ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Эксплуатация доверия как один из излюбленных методов киберпреступности

Опубликованый на днях ежегодный отчет Cisco по информационной безопасности стал результатом многомесячного сотрудничества исследователей угроз и специалистов Cisco в области инфобезопасности с компанией Sourcefire. Как и было обещано, он дает неприукрашенный анализ ситуации, сложившейся в инфобезопасности в 2013 г., и рассказывает о наших перспективах на грядущий год, основываясь на точных данных, которые были собраны с помощью систем обеспечения безопасности компании Cisco и проанализированы ее специалистами.
Возможно, наш вывод о том, что за последний год киберугрозы и риски стали сложнее и разнообразнее, откровением не станет. Вместе с тем мы видим, что киберпреступность стала настолько зрелым, всепроникающим, отлично финансируемым и высокоэффективным бизнесом, что в киберпространстве практически не осталось ничего, чему можно и нужно было бы доверять, не проверяя.
Мы ожидаем, что наши оппоненты продолжат разработку кампаний, эксплуатирующих доверие пользователей к известным им системам, приложениям, людям и предприятиям, ибо эта стратегия весьма эффективна. Почему мы так считаем? Потому что в 100 процентах сетей, проанализированных Cisco, обнаружился трафик, направляемый на известные сайты с вредоносным ПО, и нет никакого сомнения в том, что в большинстве случаев это все начиналось со злоупотребления доверием.
В отчете выделены три ключевые проблемы, с которыми организации столкнутся в течение года, когда им будет все труднее определять, каким системам и связям можно доверять, а каким нет. Это:
• расширение горизонта атак. Новые способы ведения бизнеса с помощью облачных вычислений и мобильных технологий быстро расширяют горизонты атак. У киберпреступников есть мириады способов проникновения в сеть. Зачастую у них есть и легкий путь из сети к месту назначения – дата-центру, где находится ценная информация.
• Разнообразие и изощренность атак. Компании стали мишенью атак, которые трудно обнаружить, которые рассчитаны на долговременное действие и которые накапливают сетевые ресурсы для запуска других атак. Чтобы предпринимать все более мощные атаки, хакеры нацеливаются даже на такие базовые элементы инфраструктуры Интернета, как веб-серверы, серверы доменных имен и дата-центры.
• Сложность угроз и решений. Задачи мониторинга инфобезопасности и управления ею сегодня трудны как никогда. Точечные решения, на которые организации полагались долгое время, просто неадекватны современным комплексным угрозам, когда многие атаки проводятся не только скрытно, но и непрерывно.

Проблема усугубляется и тем, что растет число контрафактных и умышленно измененных ИТ-продуктов. В отчете отмечается, что злоумышленники будут искать и использовать любые слабые места в технологической цепочке, включая известные уязвимости и специально оставленные закладки (intentional backdoors).
В последние годы я много писал о том, как сложно разрабатывать доверенные системы. Для этого нужно строить защиту с нуля, от начала до конца жизненного цикла продукта. Писал я и о том, сколько времени, сил и денег компания Cisco вкладывает в создание продуктов, достаточно надежных для того, чтобы использоваться в качестве доверенных систем. Хочу подчеркнуть ту важную роль, которую ИТ-клиенты и пользователи играют в поддержании доверенных систем, отражая попытки нарушить их функционирование. Но не следует забывать, что как бы доверенные системы не были важны для инфобезопасности, они не гарантируют защищенность от внешних атак.

Метки: Cisco, ежегодный отчет по информационной безопасности, угрозы, уязвимости, киберпреступность.
О компании Cisco
Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.
Чистый объем продаж компании в 2013 финансовом году составил 48,6 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Контактное лицо: Anastasia (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 23:27, 22.01.2014
Количество просмотров: 903
Страна: другие страны

Вышла версия BI.ZONE EDR 1.38 с AI-ассистентом, BI.ZONE, 23:06, 21.08.2025,
200
Среди новых функций есть детектирование уязвимостей с помощью Threat Prediction, защита технологического сегмента с помощью модуля АСУ ТП, а также самозащита Linux-агентов.


Сервис ГАРАНТа на базе AI-ассистента Искра теперь может анализировать судебные решения, Компания "Гарант", 23:04, 21.08.2025, Россия
192
Всего за несколько секунд Искра проанализирует судебное решение и даст емкий смысловой ответ.


«1С-Рарус» в Казани подтвердил статус «Центр сопровождения 1С», 1С-Рарус, 22:46, 21.08.2025, Россия
197
Офис «1С-Рарус» в Казани успешно прошел сертификацию «Центр сопровождения программ и информационных продуктов фирмы "1С"». Компания занимаетлидирующие позиции в Республике Татарстан в рейтинге Центров сопровождения 1С. Статус подтверждает, что «1С-Рарус» является надежным партнером по автоматизации и сопровождению программ 1С.


На хакатоне «Наносемантики» и Skillfactory cтуденты разработали ИИ-сервис для интерпретации результатов общего анализа крови, Наносемантика, 21:39, 18.08.2025, Россия
449
Команды студентов программы «Data Science в медицине» соревновались в создании сервиса для интерпретации результатов ОАК. Разработка подобного ПО стала задачей хакатона в рамках совместной программы ДПО школы IT-профессий Skillfactory и Сеченовского университета.


Dat.ax от Axenix – в каталоге совместимости ПО АРПП «Отечественный Софт», Axenix, 21:37, 18.08.2025, Россия
407
Программный комплекс для управления данными Dat.ax, разработанный Axenix, включен в каталог совместимости российского ПО Ассоциации разработчиков программных продуктов (АРПП) «Отечественный Софт».


МЕФТ-2025: интеграция ЭПЛ в систему управления таксопарками — опыт «Такском», Такском, 21:33, 18.08.2025, Россия
285
Компания «Такском» приняла участие в XIII Международном Евразийском форуме такси (МЕФТ), который проходит в Москве 14–15 август


CDMS от ТОНК успешно протестирована на совместимость с Astra Linux Special Edition, ООО ГК ТОНК, 21:28, 18.08.2025, Россия
268
Компания ТОНК объявляет о получении официального сертификата совместимости от разработчика отечественной операционной системы Astra Linux Special Edition — компании «РусБИТех-Астра».


LUIS+: биометрические технологии в России, LUIS+, 21:08, 17.08.2025, Россия
125
Кирилл Гринберг, LUIS+, прокомментировал Коммерсанту текущий уровень развития биометрических технологий в России и их интеграцию в государственные и коммерческие сервисы.


29 июля хакеры атаковали ЕМИАС, и почти каждый час появлялась информация о сбоях в работе крупных компаний., UDV Group, 21:07, 17.08.2025, Россия
121
День начался с новости, что аптечные сети «Столички» и «Неофарм» испытывают проблемы с выдачей и приемом заказов, в т.ч. с оплатой на кассе. Далее о том, что у сети клиник «Семейный доктор» появились проблемы в работе.


Платформа виртуализации рабочих мест Space VDI совместима с сервером ВКС IVA MCU, ДАКОМ М, 21:01, 17.08.2025, Россия
127
Компании «ДАКОМ М» и IVA Technologies подтвердили полную совместимость своих программных продуктов. В результате испытаний установлено, что сервис профессиональной видеоконференцсвязи IVA MCU стабильно и корректно работает в виртуальной среде на базе Space VDI.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100