ГАДАНИЕ НА КЛАВИАТУРЕ

Кибер-прогноз на 2018 год

Для меня будущее наступило в 2017 году, когда я осознала себя сидящей в ресторане с компанией друзей, каждый из которых, не доставая кошелька, скинулся на общий чек через Сбербанк онлайн.

Жизнь всё больше напоминает волшебство. Почти что усилием мысли, едва прикасаясь к экрану смартфона, мы получаем доступ к миллионам возможностей. И подвергаемся миллионам рисков.

Самые громкие скандалы в 2017 году были связаны с киберпреступлениями. Мошенники активно используют передовые технологии, позволяющие вести масштабные атаки. С другой стороны, киберпреступность перестаёт быть уделом специалистов. Уже формируется теневой рынок инструментов для взлома, купить и пользоваться которыми может каждый.

Какие еще сюрпризы готовит нам 2018-ый?


Наталья Бачурина, Технополис
Photo by Бизнес Класс bk43.ru
Майнинг за чужой счет
Динамика курса биткоина в 2017 г.
Мир охватила настоящая блокчейн-мания. Пользователи продолжают майнить криптовалюты, скупая видеокарты. Но нашлись и те, кто предпочитает добывать монеты чужими руками.

Появились трояны-майнеры и замаскированные скрипты на сайтах, использующие ваш компьютер для добычи биткоинов в чужой кошелек. В 2018-ом следует ожидать новых, еще более изощренных способов.
Тайное станет явным
Объем скомпрометированных данных в 2017 году вырос в несколько раз. Скорее всего, в 2018 году продолжатся целевые хакерские атаки на крупные хранилища информации и интернет-сервисы с данными миллионов пользователей. Мошенники будут ещё чаще пускать в ход программы-вымогатели и взламывать корпоративную электронную почту.

Ключевые случаи утечек информации в 2017 году

2 млрд. телефонных номеров
Самая крупная утечка информации из одной компании - компрометация 2 млрд номеров приложением DU Caller, созданном DU Group - "дочкой" интернет-гиганта Baidu. Приложение собирало информацию и передавало ее на внешние серверы. Через его внутренний поиск из огромной базы можно было получить контактные данные любого абонента.
Источник astera.ru
5,6 млн. клиентов страховых компаний
Самая большая утечка 2017 года в России зафиксирована в сентябре, когда в Сети были обнаружены базы данных с информацией о более чем 5,6 млн клиентов страховых компаний. Большинство баз содержали не только персональные сведения, но также данные об автомобилях застрахованных лиц, историю сделок и копии документов.
Источник astera.ru
31 млн. долларов ущерб организации
Наибольший заявленный ущерб для одной организации составил почти 31 млн долларов. Именно столько потерял криптовалютный стартап Tether в результате кражи токенов. Хакер взломал кошелек Tether Treasury и перевел из него средства на неавторизованный биткойн-адрес.
Источник astera.ru
Защитники под угрозой
Мы склонны доверять антивирусам. Но именно поэтому злоумышленники пытаются находить бреши в продуктах безопасности, либо обходят их. Продолжает расти количество атак, использующих PowerShell или другие легитимные инструменты операционных систем, не обнаруживаемые антивирусами.
Опасность угроз "нулевого дня"
Каждый день появляется до 200 тысяч неизвестных зловредов. Обнаружение подозрительного файла, его анализ, тестирование сигнатуры — все это требует времени, которого нет, если атака уже началась.
45% эффективность антивирусов
В 2014 году вице-президент по безопасности компании Symantec заявил, что «антивирус умер», имея в виду, что антивирус перестал быть достаточно надежным, чтобы полагаться только на него.
Источник anti-malware.ru



21% компаний готовы
В течение суток готовы восстановить свою корпоративную инфраструктуру 21% компаний. Дороже всего ее восстановление оценили 60% транспортных компаний и 11% госорганизаций: по собственным подсчетам, им потребуется более 50 млн руб., чтобы вернуться к работе.
Источник kommersant.ru

Что делать?
- Устанавливать обновления.
- Контролировать пароли и права доступа.
- Настраивать сервисы.
- Регулярно проводить аудит кибербезопасности.
- Делать резервные копии, хранящиеся за пределами организации.

А мы поможем Вам во всём этом.

Если вам была полезна эта статья, поделитесь ей:
Наши ближайшие мероприятия и статьи по теме безопасности: