«Лаборатория Касперского» подвела итоги года в сфере кибербезопасности
«Лаборатория Касперского» провела в Москве итоговую пресс-конференцию, на которой обозначила главные события уходящего года, новые угрозы, с которыми пришлось столкнуться обычным пользователям, бизнесу, промышленности и государству, а также сделала интересные прогнозы на 2017 год.
Итоговое мероприятие проходило в форме детективного расследования, в котором гость студии — тележурналист и телеведущий Владимир Познер задавал вопросы экспертам «Лаборатории Касперского», выступающим в роли Шерлока Холмса и профессора Джеймса Мориарти. Конечно же, большинство вопросов касалось компьютерной безопасности, хакерских атак и целей этих атак.
Среди тревожных событий были зафиксированы такие явления, как атака огромных ботнетов, состоящих из устройств Интернета вещей, на российские банки, взломы популярных сайтов с последующей утечкой данных, хищение средств из государственных финансовых учреждений с использованием уязвимостей критически важных инфраструктур.
Как пояснил эксперт «Лаборатории Касперского», не секрет, что «умные» устройства имеют доступ в Интернет, однако производитель изначально не позаботился об их защите. Так, большинство производителей не выпускают обновление прошивок с закрытием уязвимостей, а пользователь не спешит менять пароль для доступа к ним. Именно такими факторами и пользуются злоумышленники.
Одним из вопросов, остро интересующих журналистов, был о возможности быстро идентифицировать источник атаки и найти доказательства причастности тех или иных хакерских группировок. По словам Александра Гостева, это возможно, но данный процесс может занимать до двух лет. Поэтому, когда какую-то страну обвиняют в причастности к атакам уже через пару недель после инцидента, без каких-либо подтверждений — этому верить не стоит. Таких быстрых инструментов и методик в настоящее время не существует. В атаках могут быть использованы те или иные инструменты или приемы, которые раньше использовали те или иные группировки, но это совсем не означает, что за конкретной атакой стоят именно они. Другое дело, когда хакеры сами заявляют о своих акциях — в этих случаях и доказывать ничего не нужно.
Так, многие создатели шпионящего ПО «взяли на вооружение» вполне легальный механизм Microsoft PowerShell. С помощью него небольшие программы легко размещать в оперативной памяти, а при перезагрузке они из нее удаляются без следов.
Судя по событиям последних месяцев, кибератаки становятся все более политизированными. При этом главной их целью являются не финансы, а геополитические последствия. Очевидно, что наиболее «болезненные» инциденты будут замалчиваться и не получат широкой огласки. В этой ситуации странам предстоит решить, какой уровень атрибуции атак будет приемлем для всех сторон.
Печально, но в результате атак шифровальщиков 67% компаний полностью или частично потеряли свои корпоративные данные, причем каждая пятая компания не сумела восстановить файлы даже после уплаты выкупа.
Что касается прогнозов на будущий год, то эксперт выделил шесть основных явлений, которые произойдут в кибер-мире:
- Замалчивание фактов целевых атак (утечка гостайн);
- Публикация краденных данных с целью манипулирования общественным мнением (давление на политиков);
- Обострение дискуссии по теме конфиденциальности в Сети (цена личных данных в соцсетях);
- Признание криптовалют (уход от налогов и сохранение накоплений);
- Организация целевых атак с помощью стандартных средств ОС;
- Смещение фокуса атак на другие финансовые институты (министерства и ведомства).
Как отметил Александр Гостев, «Лаборатория Касперского» постоянно анализирует угрозы и выявляет новые тенденции. Эти знания помогают совершенствовать защитные инструменты и делать их более эффективным.
Фото: «Лаборатория Касперского», Андрей Киреев