью кибермошенников, специализирующихся на прямой краже денег, остаются системы ДБО. Очень часто возможная прибыль многократно перекрывает все расходы на целевое заражение определенного компьютера в определенной компании. Методы вредоносного ПО, с помощью которого непосредственно происходит кража, в 2013 году заметно изменились: если ранее была в ходу атака с подменой реквизитов документа, то сейчас бухгалтер, войдя в систему ДБО и воткнув в USB-порт свой токен, видит «синий экран смерти» (сообщение Windows о неустранимом сбое), вызывает техподдержку и идет пить чай. За это время троянская программа успевает провести все необходимые трансакции с использованием так и не извлеченного токена. С распространением мобильного банкинга появился смысл и у банковских мобильных троянцев. Конечно, расчетным счетом компании со смартфона обычно не управляют, но можно заработать и на мелкой рыбешке, если пошире раскинуть сеть. В современном мобильном Android банковский троянец SvPeng распространяется посредством СМС-спама и адаптируется под язык операционной системы, установленной на смартфоне. До поры он себя не проявляет, но активируется при запуске приложения мобильного банкинга. SvPeng полностью заменяет изображение на экране, перехватывая логин, пароль и СМС-код, вводимые ничего не подозревающим пользователем. Избавиться от него не так-то просто: троянец блокирует даже функцию сброса состояния устройства к заводским значениям. Гадание на вирусах В завершение мероприятия эксперты «Лаборатории Касперского» дали прогнозы на следующий год. Свободному, общедоступному Интернету, по их мнению, осталось жить совсем мало — он уже распадается на локальные сегменты. Крупные государства либо уже закручивают гайки, ограничивая доступ своих граждан к заграничным ресурсам и наоборот, либо им придется это сделать вслед за соседями. Это положительно скажется на способности правоохранительных органов бороться с киберугрозами. Но будет ли это настоящим Интернетом? Главной темой 2014 года, по мнению Сергея Голованова, станет борьба за приватность и защиту персональных данных — «спасибо» Эдварду Сноудену за его лихие разоблачения деятельности американских спецслужб. Также Голованов ожидает расцвета индустрии кибернаемников и даже попыток их легализации: под видом кибердетективов будут действовать самые настоящие наемные хакеры. Третьим трендом эксперты назвали рост востребованности биткоинов. С ростом курса BTC растет и интерес к нему со стороны злоумышленников. Все больше зловредов научится красть биткоины из кошельков пользователей, майнерских пулов и торговых площадок, все сложнее будет от них защититься. Потенциал роста биткоина, по мнению Голованова, пока не исчерпан, и он успеет вырасти минимум до 2 тыс. долларов, пока спекулянты не начнут массово фиксировать прибыль. С ростом объемов облачных хранилищ данных возрастет число атак на них. Безусловно, облачные провайдеры будут защищать свой бизнес всеми доступными средствами. Как считает Голованов, слабым звеном в защите останутся администраторы «облаков» — принудив к сотрудничеству одного из них, бандиты смогут получить любую информацию, хранящуюся у провайдера. В качестве последнего прогноза на 2014 год эксперты напророчили рост числа атак криптолокеров — программ, шифрующих данные пользователя и требующих деньги за расшифровку. По словам Голованова, из-за того, что все больше людей используют мобильные устройства в работе, эпидемия криптолокеров неизбежно перекинется и на них. Так что, увидев на экране смартфона сообщение в духе «Ваш смартфон заблокирован, для снятия блокировки отправьте СМС на короткий номер XXXX», не удивляйтесь — эксперты это предвидели. Не сказали, правда, куда бежать за помощью. Михаил ДЬЯКОВ,
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

В Совкомбанке назвали лучшее время для покупки валюты к летнему отпуску - «Тема дня»

​ Доллары и евро для летних поездок выгодно покупать сейчас, пока тенденция на сближение России и США сохраняется, а курс рубля укрепляется, поделился мнением главный аналитик Совкомбанка Михаил Васильев...

Рубль символически укрепился к доллару. ЦБ установил официальные курсы валют на 14 марта - «Тема дня»

​ ЦБ установил официальные курсы валют на 14 марта. Рубль символически укрепился к американской валюте и продолжил дешеветь к евро. Курс доллара опустился на 0,0014 рубля, составив 86,6190 рубля (86,6204 рубля...

Курсы доллара и евро на 14 марта - «Тема дня»

​ Российская валюта символически подорожала к доллару, но продолжает дешеветь к евро.Официальный курс доллара, установленный Центробанком на 14 марта 2025 года, составляет 86,6190 рубля (прежнее значение...

Рубль уверенно растет. Курсы доллара и евро на 12 марта - «Тема дня»

​ Российская валюта значительно растет к доллару и евро.Официальный курс доллара, установленный Центробанком на 12 марта 2025 года, составляет 86,5669 рубля (прежнее значение — 88,3872

Цифра дня. 60,1 млрд рублей потратит в марте Минфин на покупку валюты и золота - «Тема дня»

​ Совокупный объем средств, направляемых на покупку иностранной валюты и золота, в период с 7 марта 2025 года по 4 апреля 2025 года составит 60,1 млрд рублей. Об этом сообщило Министерство финансов. На закупку...

Рубль падает. ЦБ установил официальные курсы валют на 6 марта - «Тема дня»

​ ЦБ установил официальные курсы валют на 6 марта. Рубль падает к американской и европейской валютам. Курс доллара вырос на 0,5430 рубля, составив 89,7878 рубля (89,2448 рубля на 5 марта). Евро подорожал на...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

В Совкомбанке назвали лучшее время для покупки валюты к летнему отпуску - «Тема дня»

В Совкомбанке назвали лучшее время для покупки валюты к летнему отпуску - «Тема дня»

​ Доллары и евро для летних поездок выгодно покупать сейчас, пока тенденция на

Подробнее
Курсы доллара и евро на 14 марта - «Тема дня»

Курсы доллара и евро на 14 марта - «Тема дня»

​ Российская валюта символически подорожала к доллару, но продолжает дешеветь к

Подробнее
Курс доллара США и Евро на завтра, 15.03.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 15.03.2025 г. - «Финансы»

Центробанк России объявил официальный курс доллара США на завтра, 15.03.2025.

Подробнее
Наиболее важные новости недели 10 - 14 марта 2025 года - «Финансы»

Наиболее важные новости недели 10 - 14 марта 2025 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Минэнерго проанализировало судебную практику об отнесении

Подробнее
Экономика сегодня

В Совкомбанке назвали лучшее время для покупки валюты к летнему отпуску - «Тема дня»

В Совкомбанке назвали лучшее время для покупки валюты к летнему отпуску - «Тема дня»

​ Доллары и евро для летних поездок выгодно покупать сейчас, пока тенденция на сближение России и США сохраняется, а курс рубля укрепляется, поделился мнением главный аналитик Совкомбанка Михаил Васильев...

Подробнее
Рубль символически укрепился к доллару. ЦБ установил официальные курсы валют на 14 марта - «Тема дня»

Рубль символически укрепился к доллару. ЦБ установил официальные курсы валют на 14 марта - «Тема дня»

​ ЦБ установил официальные курсы валют на 14 марта. Рубль символически укрепился к американской валюте и продолжил дешеветь к евро. Курс доллара опустился на 0,0014 рубля, составив 86,6190 рубля (86,6204 рубля...

Подробнее
Курсы доллара и евро на 14 марта - «Тема дня»

Курсы доллара и евро на 14 марта - «Тема дня»

​ Российская валюта символически подорожала к доллару, но продолжает дешеветь к евро.Официальный курс доллара, установленный Центробанком на 14 марта 2025 года, составляет 86,6190 рубля (прежнее значение...

Подробнее
Рубль уверенно растет. Курсы доллара и евро на 12 марта - «Тема дня»

Рубль уверенно растет. Курсы доллара и евро на 12 марта - «Тема дня»

​ Российская валюта значительно растет к доллару и евро.Официальный курс доллара, установленный Центробанком на 12 марта 2025 года, составляет 86,5669 рубля (прежнее значение — 88,3872

Подробнее
Цифра дня. 60,1 млрд рублей потратит в марте Минфин на покупку валюты и золота - «Тема дня»

Цифра дня. 60,1 млрд рублей потратит в марте Минфин на покупку валюты и золота - «Тема дня»

​ Совокупный объем средств, направляемых на покупку иностранной валюты и золота, в период с 7 марта 2025 года по 4 апреля 2025 года составит 60,1 млрд рублей. Об этом сообщило Министерство финансов. На закупку...

Подробнее
Рубль падает. ЦБ установил официальные курсы валют на 6 марта - «Тема дня»

Рубль падает. ЦБ установил официальные курсы валют на 6 марта - «Тема дня»

​ ЦБ установил официальные курсы валют на 6 марта. Рубль падает к американской и европейской валютам. Курс доллара вырос на 0,5430 рубля, составив 89,7878 рубля (89,2448 рубля на 5 марта). Евро подорожал на...

Подробнее

Разделы

Информация


Курс доллара США и Евро на завтра, 15.03.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 15.03.2025 г. - «Финансы»

Центробанк России объявил официальный курс доллара США на завтра, 15.03.2025. Курс составит 85,5694 руб. Это на 1 руб. 5 коп. ниже, чем курс, действующий сегодня. Официальный курс Евро на завтра составит...

Подробнее

      
Курс валют сегодня