Сегодня среда, 26.08.2026, 01:43, ньюсмейкеров: 45151, сайтов: 1203, публикаций: 3604107, просмотров за сутки: 305733
21.12.2008 00:00
Новости.
Просмотров всего: 2830; сегодня: 1.

Ежегодный отчет Cisco об угрозах информационной безопасности в мировом киберпространстве

свидетельствует о растущей изощренности и целенаправленности атак, организуемых все более опытными преступниками, сформировавшими "онлайновую криминальную экономику".

В опубликованном сегодня отчете Cisco об информационной безопасности за 2008 год (Cisco® Annual Security Report)утверждается, что интернет-атаки становятся все более изощренными и специализированными.

Киберпреступники, главной целью которых является извлечение прибыли, продолжают выкрадывать данные у компаний, их сотрудников и индивидуальных пользователей. В отчете обозначены главные угрозы информационной безопасности, проявившиеся в течение года, и даются рекомендации по защите сетей от атак, которые распространяются все быстрее, становятся все более незаметными для распознавания и все лучше используют слабые стороны технологических решений и человеческой психологии.

“Мы видим, как из года в год сетевые угрозы развиваются, поскольку преступники применяют новые способы эксплуатации людей, сетей и Интернета. Тенденции этого года показывают, сколь важно соблюдать элементарные правила и технологии информационной безопасности, - заявил заслуженный инженер-испытатель компании Cisco, главный исследователь вопросов информационной безопасности Патрик Питерсон (Patrick Peterson). - Организации могут снизить риск потери данных за счет тонкой настройки прав доступа и своевременного закрытия брешей в системах защиты, чтобы тем самым не дать злоумышленникам возможности воспользоваться уязвимостями информационно-технологической инфраструктуры.

Нужно своевременно устанавливать новые версии приложений, оконечных систем и сетевого оборудования. В этом случае корпоративные системы будут функционировать нормально и с минимальным риском”.

Ежегодный отчет Cisco по информационной безопасности:

наиболее опасные угрозы

• По сравнению с 2007 годом, общее количество обнаруженных уязвимостей выросло на 11,5 процентов.

• Количество уязвимостей в технологии виртуализации за год выросло с 35 до 103, то есть почти втрое.

• Атаки все чаще становятся пакетными, кросс-векторными и целенаправленными.

• Исследователи Cisco зафиксировали 90-процентный рост количества атак, исходящих из "добропорядочных" доменов. По сравнению с 2007 годом, количество таких атак возросло почти вдвое.

• Уменьшается объем вредоносных программных средств, распространяемых через вложения в сообщения электронной почты. За последние два года, т.е. с 2007 по 2008 гг., количество атак через почтовые вложения сократилось на 50 процентов по сравнению с предыдущим двухлетним периодом (2005-2006 гг.).

Специализированные интернет-угрозы

• Спам. По данным Cisco, ежедневно в Интернете передается почти 200 млрд спам-сообщений, что составляет около 90 процентов общего мирового объема электронной почты. Главным источником спама считаются Соединенные Штаты (17,2 процента). В число "лидеров спама" входят также Турция (на ее долю приходится 9,2 процента спам-сообщений), Россия (8 процентов), Канада (4,7 процента), Бразилия (4,1 процента), Индия (3,5 процента), Польша (3,4 процента), Южная Корея (3,3 процента), Германия и Великобритания (по 2,9 процента каждая).

• Фишинг. Сегодня целенаправленный фишинг составляет не более 1 процента от общего числа фишинг-атак, но в будущем доля целенаправленного фишинга может возрасти по мере того, как преступники будет делать спам все более персонализированным и похожим на нормальные сообщения.

• Ботнеты стали главным связующим звеном для всей преступной деятельности в Интернете. В этом году множество респектабельных веб-сайтов было заражено вредоносным кодом IFrames, который переадресовывал пользователей на сайты, заражавшие их компьютеры другими вредоносными программами.

• Социальный инжиниринг. Чтобы заставить пользователя открыть тот или иной файл или зайти на тот или иной сайт, все чаще используется методика социального инжиниринга. По прогнозам Cisco, в 2009 году социальный инжиниринг станет еще более частым, изощренным и разнонаправленным.

• Кража репутации. Все больше киберпреступников используют для рассылки спама реальные адреса электронной почты, предоставленные крупными респектабельными интернет-провайдерами. “Кража репутации” повышает эффективность доставки спама, затрудняя его распознавание и блокировку. По оценкам Cisco, в 2008 году спам, рассылаемый по методу "кражи репутации" от имени трех ведущих интернет-провайдеров, составил менее 1 процента от общего объема мирового спама, однако доля этого спама в почтовом трафике крупных интернет-провайдеров составила 7,6 процента.

Оценка угроз и прогнозы на будущее

Часть полученных результатов поступила благодаря проводимым компанией Cisco исследовательским работам в области информационной безопасности, в которых используются тесно интегрированные сервисы множества подразделений и устройств Cisco, обеспечивающих непрерывную оценку и корреляцию интернет-угроз и уязвимостей. В своих исследовательских работах в области информационной безопасности Cisco опирается на такие источники данных, как глобальные центры изучения угроз, службы удаленного управления информационной безопасностью, сеть SenderBase, система Cisco Security IntelliShield Alert Manager, системы предотвращения вторжений Cisco IPS и другие системы и подразделения Cisco, включая отдел исследования информационной безопасности, отдел реагирования на угрозы, отдел корпоративных программ информационной безопасности и отдел глобальной политики и сотрудничества с государственными органами. В 2009 году исследователи этих подразделений Cisco будут особенно внимательно наблюдать за такими явлениями, как:

• Внутренние угрозы. Небрежность и халатность сотрудников может нанести ущерб безопасности компании. Глобальный экономический кризис может спровоцировать попытки "насолить" работодателю, поэтому ИТ-отделы, отделы кадров и другие службы должны объединить усилия в борьбе с внутренними угрозами.

• Потери данных. Потери данных из-за беспечности, хакерских атак и внутренних злоумышленников стали растущей проблемой, которая порой вызывает серьезные финансовые последствия. Новые технологии, обучение кадров, а также ясные, четко выполняемые правила информационной безопасности могут сократить количество инцидентов.

• Мобильность, удаленные сотрудники и новые системы как факторы риска. В 2009 году продолжится рост численности мобильных и удаленных сотрудников, использующих веб-устройства, мобильные системы, средства виртуализации и сетевых вычислений, а также другие технологии, которые, с одной стороны, повышают производительность труда, а с другой - создают новые проблемы для информационной безопасности. Быстрое расширение сетевых границ и резкое увеличение числа сетевых устройств и приложений делают сети более уязвимыми для новых угроз.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Инжиниринг, Информтехнологии, связь, Интернет
Сайты стран: Соединенные Штаты Америки
Сайты регионов мира: Америка Северная
Сайты объединений стран: АТЭС - Азиатско-Тихоокеанское экономическое сотрудничество

Ньюсмейкер: Cisco — 3787 публикаций

Интересно:

От сари до БРИКС: как Россия сближается с Индией
24.08.2026 23:31 Мероприятия
От сари до БРИКС: как Россия сближается с Индией
2026 году отношения России и Индии подошли к важному рубежу: быстрый рост торговли необходимо превратить в более сбалансированное партнёрство. По данным Министерства иностранных дел Индии, двусторонний товарооборот достиг рекордных 68,7 млрд долларов в 2024–2025 финансовом году, однако по итогам 2025–2026 года снизился почти до 59,9 млрд. Следующая общая цель — 100 млрд долларов к 2030 году. Главный вызов — расширить сотрудничество за пределы энергетики: в фармацевтике, технологиях, строительстве, туризме и креативных индустриях. Председательство Индии в БРИКС придаёт этой повестке дополнительный вес. Поэтому Форум БРИКС в рамках фестиваля «День Индии» точно отразил нынешний этап отношений двух стран: от устойчивой дружбы — к новым практическим проектам. Утром 20 августа в Гостином Дворе соседствовало всё: строгие костюмы участников Форума БРИКС, яркие сари, музыка, деловые переговоры, индийская...
24.08.2026 20:49 Интервью, мнения
ГИГАНТ — Комплексные системы: сокращение производства электроники
Российский производитель оборудования «ГИГАНТ — Комплексные системы» прокомментировал данные АРПЭ о сокращении российского рынка контрактного производства электроники. По оценке компании, снижение связано не только с падением спроса, но и с избытком производственных мощностей, который сформировался после инвестиционного цикла последних лет. По данным нового исследования Ассоциации разработчиков и производителей электроники, в 2025 году объем российского рынка контрактного производства электроники сократился на 9,4% и составил 30,46 млрд руб. По итогам 2026 года АРПЭ прогнозирует дальнейшее снижение рынка на 18%, до 24,98 млрд руб. Сокращение рынка связано с общим спадом в производстве электроники, снижением инвестиционной активности и уменьшением объемов государственных закупок. Для контрактных производителей это означает падение загрузки производственных линий и усиление конкуренции за заказы. По оценке Станислава Дажина, специалиста...
Почему визитка не работает? Новая формула международного бизнеса.
24.08.2026 19:23 Интервью, мнения
Почему визитка не работает? Новая формула международного бизнеса
20 августа в Москве состоялся День открытых дверей Ассоциации «Русско-Латиноамериканский дом». Для меня как одного из организаторов и модераторов этой встречи было принципиально важно, уйти от привычного формата, когда участники деловой встречи несколько часов слушают доклады, обмениваются визитками и зачастую расходятся, так и не поняв, чем конкретно могут быть полезны друг другу. Я давно наблюдаю одну и ту же ситуацию. Вокруг нас огромное количество сильных предпринимателей и экспертов. Один умеет выводить компании на зарубежные рынки, другой занимается международной логистикой, третий — финансами, четвертый — производством, пятый — юридическим сопровождением. Но знаем ли мы возможности друг друга настолько хорошо, чтобы при появлении конкретного запроса сразу понимать, кому его передать? Именно поэтому, когда мы формировали День открытых дверей РУЛАД, мне хотелось построить его вокруг простой идеи: не просто познакомить людей...
21.08.2026 19:20 Интервью, мнения
ГИГАНТ — Компьютерные системы: готовность КИИ к закону об ИИ
Дмитрий Битченков, директор департамента сопровождения конкурентных процедур компании «ГИГАНТ — Компьютерные системы» рассказал, почему более половины ИИ-проектов в КИИ разваливаются из-за некачественных данных, как отсутствие единой стратегии управления информацией порождает системные риски, а также объяснил, чем опасна децентрализация ответственности за ИИ и почему выстраивать AI Governance нужно уже сейчас, не дожидаясь подзаконных актов. Почему качество данных становится главным барьером для выполнения требований нового закона и почему более 50% ИИ-проектов закрываются именно из-за этой проблемы? ИИ-модель не исправляет проблемы в исходных данных, а масштабирует их. Если сведения неполные, дублируются, хранятся в несопоставимых форматах или противоречат друг другу, модель начинает выдавать недостоверные результаты. При этом компания не может уверенно объяснить, на основании каких данных был получен конкретный вывод, воспроизвести...
Как меняется анатомия по мере обучения в медвузе
21.08.2026 15:16 Консультации
Как меняется анатомия по мере обучения в медвузе
На первом курсе студент разбирает кости, мышцы, сосуды и внутренние органы как отдельные части одной большой системы. Через несколько лет от него уже требуется совсем другое знание – понимать, что находится рядом с конкретным нервом, через какие ткани проходит хирургический доступ и почему повреждение структуры в одной зоне может изменить работу другой. Поэтому курсы анатомии для студентов могут решать разные задачи в зависимости от этапа обучения и будущей специальности. Анатомия не остается одинаковой на протяжении всего медицинского образования. Сначала студент учится узнавать и называть структуры, затем – видеть их взаимное расположение, а позже – использовать эти знания при изучении клинических дисциплин. То, что на раннем этапе кажется набором терминов, постепенно становится языком, на котором описывают обследование пациента, операцию, результат компьютерной томографии или повреждение нерва. Нормальная анатомия создает...