Сегодня понедельник, 29.06.2026, 10:51, ньюсмейкеров: 45123, сайтов: 1203, публикаций: 3596806, просмотров за сутки: 504328
21.12.2008 00:00
Новости.
Просмотров всего: 2788; сегодня: 2.

Ежегодный отчет Cisco об угрозах информационной безопасности в мировом киберпространстве

свидетельствует о растущей изощренности и целенаправленности атак, организуемых все более опытными преступниками, сформировавшими "онлайновую криминальную экономику".

В опубликованном сегодня отчете Cisco об информационной безопасности за 2008 год (Cisco® Annual Security Report)утверждается, что интернет-атаки становятся все более изощренными и специализированными.

Киберпреступники, главной целью которых является извлечение прибыли, продолжают выкрадывать данные у компаний, их сотрудников и индивидуальных пользователей. В отчете обозначены главные угрозы информационной безопасности, проявившиеся в течение года, и даются рекомендации по защите сетей от атак, которые распространяются все быстрее, становятся все более незаметными для распознавания и все лучше используют слабые стороны технологических решений и человеческой психологии.

“Мы видим, как из года в год сетевые угрозы развиваются, поскольку преступники применяют новые способы эксплуатации людей, сетей и Интернета. Тенденции этого года показывают, сколь важно соблюдать элементарные правила и технологии информационной безопасности, - заявил заслуженный инженер-испытатель компании Cisco, главный исследователь вопросов информационной безопасности Патрик Питерсон (Patrick Peterson). - Организации могут снизить риск потери данных за счет тонкой настройки прав доступа и своевременного закрытия брешей в системах защиты, чтобы тем самым не дать злоумышленникам возможности воспользоваться уязвимостями информационно-технологической инфраструктуры.

Нужно своевременно устанавливать новые версии приложений, оконечных систем и сетевого оборудования. В этом случае корпоративные системы будут функционировать нормально и с минимальным риском”.

Ежегодный отчет Cisco по информационной безопасности:

наиболее опасные угрозы

• По сравнению с 2007 годом, общее количество обнаруженных уязвимостей выросло на 11,5 процентов.

• Количество уязвимостей в технологии виртуализации за год выросло с 35 до 103, то есть почти втрое.

• Атаки все чаще становятся пакетными, кросс-векторными и целенаправленными.

• Исследователи Cisco зафиксировали 90-процентный рост количества атак, исходящих из "добропорядочных" доменов. По сравнению с 2007 годом, количество таких атак возросло почти вдвое.

• Уменьшается объем вредоносных программных средств, распространяемых через вложения в сообщения электронной почты. За последние два года, т.е. с 2007 по 2008 гг., количество атак через почтовые вложения сократилось на 50 процентов по сравнению с предыдущим двухлетним периодом (2005-2006 гг.).

Специализированные интернет-угрозы

• Спам. По данным Cisco, ежедневно в Интернете передается почти 200 млрд спам-сообщений, что составляет около 90 процентов общего мирового объема электронной почты. Главным источником спама считаются Соединенные Штаты (17,2 процента). В число "лидеров спама" входят также Турция (на ее долю приходится 9,2 процента спам-сообщений), Россия (8 процентов), Канада (4,7 процента), Бразилия (4,1 процента), Индия (3,5 процента), Польша (3,4 процента), Южная Корея (3,3 процента), Германия и Великобритания (по 2,9 процента каждая).

• Фишинг. Сегодня целенаправленный фишинг составляет не более 1 процента от общего числа фишинг-атак, но в будущем доля целенаправленного фишинга может возрасти по мере того, как преступники будет делать спам все более персонализированным и похожим на нормальные сообщения.

• Ботнеты стали главным связующим звеном для всей преступной деятельности в Интернете. В этом году множество респектабельных веб-сайтов было заражено вредоносным кодом IFrames, который переадресовывал пользователей на сайты, заражавшие их компьютеры другими вредоносными программами.

• Социальный инжиниринг. Чтобы заставить пользователя открыть тот или иной файл или зайти на тот или иной сайт, все чаще используется методика социального инжиниринга. По прогнозам Cisco, в 2009 году социальный инжиниринг станет еще более частым, изощренным и разнонаправленным.

• Кража репутации. Все больше киберпреступников используют для рассылки спама реальные адреса электронной почты, предоставленные крупными респектабельными интернет-провайдерами. “Кража репутации” повышает эффективность доставки спама, затрудняя его распознавание и блокировку. По оценкам Cisco, в 2008 году спам, рассылаемый по методу "кражи репутации" от имени трех ведущих интернет-провайдеров, составил менее 1 процента от общего объема мирового спама, однако доля этого спама в почтовом трафике крупных интернет-провайдеров составила 7,6 процента.

Оценка угроз и прогнозы на будущее

Часть полученных результатов поступила благодаря проводимым компанией Cisco исследовательским работам в области информационной безопасности, в которых используются тесно интегрированные сервисы множества подразделений и устройств Cisco, обеспечивающих непрерывную оценку и корреляцию интернет-угроз и уязвимостей. В своих исследовательских работах в области информационной безопасности Cisco опирается на такие источники данных, как глобальные центры изучения угроз, службы удаленного управления информационной безопасностью, сеть SenderBase, система Cisco Security IntelliShield Alert Manager, системы предотвращения вторжений Cisco IPS и другие системы и подразделения Cisco, включая отдел исследования информационной безопасности, отдел реагирования на угрозы, отдел корпоративных программ информационной безопасности и отдел глобальной политики и сотрудничества с государственными органами. В 2009 году исследователи этих подразделений Cisco будут особенно внимательно наблюдать за такими явлениями, как:

• Внутренние угрозы. Небрежность и халатность сотрудников может нанести ущерб безопасности компании. Глобальный экономический кризис может спровоцировать попытки "насолить" работодателю, поэтому ИТ-отделы, отделы кадров и другие службы должны объединить усилия в борьбе с внутренними угрозами.

• Потери данных. Потери данных из-за беспечности, хакерских атак и внутренних злоумышленников стали растущей проблемой, которая порой вызывает серьезные финансовые последствия. Новые технологии, обучение кадров, а также ясные, четко выполняемые правила информационной безопасности могут сократить количество инцидентов.

• Мобильность, удаленные сотрудники и новые системы как факторы риска. В 2009 году продолжится рост численности мобильных и удаленных сотрудников, использующих веб-устройства, мобильные системы, средства виртуализации и сетевых вычислений, а также другие технологии, которые, с одной стороны, повышают производительность труда, а с другой - создают новые проблемы для информационной безопасности. Быстрое расширение сетевых границ и резкое увеличение числа сетевых устройств и приложений делают сети более уязвимыми для новых угроз.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Инжиниринг, Информтехнологии, связь, Интернет
Сайты стран: Соединенные Штаты Америки
Сайты регионов мира: Америка Северная
Сайты объединений стран: АТЭС - Азиатско-Тихоокеанское экономическое сотрудничество

Ньюсмейкер: Cisco — 3787 публикаций

Интересно:

МАП усиливает присутствие бизнеса в федеральной промышленной повестке
27.06.2026 21:25 Мероприятия
МАП усиливает присутствие бизнеса в федеральной промышленной повестке
Какие направления сегодня становятся приоритетными для государственной промышленной политики, обсудили участники выездной стажировки Минпромторга РФ «Федеральная практика», которая прошла 24–25 июня в Ленинградской области.  В приветственном слове заместитель министра промышленности и торговли РФ Иван Куликов по видеосвязи напомнил о масштабных задачах, стоящих перед отраслью, и привел конкретные цифры, иллюстрирующие потенциал Северо-Запада: «Для выполнения поставленных Президентом задач к 2030 году необходимо на 40% нарастить объемы производства в обрабатывающей промышленности. Северо-Западный округ обладает мощным потенциалом, в том числе в машиностроении, производстве средств производства, в сфере химии и новых материалов, легкой промышленности, лесопромышленном комплексе и судостроении. За время работы Фонда развития промышленности в СЗФО профинансировано 155 проектов на общую сумму более 82 млрд рублей. На...
Как русский гренадер спас генерал-аншефа Суворова
26.06.2026 9:05 Персоны
Как русский гренадер спас генерал-аншефа Суворова
Об одном из самых колоритных эпизодов Русско-турецкой войны 1787-1791 годов - читайте в публикации. Кинбурнская баталия 12 октября 1787 года турецкий флот предпринял попытку захватить русскую крепость Кинбурн, которая находилась недалеко от турецкой крепости Очаков и базы русского флота в Херсоне. Захват Кинбурна позволял бы туркам восстановить контроль над Крымом. Во главе обороны крепости стоял генерал-аншеф Александр Васильевич Суворов. В крепости было 1500 человек гарнизона. А ещё 2500 человек были в резерве, но они находились в 30 километрах от Кинбурна. В 9 часов утра турки под началом Хасан-паши начали высаживать десант на берег. Суворов позволил туркам полностью высадить войска и закрепиться на берегу, они даже подошли к Кинбурну на расстояние в 200 метров. В тот момент и была отдана команда на проведение штыковой атаки. В бой пошли Орловский, Шлиссельбургский и Козловский полки. Русским войскам удалось выбить турок из 10...
25.06.2026 23:50 Консультации
Антикоррозионные видеокамеры: надежность видеонаблюдения
Системы видеонаблюдения сегодня используются практически на любых объектах — от городской инфраструктуры до промышленных предприятий. Однако условия эксплуатации могут существенно различаться. Если для большинства уличных установок достаточно стандартной защиты от пыли и влаги, то на объектах с повышенной коррозионной активностью требования к оборудованию значительно выше. К таким объектам относятся морские порты, прибрежные зоны, химические производства, очистные сооружения, предприятия нефтегазового комплекса, сельскохозяйственные комплексы и пищевые производства. Здесь основную угрозу для оборудования представляет не проникновение воды, а постоянное воздействие агрессивных сред, вызывающих коррозию металлических элементов конструкции. Для эксплуатации оборудования в таких условиях LUIS+ разработал решение — антикоррозионные видеокамеры LTV. Видеокамеры LTV-3CN серии имеют опциональное покрытие и имеют обозначение буквой...
Как Лев Толстой защищал Севастополь
18.06.2026 9:06 Аналитика
Как Лев Толстой защищал Севастополь
13 сентября 1854 года (25 сентября по н. ст.) началась первая героическая оборона Севастополя. 349 дней русские моряки и солдаты отстаивали город при численном превосходстве противника и продемонстрировали всему миру свой героизм, мужество и отвагу. Среди защитников города был и молодой подпоручик Лев Николаевич Толстой – в будущем знаменитый русский писатель. Почти мировая война 4 октября 1853 года Турция в очередной раз объявила России войну, и вновь Россия ответила тем же. Но в этот раз Турцию поддержали Англия и Франция, которые очень внимательно следили за развитием событием и совсем не были заинтересованы в усилении России на Черном море. В феврале 1854 года они заключили военный союз с Турцией и сразу же выдвинули России ультиматум о выведении войск из Дунайских княжеств. Россия, естественно, не стала выполнять такие требования, и 15 марта союзники объявили ей войну. Англия и Франция попыталась начать боевые действия с...
Любимые игры Екатерины Великой
17.06.2026 9:06 Аналитика
Любимые игры Екатерины Великой
Сегодня мы поговорим о Екатерине II не как об императрице, продолжавшей дела Петра Великого и устроившей российскому дворянству «золотой век», а как о женщине на троне, которой были весьма не чужды и простые житейские утехи. Верхом и с ружьем В отличие от своих предшественниц на троне, императрица-просветительница вместо балов и маскарадов ежедневно занималась рутинной государственной работой. А ее любимые развлечения немного отличались от того, что радовало душу ее предшественницам-императрицам. Одним из любимых занятий Екатерины было катание верхом. Современники рассказывали, что она правила лошадьми как профессиональный наездник. Государыне очень нравилось вырываться из общей кавалькады. В те времена дамы по-мужски не ездили, это было не принято. У Екатерины же было специальное английское седло. С его помощью уже по ходу движения она принимала мужскую посадку и поэтому развивала бешеную скорость, однако нормы приличия при...