- Telegram удалили из Apple App Store и Google... (2881)
- Sandisk оценила SSD Optimus GX PRO 850P... (3163)
- Полный комплект комплектующих и аксессуаров... (3863)
- В Гонконге открывается круглосуточный... (3507)
- Assassin’s Creed Black Flag Resynced ушла на... (3211)
- Возраст не помеха: спустя семь лет с релиза... (3542)
- MSI наделила свои платы для Intel поддержкой... (3646)
- Учёные разработали память, которая умеет... (2330)
- Дженсен Хуанг: обществу необходимы «новые... (2885)
- Смартфоны Samsung научатся оценивать... (3573)
- В Android 17 появится режим игровой... (2676)
- Спустя четыре года апгрейд GTA V до версий... (3089)
- Создатели хоррор-шутера Luna Abyss остались... (2367)
- Nvidia показала роботов, которые сами... (2414)
- Китай проследит, как ИИ отнимает и создаёт... (2826)
- Внезапная блокировка Anthropic Fable 5... (3655)
Microsoft Security Intelligence Report предупреждает о продолжающихся опасностях Conficker
Дата: 2012-04-27 09:45
Корпорация Microsoft анонсировала выход новой, 12-й версии глобального отчета по информационной безопасности Microsoft Security Intelligence Report volume 12 (SIRv12) за период июль-декабрь 2011 г.
Ключевые выводы отчета: Conficker: червь Conficker по-прежнему является одной из крупнейших проблем для специалистов по информационной безопасности. Основными способами его распространения являются слабые или украденные пароли и уязвимости, для которых уже давно выпущены обновления. Уязвимости: в операционных системах количество уязвимостей сокращается год от года, однако увеличивается в приложениях. Так, во втором полугодии 2011 г. количество уязвимостей в приложениях увеличилось почти на 18%. Эксплойты: во второй половине года количество эксплойтов, которые используют HTML или JavaScript для проникновения в систему, значительно увеличилось за счет возникновения JS/Blacole. Это семейство эксплойтов используется так называемым набором эксплойтов Blackhole для передачи вредоносных программ через зараженные веб-страницы. Также отмечен рост эксплойтов, нацеленных на уязвимости Adobe Reader. Фишинг: количество фишинговых сайтов, которые направлены на финансовые институты, составляет 70,4% от общего количество активных фишинговых сайтов, отмеченных с августа по декабрь 2011 г. Самая распространенная угроза: самым широко распространенным в 2011 г. вредоносным ПО стали инструменты, которые создают ключи для пиратских версий ПО. Keygen, который является потенциально нежелательным ПО, ответственен за более чем 12,6 млн заражений. Данный вид распространения зловредного ПО является самым часто используемым в 4-м квартале 2011 г., и количество заражений продолжает увеличиваться и в 2012 г. Наиболее распространенные семейства вредоносного ПО: Win32/Keygen, JS/Pornpop, Win32/Autorun, Win32/Hotbar, Win323/Sality, Win32/Conficker, Win32/OpenCandy, Win32/Zwangi, Win32/ClickPotato, Win32/ShopperReports.
Conficker
В новой версии отчета отмечено, что за последние 2,5 года червь Conficker был выявлен на устройствах по всему миру примерно 220 млн раз. Он остается одной из существенных угроз информационной безопасности предприятий. Согласно SIRv12, в 4-м квартале 2011 г. Conficker был обнаружен на 1,7 млн систем по всему миру. В 92% случаев причиной заражения стали слабые или украденные пароли, а 8% устройств были заражены через уязвимости в программных решениях, для которых уже давно выпущены соответствующие обновления.
SIRv12 также показал, что многие из угроз, часто определяемые как «целенаправленные устойчивые угрозы» (Advanced Persistent Threats, APT), на самом деле не являются более сложными и продвинутыми по сравнению с другими типами атак. В большинстве случаев они используют стандартные пути проникновения в информационные системы компаний, например, через уязвимости, для которых уже выпущены соответствующие апдейты. Успешность подобного рода атак объясняется экстремальной целенаправленностью, проектным подходом и изобилием задействованных ресурсов. Именно поэтому Microsoft называет подобные типы угроз «управляемая атака, выполненная Determined Adversaries (целеустремленными атакующими)», а не APT.
Microsoft рекомендует заказчикам не забывать об основах обеспечения информационной безопасности: использовать сильные пароли и проводить обучение сотрудников вопросам информационной безопасности; регулярно обновлять используемые программные решения; использовать проверенное антивирусное ПО; использовать новейшие программные продукты, которые обеспечивают более высокий уровень защиты; использовать облако.
В своем выступлении на конференции RSA 2012 Скотт Чарни (Scott Charney), корпоративный вице-президент Microsoft Trustworthy Computing, отметил, что Microsoft рекомендует компаниям использовать целостный подход к управлению рисками, чтобы помочь защититься от атак в области информационной безопасности. Данный подход включает следующие ключевые этапы: Предотвращение. Необходимо соблюдать базовые политики безопасности и обращать особое внимание на управление конфигурированием и своевременное обновление ПО. Обнаружение. Проводить тщательный мониторинг систем и использовать аналитические инструменты для обнаружения угроз. Сдерживание. При конфигурации информационной среды предприятия учитывать возможность атаки со стороны злоумышленников. Это позволит выиграть время, если атака на информационную среду предприятия будет совершена. Кроме того, сдерживающим атаку фактором может стать такое построение административных ролей домена, при котором ограничивается доступ в роли «администратора» и используются такие технологии, как шифрование сетей на базе IPsec, чтобы ограничить излишнее межсетевое взаимодействие. Восстановление. Для каждой компании важно иметь хорошо продуманный план восстановления работоспособности.
Подробнее на iXBT
Предыдущие новости
Ценовая война на рынке SSD может вспыхнуть в любой момент
Крупные производители SSD готовы начать снижение цен на свою продукцию, сообщает источник. Это может в любой момент привести к так называемой ценовой войне - ситуации, когда поочередное снижение цен приводит к выбыванию с рынка участников с наименьшим запасом прочности. Основания для ценовой войны дают постоянно снижающиеся цены на флэш-память - основной компонент твердотельных...
Тест AnTuTu дает представление о спецификациях и производительности смартфона Samsung Galaxy SIII
В результатах теста AnTuTu появилось новое устройство - смартфон Samsung Galaxy SIII, невнятные фото которого появились в марте. По производительности этот смартфон превосходит все остальные устройства, протестированные AnTuTu к настоящему моменту. Кроме того, текст дает полное представление о спецификациях смартфона Samsung Galaxy SIII, выход которого, по последним данным ,...
Фото дня: первое изображние беззеркальной камеры Sony NEX-F3
Один из участников форума на тематическом ресурсе Digital Photo Review опубликовал фотографию камеры Sony NEX-F3. Эта модель, как ожидается, придет на смену выпускаемой в настоящее время модели NEX-C3. Судя по снимку, основой новой беззеркальной камеры Sony со сменной оптикой стал датчик изображения, разрешение которого равно 16,1 Мп. В верхней части корпуса можно заметить кнопку...
AMD удалось чуть-чуть потеснить Intel на рынке х86-совместимых процессоров
За первые три месяца текущего года компании AMD удалось немного увеличить свою долю рынка х86-совместимых процессоров за счет Intel. Такой вывод позволяет сделать отчет за первый квартал, подготовленный аналитической компанией Mercury Research. Рост доли AMD обусловлен успехами компании в сегментах процессоров для мобильных и настольных ПК. Доля Intel по итогам квартала составляет...