Тенденции кибербезопасности до 2021 года: безопасность в неопределенные времена
Эксперты ESET оглядываются на некоторые из ключевых тем, которые определяли ландшафт кибербезопасности в завершающемся году, и делятся своим мнением о том, чего ожидать в 2021 году.
2020 год был годом, не похожим ни на какой другой на памяти живущих. Это войдет в историю по многим причинам, но все они меркнут по сравнению с разрушением, вызванным самым серьезным кризисом общественного здравоохранения за столетие. Пандемия COVID-19 перевернула нашу жизнь, обнажив нашу коллективную хрупкость и заставив многих из нас потерять чувство контроля над своей жизнью. Несмотря на то, что мы скоро вступим в новый год, мир по-прежнему находится в тисках вируса, что делает любые прогнозы в будущее более трудными, чем когда-либо.
Но трудное не значит невозможное. Одна «вещь», которая обязательно сохранится и в 2021 году, - это наша зависимость от технологий в различных аспектах нашей повседневной жизни. Вирус превратил социальное дистанцирование в образ жизни, удерживая нас привязанными к нашим домам, в то же время отбрасывая многие наши планы из окна. Поступая таким образом, мы не только сильно обеспокоены, но и связаны, поскольку технологии сейчас более чем когда-либо вплетены в ткань современной жизни.
Это включает в себя мир работы, где некоторые ранее существовавшие тенденции были разогнаны на фоне неизбежного стремительного бегства к удаленной работе. К сожалению, этот сдвиг помог создать почти идеальный шторм проблем кибербезопасности, поскольку организации и их недавно распределенные сотрудники должны были плавать (или тонуть) в неизведанных водах удаленной работы. Поэтому вполне естественно, что в одном разделе отчета о тенденциях этого года должен быть рассмотрен потенциально неизгладимый след, который пандемия оставила не только на наших рабочих привычках, но и на бесчисленных киберрисках, с которыми сталкиваются организации и их сторонние сотрудники.
В другом месте отчета мы выделяем еще одну примечательную тенденцию - рост угрозы программ-вымогателей. Безусловно, эта форма кибер-вымогательства пользуется популярностью уже много лет. Однако операторы программ-вымогателей продолжают искать способы повысить «окупаемость инвестиций» в свои злонамеренные операции, в том числе путем внедрения новых тактик, которые закручивают гайки для жертв. Действительно, мы размышляем о том, могут ли последние главы в эволюции программ-вымогателей потребовать изменения определения самих программ-вымогателей.
Конечно, были и другие заметные изменения в области вредоносных программ. Так называемые методы «жизни вне земли», которые сочетаются с законными инструментами и процессами операционной системы и используют их для злонамеренных целей, не новы. Однако в последнее время они стали более популярными и, как также продемонстрировали исследователи ESET, были задействованы в сложных кампаниях против нескольких громких целей.
Наконец, мы рассмотрим еще одну тенденцию, которой следует остерегаться - новые главы в эволюции Интернета вещей (r). Умные секс-игрушки не из тех, кто хочет подключать любые объекты к Интернету, они также ищут место под солнцем. Опять же, эта тенденция не нова, но это не делает ее менее тревожной. То есть с приложениями Интернета вещей возникают серьезные проблемы с конфиденциальностью и безопасностью, которые приобретают совершенно новый смысл, когда на сцену выходят уязвимые секс-игрушки. Как показали исследования ESET, функции безопасности и конфиденциальности умных игрушек для взрослых оставляют желать лучшего, подчеркивая в целом опасное положение дел в сфере Интернета вещей.
Но не заблуждайтесь; это далеко не единственные выводы, которые можно почерпнуть из отчета о тенденциях этого года. COVID-19 бросил тень на общество, но если есть и лучшая сторона кризиса, так это то, что из него можно извлечь ценные уроки. Среди них нам напоминают, что оставаться прилежными и бдительными и вооружаться знаниями - это первые мощные шаги на пути к «вакцинации» от различного рода угроз.
«МойОфис» представил обновленные версии корпоративных продуктов Squadus 1.7, Squadus PRO 1.7, «МойОфис Частное Облако» 3.2 и «МойОфис Стандартный». Нововведения создают удобное и защищенное пространство для эффективной командной работы. Также, в рамках релиза была значительно расширена функциональность приложений для частных лиц «МойОфис для дома»
Компания «РуБэкап» (входит в «Группу Астра») получила престижную премию FINNEXT на ежегодном форуме финансовых инноваций. Разработчик решения RuBackup признан лидером в специальной номинации «Эффективное импортозамещающее решение для резервного копирования, восстановления и защиты данных для банков»
Компании «Киберпротект» и Orion soft подтвердили взаимную совместимость системы резервного копирования Кибер Бэкап и платформы оркестрации контейнеризированных приложений Nova Container Platform. Вместе решения дают заказчикам инструменты для комплексной защиты данных в контейнерах: не только для гибкого резервного копирования и восстановления информации, но также и для мониторинга и контроля потенциальных уязвимостей
Разработчик ИИ-решений для интеллектуальной обработки информации Content AI и поставщик компьютерного оборудования ПИРИТ договорились о сотрудничестве при продвижении своих продуктов. Компании будут реализовывать сканеры Avision с редактором ContentReader PDF для корпоративных пользователей отечественных операционных систем
В ходе анализа данных телеметрии специалисты вирусной лаборатории «Доктор Веб» выявили образцы вредоносного ПО, которые при ближайшем рассмотрении оказались компонентами активной кампании по майнингу криптовалюты Monero. Эта кампания примечательна тем, что реализована в виде ряда вредоносных цепочек, две из которых построены на запуске скриптов, извлекающих вредоносную нагрузку из файлов изображений в формате BMP
«Лаборатория Касперского» обнаружила вредоносную кампанию, в рамках которой злоумышленники распространяют зловред для ОС Windows под видом приложения на основе нейросетей для изменения голоса
Ваши контактные данные не публикуются на сайте.