ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Полугодовой отчет Cisco по информационной безопасности проливает свет на «слабые звенья» информационных систем

Полугодовой отчет Cisco по информационной безопасности за 2014 год, обнародованный в США на конференции Black Hat, содержит анализ «слабых звеньев» информационных систем. Такие «слабые звенья» (ими могут быть устаревшее ПО, плохо написанный код, ошибки пользователей или оставленные без внимания информационные активы) облегчают злоумышленникам использование уязвимостей, например, с помощью запросов DNS, наборов эксплойтов, усиленных атак, компрометации POS-систем, вредоносной рекламы, программ-вымогателей, протоколов шифрования, социальной инженерии и спама, адаптированного к реальным событиям.
В отчете показано, что организации, уделяющие внимание только наиболее популярным уязвимостям в ущерб высококритичным, привычным и скрытым угрозам, подвергают себя большему риску. Злоумышленники, раз за разом атакующие оставленные без внимания устаревшие приложения и инфраструктуры с известными уязвимостями, могут так и не быть обнаружены, поскольку специалисты в области ИБ заняты более заметными уязвимостями, такими как Heartbleed.
По словам Джона Н. Стюарта (John N. Stewart), старшего вице-президента и директора компании Cisco по информационной безопасности, «многие компании в своем развитии полагаются на Интернет. Чтобы преуспеть в этой стремительно меняющейся среде, исполнительное руководство должно учитывать и брать, в организационном смысле, под контроль сопутствующие киберриски. Анализ и понимание уязвимостей системы информационной безопасности в значительной мере основаны на способности отдельных организаций и всей отрасли добиться осведомленности о киберрисках на самых высоких уровнях, в том числе в советах директоров, и сделать кибербезопасность не просто технологией, а частью деятельности организации. Сегодня, чтобы уметь противостоять атаке в течение всего ее жизненного цикла, организации должны использовать решения для информационной безопасности, способные действовать везде, где угрозы могут обнаружиться».
Составители отчета внимательно изучили корпоративные сети 16-ти крупных международных организаций. По состоянию на 2013 год, в совокупности они контролировали активы на 4 трлн долларов, а их выручка превысила 300 млрд долларов. В результате анализа были обнаружены три потенциальных источника вредоносного трафика в корпоративных сетях:
• атаки типа «человек в браузере». При наблюдении за сетями клиентов в 2014 году почти в 94% сетей был зафиксирован трафик на веб-сайты, содержащие вредоносный код. В частности, от сетей отправлялись DNS-запросы с именами хостов, которые преобразовывались в IP-адреса машин, известных тем, что они были связаны с распространением вредоносного ПО из семейств Palevo, SpyEye и Zeus, включающими в себя функциональные возможности для атак типа «человек в браузере».
• Ботнет, играющий в прятки. Было установлено, что почти 70 процентов сетей отправляют DNS-запросы к динамическим доменам DNS. Это указывает на то, что сети эксплуатируются или скомпрометированы ботнетами, постоянно меняющими свои IP-адреса с помощью динамического DNS во избежание обнаружения или попадания в черный список. Санкционированные исходящие соединения из корпоративной сети редко обращаются к динамическим доменам DNS. Чаще динамический DNS используется в обратных запросах на сервер, управляющий ботнетом, чтобы замаскировать расположение ботнета.
• Шифрование украденных данных. Примерно в 44% сетей, за которыми осуществлялось наблюдение в текущем году, зафиксированы исходящие DNS-запросы к сайтам и доменам с устройствами, предоставляющими услуги шифрования каналов, которыми пользуются для заметания следов злоумышленники, передавая украденные данные по зашифрованным каналам (таким, как VPN, SSH, SFTP, FTP и FTPS).

По заключению исследователей Cisco® в области ИБ, после того, как в прошлом году был арестован предполагаемый создатель широко известного набора эксплойтов Blackhole, количество наборов эксплойтов снизилось на 87%. Несколько наборов эксплойтов, попавших под наблюдение в первой половине текущего года, попытались занять место Blackhole, но явный лидер в этой области пока не определился.
Java удерживает печально известную славу языка с наибольшим количеством уязвимостей, эксплуатируемых злоумышленниками. Исследователи Cisco в области ИБ обнаружили, что если в ноябре 2013 года эксплойты Java составляли 91% всех индикаторов компрометации (и тогда это казалось рекордным показателем), то к маю 2014 года этот показатель достиг 93%. (Этот факт отражен в выпущенном в январе с.г. ежегодном отчете Cisco по информационной безопасности .
Необычные всплески атак на вертикальные отрасли. По итогам первой половины 2014 года, такие высокорентабельные отрасли, как фармацевтическая и химическая промышленность, вновь оказалась в тройке вертикальных рынков, сильнее всего подверженных веб-атакам с использованием вредоносного кода. Далее следуют СМИ и издательское дело —— у них случаи столкновения с вредоносным веб-кодом превысили глобальное медианное значение практически вчетверо. На третьем месте — авиация с превышением глобального медианного значения более чем вдвое.
Распределение по регионам вертикальных рынков, наиболее часто подвергаемых атакам, выглядит так:
• в Северной и Южной Америках на первом месте —— СМИ и издательское дело;
• в регионе EMEAR (Африка, Европа, Ближний Восток и страны СНГ) — рынок продуктов питания и напитков;
• в регионе APJC (Азиатско-Тихоокеанский регион, Китай, Япония и Индия) — рынок страхования.

О компании Cisco
Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.
Чистый объем продаж компании в 2013 финансовом году составил 48,6 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Контактное лицо: Anastasia (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 23:51, 07.08.2014
Количество просмотров: 905
Страна: Россия

ИИ-платформа Neoflex Neon вошла в реестр российского программного обеспечения, Neoflex, 14:04, 14.08.2026,
49
Neoflex Neon помогает бизнесу переходить от единичных экспериментов с генеративным ИИ к системному внедрению ИИ-агентов, выводящих автоматизацию организации на новый уровень.


«НОБИЛИС» ПРЕДСТАВИТ ЦИФРОВУЮ ЭКСПЕРТИЗУ В СФЕРЕ КОРПОРАТИВНОГО ЗДОРОВЬЯ НА ВНОТ-2026, Нобилис ООО, 14:04, 14.08.2026,
55
ООО «Нобилис», разработчик российской платформы управления корпоративным здоровьем TouchMED, объявляет об участии в ключевом отраслевом событии - XI Всероссийской неделе охраны труда (ВНОТ-2026). В фокусе презентации компании - практические инструменты цифровизации медосмотров, в том числе профилактических и предиктивной аналитики для снижения операционных рисков и повышения эффективности персонала.


UDV Group: размытый ИТ-периметр создает новые точки входа для атак, UDV Group, 14:03, 14.08.2026, Россия
54
Российский разработчик решений в области киберустойчивости UDV Group отмечает рост актуальности Attack Surface Management.


«Телфин» на 15 % увеличил конверсию звонков для агентства недвижимости «Простор», Телфин, 14:02, 14.08.2026, Россия
52
Провайдер коммуникационных сервисов «Телфин» подключил комплексные услуги облачной телефонии в агентстве недвижимости «Простор». В итоге заказчик повысил конверсию звонков в отделе продаж, улучшил качество диалогов с клиентами и эффективность работы HR-отдела.


Группа «Оптимакрос» вошла в число крупнейших ИТ-компаний России по версии TAdviser, ООО "Оптимакрос", 14:02, 14.08.2026, Россия
47
Группа «Оптимакрос» увеличила финансовые показатели в 2025 году и закрепила свои позиции в отраслевом списке


Nexign: российский бизнес не спешит использовать ИИ для поиска аномалий, Nexign, 14:02, 14.08.2026, Россия
47
Почти 80% российских компаний уже применяют инструменты мониторинга своей ИТ-инфраструктуры, но лишь каждая шестая использует модели машинного обучения для обнаружения аномалий. Мешают нехватка внутренней экспертизы, низкое качество данных и сложность подсчета окупаемости инвестиций.


Контроль привилегий под полным управлением: Indeed PAM внедрен в «Расчетные решения», Индид, 14:00, 14.08.2026, Россия
53
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно внедрила продукт Indeed Privileged Access Manager (Indeed PAM) в АО «РАСЧЕТНЫЕ РЕШЕНИЯ». Это позволило усилить защиту критически важных ИТ-ресурсов клиента, выстроить централизованное управление привилегированным доступом и повысить прозрачность действий пользователей.


«1С-Рарус» автоматизировал управление 330 жилыми домами Группы КОМФОРТ, 1С-Рарус, 13:58, 14.08.2026, Россия
50
Группа КОМФОРТ совместно с «1С-Рарус» централизовала управление 330 домами и 16 паркингами на базе единой системы 1С. За счет цифровизации удалось на 7% снизить дебиторскую задолженность, на 25% ускорить выпуск ЕПД и отчетности, на 5% сократить операционные расходы.


MONT предложит партнерам новую версию отечественной САПР КОМПАС-3D, MONT, 13:56, 14.08.2026, Россия
50
ГК MONT расширяет возможности партнеров в сегменте инженерного программного обеспечения и включил в свой продуктовый портфель обновленную версию российской системы трехмерного проектирования КОМПАС-3D v25 от отечественного разработчика АСКОН. Партнерам MONT уже доступен последний релиз КОМПАС-3D, в который вошли более 100 улучшений.


Vaultary: цифровым депозитариям предстоит выстроить отдельный контур цифрового анализа, Web3 Tech, 13:56, 14.08.2026, Россия
39
С 1 сентября 2026 года вступает в силу закон «О цифровых валютах и цифровых правах». Параллельно Банк России разрабатывает пакет подзаконных актов, которые определят порядок работы цифровых депозитариев.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100