Интернет и IT

Дальше будет страшнее

11 декабря в Москве представители «Лаборатории Касперского» рассказали о самых ярких инцидентах в сфере информационной безопасности, случившихся в уходящем году, и сделали прогнозы на ближайшее будущее. Обозреватель портала Банки.ру мужественно выслушал «страшилки» экспертов.

11 декабря в Москве представители «Лаборатории Касперского» рассказали о самых ярких инцидентах в сфере информационной безопасности, случившихся в уходящем году, и сделали прогнозы на ближайшее будущее. Обозреватель портала Банки.ру мужественно выслушал «страшилки» экспертов.

Пресс-конференция была стилизована под телевизионное шоу — с обаятельным ведущим, приглашенными экспертами и телерепортажами. «Шоу» вел Сергей Новиков, руководитель Российского исследовательского центра «Лаборатории Касперского», в качестве мудрых аналитиков выступали главный антивирусный эксперт компании Александр Гостев и ведущий антивирусный эксперт Сергей Голованов.

Веселая троица всячески развлекала собравшихся журналистов. Под конецпресс-конференции они даже спели ремейк битловской «Hey Jude», переделав текст песни на тему информационной безопасности. Но в целом тон сообщений и докладов был более чем серьезным, как и их содержание: по данным «Лаборатории Касперского», динамика роста угроз не внушает оптимизма. Кибербандиты становятся все настойчивее, хитрее и опаснее. И банки остаются важными объектами кибератак.

Крупная рыба

Открывший обсуждение Александр Гостев рассказал о наиболее громком событии года в области информационной безопасности — кампании по кибершпионажу Red October («Красный октябрь», по названию подводной лодки из фильма «Охота за «Красным октябрем»). В ходе этой кампании злоумышленникам удалось нанести ущерб сотням жертв по всему миру, в том числе дипломатическим организациям, правительственным учреждениям, научно-исследовательским институтам, компаниям авиакосмической и энергетической отраслей (в том числе в сфере ядерной энергетики), а также торговым организациям.

С точки зрения экспертов, самое интересное в кибершпионаже Red October — его хитроумное устройство. Код вредоносной программы имеет модульную систему, что позволяет злоумышленникам легко подстроить его под определенную цель. Кроме того, он оснащен «модулем воскрешения», который позволяет ему повторно заражать компьютер даже после излечения. Интересно также то, что Red October собирает информацию не только с компьютеров, но и с мобильных устройств жертв. Это показывает, что киберпреступники признают мобильные устройства в качестве цели, достойной атаки.

Эксперты считают, что за Red October ответственна некая группа хакеров, действовавшая не в своих интересах, а работающая по найму. Это косвенно свидетельствует о том, что время взлома ради любви к искусству уходит или уже ушло. Ассоциальные личности с хакерскими талантами находят себе работодателей, отлично знающих, как заработать деньги киберпреступными методами.

Помимо Red October, в этом году «всплыли» еще несколько подобных кампаний. Так, TeamViewer была нацелена на сбор информации с компьютеров крупных политиков и правозащитников СНГ и стран Восточной Европы. NETTraveler, за которой, по некоторым данным, стоит КНР, крадет информацию, относящуюся к исследованию космоса, нанотехнологиям, ядерной энергетике, лазерам, медицине и телекоммуникациям. На счету NETTraveler успешный взлом сетей 650 организаций в 40 странах.

«Лабораторией Касперского» в 2013 году было обнаружено еще несколько масштабных угроз информационной безопасности. Причем пугает не столько их количество, сколько динамика роста: от единственного Stuxnet в 2010 году до минимум пяти мощных кампаний в 2013 году. Очевидно, что киберпреступники хорошо освоили методы массовых атак и научились извлекать из них прибыль — причем это не считая «государственных» хакеров, работающих в интересах правительства какой-либо страны.

Идейные кибербандиты

Кроме хакерских кампаний, получающих известность лишь после их расследования специалистами в области информационной безопасности, на свет вышли группы активистов, зачастую имеющие четко сформулированные политические требования (Сирийская электронная армия, палестинская хакерская группа KDMS), либо исповедующие киберанархические взгляды (движение Anonymous). Правда, далеко не всегда их дела сходятся с проповедуемыми идеями: так, недавняя акция кавказского крыла Anonymous была нацелена на веб-сайты крупных российских банков, что выдает стоящие за ними не столько политические, сколько финансовые интересы. В этом случае «Лаборатория Касперского», как с гордостью сообщил Гостев, смогла не только защитить веб-сайты банков, но и «накрыть» сервер управления и контроля использующегося злоумышленниками ботнета, остановив, таким образом, саму атаку.

Отражение угроз такого масштаба требует вмешательства со стороны государства: мало защититься от атаки, нужны меры воздействия на атакующих, иначе эскалации не избежать. На этом фронте достаточно успешно выступают правоохранительные органы США, арестовавшие нескольких активистов Anonymous, благодаря чему центр их деятельности сместился в сторону Азии.

За пригоршню долларов

Оперируя фактами и цифрами в государственных масштабах, докладчики не забыли и о простых смертных. Так, по данным «Лаборатории Касперского», лишь 5% российских компаний заявляют о том, что у них не было ни одного инцидента, касающегося сферы информационной безопасности, остальные сталкивались с теми или иными угрозами (эксперты прокомментировали, что эти 5% просто не имеют в штате достаточно компетентных ИБ-специалистов, чтобы узнать о факте взлома). Средние потери крупных компаний при инцидентах составили 695 тыс. долларов. Причем к крупным специалисты «Лаборатории Касперского» причисляют все компании с сетью более чем на 250 компьютеров.

По-прежнему основной целью кибермошенников, специализирующихся на прямой краже денег, остаются системы ДБО. Очень часто возможная прибыль многократно перекрывает все расходы на целевое заражение определенного компьютера в определенной компании. Методы вредоносного ПО, с помощью которого непосредственно происходит кража, в 2013 году заметно изменились: если ранее была в ходу атака с подменой реквизитов документа, то сейчас бухгалтер, войдя в систему ДБО и воткнув в USB-портсвой токен, видит «синий экран смерти» (сообщение Windows о неустранимом сбое), вызывает техподдержку и идет пить чай. За это время троянская программа успевает провести все необходимые трансакции с использованием так и не извлеченного токена.

С распространением мобильного банкинга появился смысл и у банковских мобильных троянцев. Конечно, расчетным счетом компании со смартфона обычно не управляют, но можно заработать и на мелкой рыбешке, если пошире раскинуть сеть. В современном мобильном Android банковский троянец SvPeng распространяется посредством СМС-спама и адаптируется под язык операционной системы, установленной на смартфоне. До поры он себя не проявляет, но активируется при запуске приложения мобильного банкинга. SvPeng полностью заменяет изображение на экране, перехватывая логин, пароль и СМС-код, вводимые ничего не подозревающим пользователем. Избавиться от него не так-то просто: троянец блокирует даже функцию сброса состояния устройства к заводским значениям.

Гадание на вирусах

В завершение мероприятия эксперты «Лаборатории Касперского» дали прогнозы на следующий год. Свободному, общедоступному Интернету, по их мнению, осталось жить совсем мало — он уже распадается на локальные сегменты. Крупные государства либо уже закручивают гайки, ограничивая доступ своих граждан к заграничным ресурсам и наоборот, либо им придется это сделать вслед за соседями. Это положительно скажется на способности правоохранительных органов бороться с киберугрозами. Но будет ли это настоящим Интернетом?

Главной темой 2014 года, по мнению Сергея Голованова, станет борьба за приватность и защиту персональных данных — «спасибо» Эдварду Сноудену за его лихие разоблачения деятельности американских спецслужб. Также Голованов ожидает расцвета индустрии кибернаемников и даже попыток их легализации: под видом кибердетективов будут действовать самые настоящие наемные хакеры.

Третьим трендом эксперты назвали рост востребованности биткоинов. С ростом курса BTC растет и интерес к нему со стороны злоумышленников. Все больше зловредов научится красть биткоины из кошельков пользователей, майнерских пулов и торговых площадок, все сложнее будет от них защититься. Потенциал роста биткоина, по мнению Голованова, пока не исчерпан, и он успеет вырасти минимум до 2 тыс. долларов, пока спекулянты не начнут массово фиксировать прибыль.

С ростом объемов облачных хранилищ данных возрастет число атак на них. Безусловно, облачные провайдеры будут защищать свой бизнес всеми доступными средствами. Как считает Голованов, слабым звеном в защите останутся администраторы «облаков» — принудив к сотрудничеству одного из них, бандиты смогут получить любую информацию, хранящуюся у провайдера.

В качестве последнего прогноза на 2014 год эксперты напророчили рост числа атак криптолокеров — программ, шифрующих данные пользователя и требующих деньги за расшифровку. По словам Голованова, из-за того, что все больше людей используют мобильные устройства в работе, эпидемия криптолокеров неизбежно перекинется и на них. Так что, увидев на экране смартфона сообщение в духе «Ваш смартфон заблокирован, для снятия блокировки отправьте СМС на короткий номер XXXX», не удивляйтесь — эксперты это предвидели. Не сказали, правда, куда бежать за помощью.

Начать дискуссию

QIWI станет страусом

QIWI объявляет о проведении ежегодного общего собрания акционеров в 2024 году

ВТБ отчитался об успехах и сложностях импортозамещения иностранного ПО

Выбрали главное из интервью, которое Вадим Кулик дал «Ведомостям»

Упрощенцам, даже свободным от уплаты НДС в 2025 году, придется формировать счета-фактуры. «Ночной бухгалтер» № 1725

Появляется все больше сопутствующих поправкам по налоговой реформе 2025 проблем. Упрощенцев с доходами до 60 млн рублей освободили от НДС автоматически, но при этом не убрали обязанность выставлять счета-фактуры. Бухгалтеры уже всерьез начинают называть УСН усложненной системе налогообложения.

Иллюстрация: Вера Ревина / Клерк.ру

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
Бесплатно с Отчетность

Ответственность бухгалтера после увольнения

Ответственность главного бухгалтера за неправильное ведение бухгалтерского учета не оканчивается вместе с расторжением трудового договора. В зависимости от тяжести нарушений и причиненного работодателю ущерба, уволенный главбух может ответить и рублем и ограничением свободы.

Иллюстрация: Вера Ревина/Клерк.ру
1
Бухгалтерский учет

Бухучет для начинающих: рассказываем о дебетах, кредитах и первичке простым языком

Как устроена профессия бухгалтера, с какими задачами он работает и что означают все эти странные сокращения (НДС, ПСН, ЕНС и др.) — разбираемся в основах бухгалтерии.

Иллюстрация: Вера Ревина /Клерк.ру

Блогер Ивлеева должна налоговой больше 20 млн рублей

Сумма долга Анастасии Ивлеевой выросла до 20,9 млн рублей. Блогер не может выплатить задолженность уже три месяца.

Опытом делятся эксперты-практики, без воды
Бесплатно с НДФЛ

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица

С 2025 года вводят новую прогрессивную шкалу НДФЛ.

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица
Кадры

👍 Теперь в бизнес-аккаунте на «Клерке» можно продвигать свои вакансии

Продуктовая команда «Клерка» запустила новый функционал бизнес-аккаунтов: работодатели могут бесплатно размещать вакансии и, по желанию, платно их продвигать.

Верховный суд: валютный долг не должен индексироваться за просрочку

ВС РФ вынес решение, что валютный долг, в отличие от рублевой задолженности, нельзя проиндексировать за длительную просрочку.

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

На сотрудников из стран ЕАЭС тоже надо подавать уведомление в миграционную службу

При приеме на работу иностранцев из стран ЕАЭС надо уведомлять Управление по вопросам миграции МВД о заключении с ними трудовых или гражданско-правовых договоров.

Минэкономразвития отмечает уверенный рост организаций в «русских офшорах»

Сейчас в специальных административных районах зарегистрировано 428 международных холдинговых компаний. Резиденты САР могут пользоваться налоговыми льготами, а также применять корпоративное право той страны, из которой организация решила переехать в РФ.

РСПП поддержал законопроект о платформенной занятости в РФ

Президент РСПП Александр Шохин концептуально поддержал законопроект «О платформенной занятости в Российской Федерации».

Прогрессивная шкала налогов всё же будет введена

Информация о том, что рассматривается законопроект о введении прогрессивной налоговой шкалы, согласно которой ставка будет зависеть от размеров дохода, уже какое-то время будоражит общественность. К сожалению, такое нововведение с большой вероятностью будет реализовано.

В базе «Клерка» уже больше 1 000 актуальных резюме!

Больше тысячи бухгалтеров, кадровиков, юристов, руководителей, финансистов и специалистов по 1С ищут работодателей с сервисом Клерк.Работа.

⚡️ Итоги дня: с второклассницы хотят взыскать 700 тысяч рублей, мошенники обманывают пользователей Ozon, а у Xiaomi сбой в работе умных устройств

Подготовили обзор главных событий дня — 16 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Интернет и IT

Минцифры ужесточит правила оплаты мобильной связи

У абонентов при пополнении баланса наличными будут требовать паспорт.

Кадры

👷 Каждый третий наниматель сталкивается с неквалифицированными кандидатами. Почему, объясняет организатор опроса

Главной сложностью при подборе персонала опрошенные называют недостаточную компетенцию кандидатов на открытую вакансию — об этом говорят 54% респондентов.

Банки

Китайские партнеры перестали получать платежи через «ВТБ Шанхай»

Импортеры не могут отправить деньги китайским поставщикам через шанхайский филиал ВТБ.

Интересные материалы

Банки

ЦБ будет оперативно рассматривать сообщения об ошибочном включении в реестр мошенников

Те, кто по ошибке попал в список Центробанка, смогут оспорить это решение и разблокировать возможность проводить денежные переводы.