Отчет Cisco по информационной безопасности за первое полугодие 2016 г.

2016-09-19, Автор - Ленар Хайруллин; [1559]
По данным подготовленного компанией Cisco® отчета по информационной безопасности за первое полугодие 2016 г. (Midyear Cybersecurity Report, MCR), организации не готовы к появлению новых разновидностей изощренных программ-вымогателей. Нестабильная инфраструктура, плохая сетевая гигиена, низкая скорость обнаружения — все это обеспечивает злоумышленникам возможность долгое время действовать скрытно. Полученные результаты говорят о том, что основные трудности компании испытывают при попытках ограничить оперативное пространство атакующих, и это ставит под угрозу всю базовую структуру, необходимую для цифровой трансформации. Также в отчете отмечается расширение сферы активности злоумышленников за счет атак на серверы, растущая изощренность атак и участившееся применение шифрования для маскировки злонамеренной деятельности.

По итогам первого полугодия 2016 года программы-вымогатели стали самым доходным типом злонамеренного ПО в истории. Специалисты Cisco считают, что эта тенденция сохранится, причем появятся еще более разрушительные программы-вымогатели, способные распространяться самостоятельно, заложниками которых могут стать целые сети и компании. Новые модульные разновидности таких программ смогут быстро менять свою тактику для достижения максимальной эффективности. Например, будущие программы-вымогатели смогут избегать обнаружения благодаря способности свести к минимуму использование центрального процессора и отсутствию управляющих команд. Эти новые версии программ-вымогателей будут распространяться быстрее своих предшественников и до начала атаки самореплицироваться в организациях.

Одной из основных проблем остается плохая обозреваемость сети и оконечных точек. В среднем на выявление новых угроз у организаций уходит до 200 дней. По медианному времени обнаружения угроз Cisco продолжает опережать отрасль: в течение шести месяцев до апреля 2016 г. было зафиксирован новый минимум для ранее неизвестных угроз — около 13 часов. Это меньше, чем за аналогичный период, закончившийся в октябре 2015 г., тогда результат составлял 17,5 часов. Сокращение времени обнаружения угроз чрезвычайно важно с точки зрения ограничения оперативного пространства злоумышленников и минимизации ущерба от вторжений. Приведенные выше цифры получены в результате обработки добровольной телеметрии, собранной решениями Cisco по обеспечению информационной безопасности, развернутыми по всему миру.

Злоумышленники не стоят на месте, и защищающимся приходится постоянно работать над поддержанием безопасности своих устройств и систем. Дополнительные удобства атакующим создают неподдерживаемые и необновляемые системы, которые позволяют им легко получать доступ, оставаться незамеченными, увеличивать свой доход и наносить максимальный ущерб. Отчет Cisco MCR 2016 свидетельствует о том, что эта проблема носит глобальный характер. За последние несколько месяцев значительный рост атак зафиксирован в наиболее важных отраслях (например, в здравоохранении), при этом целью злоумышленников являются все вертикальные рынки и глобальные регионы. Общественные организации и предприятия, благотворительные и неправительственные организации, компании электронной коммерции — все они в первой половине 2016 г. зафиксировали рост атак. В мировом масштабе вызывают озабоченность геополитические вопросы, включая сложность регламентирования и противоречивость политик кибербезопасности в разных странах. Необходимость контролировать данные и получать доступ к ним может ограничивать международную торговлю и противоречить ее интересам.

Чем дольше атакующие смогут действовать незамеченными, тем большую прибыль они получат. По данным Cisco, в первой половине 2016 г. доходы атакующих значительно возросли вследствие ряда факторов. Расширение сферы действий. Атакующие расширяют сферу своих действий, переходя от клиентских эксплойтов к серверным, избегая обнаружения и максимизируя ущерб и свои доходы.
  • Уязвимости Adobe Flash остаются одной из главных целей вредоносной рекламы и наборов эксплойтов. В распространенном наборе Nuclear на долю Flash приходится 80% успешных попыток взлома.
  • Cisco отметила также новую тенденцию программ-вымогателей, эксплуатирующих серверные уязвимости, в особенности это касается серверов Jboss (скомпрометировано 10 % всех подключенных к Интернету серверов). Многие из уязвимостей Jboss, используемые для компрометации систем, были выявлены еще пять лет назад, и базовые корректировки и обновления вендоров вполне могли бы предотвратить подобные атаки.


Новые методы атак. В первой половине 2016 г. атакующие разрабатывали новые методы, использующие недостаток обозреваемости сети.
  • Эксплойты двоичных файлов Windows за прошедшие полгода вышли на первое место среди веб-атак. Этот метод обеспечивает прочное положение в сетевых инфраструктурах и затрудняет обнаружение и устранение атак.
  • В то же время мошеннический социальный инжиниринг в Facebook переместился с первого места (2015 г.) на второе.

Заметание следов. В дополнение к проблемам обозреваемости злоумышленники стали все больше использовать шифрование как метод маскирования различных аспектов своей деятельности.
  • Cisco зафиксировала рост использования криптовалют, протокола безопасности транспортного уровня Transport Layer Security и браузера Tor, что позволяет анонимно общаться в Интернете.
  • В кампаниях вредоносной рекламы за период с декабря 2015 по март 2016 г. отмечен 300-процентный рост использования вредоносного ПО с шифрованием по протоколу HTTPS. Такое ПО позволяет атакующим дольше скрывать свою веб-активность, увеличивая время действия.


Защитники пытаются сократить уязвимости и закрыть бреши

При столкновении с изощренными атаками компаниям, располагающим ограниченными ресурсами и устаревающей инфраструктурой, сложно угнаться за своими противниками. Полученные данные позволяют предположить, что чем важнее технология для бизнес-операций, тем хуже обстоят дела с поддержанием адекватной сетевой гигиены, в том числе с корректировкой ПО. Например:
  • если мы возьмем браузеры, то последнюю или предпоследнюю версию Google Chrome, который поддерживает автоматические обновления, используют 75 — 80 % пользователей;
  • если перейти к программному обеспечению, то Java обновляется значительно медленнее: на одной трети исследованных систем установлено ПО Java SE 6, которое компания Oracle давно уже вывела из эксплуатации (текущая версия — SE 10);
  • не более 10 % пользователей Microsoft Office 2013 v.15x установили последнюю версию пакета исправлений.

Кроме того, исследование Cisco выявило, что большая часть инфраструктуры потенциальных жертв уже не поддерживается или же эксплуатируется при наличии известных уязвимостей. Это системная проблема и для вендоров, и для оконечных точек. В частности, специалисты Cisco, обследовав 103 121 устройство компании, подключенное к Интернету, обнаружили следующее:
  • на каждом устройстве присутствовало в среднем 28 известных уязвимостей;
  • средний срок активности известных уязвимостей на устройствах составил 5,64 года;
  • более 9 % известных уязвимостей были старше 10 лет.
Для сравнения специалисты Cisco обследовали более 3 млн программных инфраструктур, в основном на базе Apache и OpenSSH. В них было обнаружено в среднем 16 известных уязвимостей со средним сроком существования 5,05 года.

Проще всего обновить браузер на оконечной точке, сложнее — корпоративные приложения и серверные инфраструктуры, т.к. это может вызвать проблемы с непрерывностью бизнес-процессов. В общем и целом, чем более важную роль играет приложение для бизнес-операций, тем меньше вероятность его частого обновления, что создает бреши в защите и удобные возможности для атак.

Простые советы Cisco по защите бизнес-среды

Специалисты Cisco Talos пришли к выводу, что организации, которые следуют нескольким простым, но важным процедурам, значительно повышают безопасность своих операций:
  • Соблюдение сетевой гигиены: мониторинг сети, своевременная установка корректировок и обновлений ПО, сегментация сети, реализация защиты на границе, включая веб-защиту и защиту электронной почты, применение новейших межсетевых экранов и систем предотвращения вторжений;
  • Интеграция защиты на основе архитектурного подхода в противоположность использованию нишевых продуктов;
  • Измерение времени обнаружения; меры, направленные на сокращение периода обнаружения и устранения угроз, внесение измерительных процессов в политику безопасности организации;
  • Повсеместная защита пользователей, где бы они ни работали, а не только защита систем корпоративной сети;
  • Резервное копирование критичных данных, регулярная проверка эффективности и защищенности резервных копий.

Комментарии:
Sharkoon Drakonia II выглядит крайне инт...
Sharkoon Drakonia II выглядит крайне интЗа прошедший год мы увидели массу интересных устройств от компании Sharkoon — были и коврики, и клавиатур...
GPD MicroPC очень компактен...
GPD MicroPC очень компактенВ последнее время на рынке появилось очень много компактных компьютеров, которые можно брать с собой в пу...
ASUS ROG Strix RTX 2080 Ti OC в стиле Ca...
ASUS ROG Strix RTX 2080 Ti OC в стиле CaИногда разработчики игр сотрудничают с производителями видеокарт и выпускают наборы — покупаешь видеокарт...
EK Water Blocks показала помпу с подсвет...
EK Water Blocks показала помпу с подсветВ последнее время на рынке появилось очень много компьютерного железа с подсветкой. Думаю, что если вы сл...
ADATA представила XPG Gammix S11 Pro...
ADATA представила XPG Gammix S11 ProКомпания ADATA официально представила новую линейку скоростных твердотельных накопителей XPG Gammix S11 P...
IMAX не верит в VR...
IMAX не верит в VRПоявились крайне плохие новости для тех, кто надеялся на развитие рынка VR — компания IMAX, которая являе...
Устал ждать такси? Закажи онлайн...
Устал ждать такси? Закажи онлайнСегодня практически у каждой семьи есть свой автомобиль, а у некоторых и не один. Однако вы никогда не за...
Серверная плата ASRock Rack E3C246D4M-4L...
Серверная плата ASRock Rack E3C246D4M-4LКомпания ASRock Rack пополнила ассортимент материнских плат моделью E3C246D4M-4L, которая предназначена д...
Поделиться в социальных сетях:


Предварительный обзор Huawei P Smart 201...
Предварительный обзор Huawei P Smart 201Довольно часто в последнее время ритейлеры стали сливать в сеть смартфоны, о которых сами разработчики ещ...
Обзор Tiles Hop. Попробуй не упади...
Обзор Tiles Hop. Попробуй не упадиБольшинство современных игровых проектов построены на уже известных механиках, к которым игроки привыкли ...
Предварительный обзор Chuwi Hi10 Air. Но...
Предварительный обзор Chuwi Hi10 Air. НоВ последнее время производители планшетных компьютеров стали активно работать в направлении гибридных реш...
Обзор Stickman Hook. Как Человек-паук...
Обзор Stickman Hook. Как Человек-паукГеймеры обожают простенькие игровые проекты, так как на них не нужно тратить много свободного времени — т...
Предварительный обзор X2 Spartan 716. От...
Предварительный обзор X2 Spartan 716. ОтВ последнее время пользователи стали все чаще присматриваться к компактным корпусам. Дело в том, что виде...
Обзор Spinner.io. Развлекаемся как можем...
Обзор Spinner.io. Развлекаемся как можемВ последнее время огромной популярностью пользуются казуальные игры с быстрыми раундами — геймеры не хотя...
Оплата проезда с помощью банковских карт...
Оплата проезда с помощью банковских карт11 декабря 2018г. в Казань состоялось торжественное мероприятие, посвященное завершению модернизации сист...
Предварительный обзор Rapoo VH300. Мягко...
Предварительный обзор Rapoo VH300. МягкоИгровая гарнитура давно перестала быть чем-то обычным и стандартным. Многие геймеры покупают дороге устро...
Обзор Duels. Странный файтинг...
Обзор Duels. Странный файтингПри создании большинства современных мобильных игр разработчики думают в первую очередь о том, как правил...
Предварительный обзор ASUS Zenfone Max (...
Предварительный обзор ASUS Zenfone Max (В последнее время на рынке смартфонов очень мало достойных представителей бюджетного класса, так как круп...
Обзор Munchkin.io. Почти как королевская...
Обзор Munchkin.io. Почти как королевскаяВ последнее время очень много появилось игр, которые как-то копируют жанр королевских битв. Для кого-то и...
Обзор PNY Wireless Charging Base 10W (P-...
Обзор PNY Wireless Charging Base 10W (P-Стандарт беспроводной зарядки Qi начинает поддерживать все большее количество устройств, работающих на ба...

МегаОбзорМегаОбзор
ЭЛ № ФС 77 - 68301. Выдано РоскомнадзоромМегаОбзор
MegaObzor в социальных сетях:
Яндекс.Метрика
2006-2018 © MegaObzor