Пресс-релизы


Эксплуатация доверия как один из излюбленных методов киберпреступности

Опубликованый на днях ежегодный отчет Cisco по информационной безопасности стал результатом многомесячного сотрудничества исследователей угроз и специалистов Cisco в области инфобезопасности с компанией Sourcefire. Как и было обещано, он дает неприукрашенный анализ ситуации, сложившейся в инфобезопасности в 2013 г., и рассказывает о наших перспективах на грядущий год, основываясь на точных данных, которые были собраны с помощью систем обеспечения безопасности компании Cisco и проанализированы ее специалистами.
Возможно, наш вывод о том, что за последний год киберугрозы и риски стали сложнее и разнообразнее, откровением не станет. Вместе с тем мы видим, что киберпреступность стала настолько зрелым, всепроникающим, отлично финансируемым и высокоэффективным бизнесом, что в киберпространстве практически не осталось ничего, чему можно и нужно было бы доверять, не проверяя.
Мы ожидаем, что наши оппоненты продолжат разработку кампаний, эксплуатирующих доверие пользователей к известным им системам, приложениям, людям и предприятиям, ибо эта стратегия весьма эффективна. Почему мы так считаем? Потому что в 100 процентах сетей, проанализированных Cisco, обнаружился трафик, направляемый на известные сайты с вредоносным ПО, и нет никакого сомнения в том, что в большинстве случаев это все начиналось со злоупотребления доверием.
В отчете выделены три ключевые проблемы, с которыми организации столкнутся в течение года, когда им будет все труднее определять, каким системам и связям можно доверять, а каким нет. Это:
• расширение горизонта атак. Новые способы ведения бизнеса с помощью облачных вычислений и мобильных технологий быстро расширяют горизонты атак. У киберпреступников есть мириады способов проникновения в сеть. Зачастую у них есть и легкий путь из сети к месту назначения – дата-центру, где находится ценная информация.
• Разнообразие и изощренность атак. Компании стали мишенью атак, которые трудно обнаружить, которые рассчитаны на долговременное действие и которые накапливают сетевые ресурсы для запуска других атак. Чтобы предпринимать все более мощные атаки, хакеры нацеливаются даже на такие базовые элементы инфраструктуры Интернета, как веб-серверы, серверы доменных имен и дата-центры.
• Сложность угроз и решений. Задачи мониторинга инфобезопасности и управления ею сегодня трудны как никогда. Точечные решения, на которые организации полагались долгое время, просто неадекватны современным комплексным угрозам, когда многие атаки проводятся не только скрытно, но и непрерывно.

Проблема усугубляется и тем, что растет число контрафактных и умышленно измененных ИТ-продуктов. В отчете отмечается, что злоумышленники будут искать и использовать любые слабые места в технологической цепочке, включая известные уязвимости и специально оставленные закладки (intentional backdoors).
В последние годы я много писал о том, как сложно разрабатывать доверенные системы. Для этого нужно строить защиту с нуля, от начала до конца жизненного цикла продукта. Писал я и о том, сколько времени, сил и денег компания Cisco вкладывает в создание продуктов, достаточно надежных для того, чтобы использоваться в качестве доверенных систем. Хочу подчеркнуть ту важную роль, которую ИТ-клиенты и пользователи играют в поддержании доверенных систем, отражая попытки нарушить их функционирование. Но не следует забывать, что как бы доверенные системы не были важны для инфобезопасности, они не гарантируют защищенность от внешних атак.

Метки: Cisco, ежегодный отчет по информационной безопасности, угрозы, уязвимости, киберпреступность.
О компании Cisco
Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.
Чистый объем продаж компании в 2013 финансовом году составил 48,6 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Контактное лицо: Anastasia
Компания: Cisco
Добавлен: 22:57, 22.01.2014
Количество просмотров: 33

Другие пресс-релизы данного раздела:

Электронные счета выбрали 36 000 южноуральцев, ЧФ ОАО "Ростелеком", 03:39, 27.01.2014

За 2013 год 22 тысячи абонентов универсальной сервисной компании ОАО «Ростелеком» в Челябинске и Челябинской области отказались от бумажных счетов и сделали выбор в пользу электронного.

Компания Dostar Telecom выступит спонсором в первой казахстанской конференции Cisco Connect, Cisco, 00:36, 25.01.2014

Мероприятие состоится 25-26 февраля в алматинской гостинице «Интерконтиненталь».

Orange в России получил статус Cisco ATP Identity Services Engine Partner, Cisco, 00:35, 25.01.2014

Orange Business Services в России подтвердил соответствие требованиям технологической специализации Cisco ATP Identity Services Engine Partner in Russia (ISE ATP).

Tele2 Россия подвела итоги развития сети мобильной связи в 2013 году, TELE2 Россия, 21:58, 23.01.2014

Москва – Tele2, альтернативный оператор мобильной связи, подвел итоги технического развития в 2013 году.

Норвежский футбольный союз первым в мире внедрит решения Wi-Fi и мобильного видео на уровне всей лиги, Cisco, 21:54, 23.01.2014

Первыми эти решения внедрят клубы «Викинг», «Русенборг», «Волеренга» (стадион «Уллевол») и «Хогесунд».

Cisco поддержала конкурс «Школа новых технологий», Cisco, 21:52, 23.01.2014

При поддержке Cisco прошел конкурс «Школа новых технологий», организованный Департаментом информационных технологий г. Москвы и Департаментом образования г. Москвы.

Эксперт IVO Systems принял участие в анализе ситуации с видеокамерами в Подмосковье, IVO Systems, 21:44, 23.01.2014

Исполнительный директор IVO Systems Владимир Грибанов принял участие в программе «Специальный репортаж» (телеканал «Россия-24»), посвященной ситуации с отключением системы видеонаблюдения за дорожным движением на федеральных трассах Московской области.

ТТК обеспечил доступом в Интернет Самарский государственный университет путей сообщения, ЗАО "Самара-Транстелеком", 22:52, 22.01.2014

Компания ТТК, один из крупнейших операторов связи в России, стала победителем открытого аукциона на право предоставления телекоммуникационных услуг для Самарского государственного университета путей сообщения (СамГУПС).

LG G FLEX завоевывает награды, LG Electronics (LG), 22:44, 22.01.2014

На прошедшей Международной выставке CES 2014 смартфон LG G FLEX был удостоен наград и отмечен положительными отзывами экспертов

Компания Fast Lane Central Asia выступит спонсором по обучению технологиям Cisco на Cisco Connect - 2014, Cisco, 22:58, 22.01.2014

Мероприятие состоится в алматинском отеле «Интерконтиненталь» 25-26 февраля 2014 года.