Рассылка закрыта
При закрытии подписчики были переданы в рассылку "Инвестиции в валютный рынок. Как деньги делают деньги." на которую и рекомендуем вам подписаться.
Вы можете найти рассылки сходной тематики в Каталоге рассылок.
Главные события ИТ-рынка
Главные события ИТ-рынка 14 апреля 2011, четверг Киберугрозы стали более изощренными Корпорация
Symantec представила 16-й ежегодный отчет об угрозах безопасности в
интернете. За 2010 год компания обнаружила более 286 млн новых угроз,
при этом их появление сопровождалось несколькими новыми важными
тенденциями. Во-первых, наблюдался резкий рост как частоты, так и изощренности
направленных атак на предприятия. Во-вторых, социальные сети стали
использоваться злоумышленниками как платформы для распространения атак.
В-третьих, нападающие чаще стали использовать уязвимости Java для взлома
традиционных компьютерных систем. Кроме того, замечен рост интереса
мошенников к мобильным устройствам. Направленные атаки, такие как Hydraq и Stuxnet, представляли растущую
угрозу для предприятий в 2010 году. Для успешного и незаметного
проникновения в компьютерные сети предприятий злоумышленники
использовали уязвимости нулевого дня. А Stuxnet для осуществления атаки
использовал сразу четыре таких уязвимости. В 2010 году злоумышленники атаковали целый ряд крупных
транснациональных корпораций и правительственных учреждений, а также
множество небольших компаний. Часто злоумышленники собирали информацию о
конкретных сотрудниках атакуемой корпорации, а затем разрабатывали
индивидуальный подход к ним для получения доступа в сеть
компании-жертвы. Благодаря прицельному характеру, многие из этих атак
достигли успеха даже в отношении таких организаций, где соблюдались
основные меры безопасности. "Stuxnet и Hydraq, два самых заметных киберсобытия 2010 года, стали
эпизодами настоящей кибервойны – они кардинальным образом изменили
ландшафт угроз, – заявил Стивен, вице-президент Symantec по технологиям
безопасности и ответных действий. – Фокус угроз расширился от попыток
взлома частных банковских счетов до нанесения ущерба информационной и
физической инфраструктуре целых государств". Без внимания злоумышленников не остается и рост популярности
социальных сетей. Чаще всего преступники используют короткие URL-адреса,
которые обычно применяются для сокращения числа символов в сообщении, а
также для более аккуратного вида длинной ссылки на сайте или в письме. В
2010 году мошенники распространили миллионы таких ссылок по социальным
сетям с целью заманить пользователей на фишинговые сайты или заразить
вредоносным ПО. Это спровоцировало рост количества случаев успешного
инфицирования. Наборы эксплойтов в 2010 году применялись повсеместно и все чаще
использовали уязвимости Java, на долю которой пришлось 17% всех
уязвимостей плагинов веб-браузеров. Являясь популярной
мультиплатформенной технологией, не привязанной к типу браузера, Java
остается привлекательной мишенью для злоумышленников. Число веб-атак,
ежедневно фиксированных в 2010 году, возросло на 93% по сравнению с 2009
годом. Мобильные устройства в 2010 году атаковались преимущественно
троянскими программами, маскировавшимися под легитимные приложения. И
хотя некоторые из этих программ были разработаны злоумышленниками "с
нуля", во многих случаях инфицирование пользователей происходило путем
вписывания вредоносных алгоритмов в исходные официальные приложения.
Затем злоумышленники распространяли эти зараженные приложения через
общедоступные интернет-магазины. К примеру, именно таким способом
воспользовались авторы Pjapps Trojan. Несмотря на то, что новые
архитектуры систем безопасности, используемые в современных мобильных
устройствах, не уступают в эффективности настольным компьютерам и
серверам, злоумышленникам часто удается миновать эту защиту, используя
внутренние уязвимости мобильных платформ. Так, в течение 2010 года
Symantec обнаружила 163 уязвимости. Компания
ESET сообщила о самых распространенных интернет-угрозах, выявленных
специалистами вирусной лаборатории с помощью технологии раннего
обнаружения ThreatSense.Net в марте 2011 года. Самой популярной угрозой в России стал класс вредоносных программ
Win32/Spy.Ursnif.A, которые крадут персональную информацию и учетные
записи с зараженного компьютера, а затем отправляют их на удаленный
сервер (4,07% распространения в регионе). Опасным остается и семейство
злонамеренного ПО INF/Autorun (3,38%), которое передается на сменных
носителях и использует для проникновения на компьютер пользователя
функцию автозапуска Windows Autorun. На третьем месте рейтинга -
модификация червя Conficker - Win32/Conficker.AA (1,72%). Число срабатываний в российском регионе на вредоносное ПО класса
HTML/Iframe.B.Gen, благодаря которому злоумышленники перенаправляют
пользователя по опасным ссылкам, снизилось на 0,48%, до 1,45%.
HTML/Iframe.B.Gen - эвристическое обнаружение различных вредоносных
скриптов для перенаправления пользователя на ресурс, который содержит
определенный набор злонамеренных эксплойтов. Они, в свою очередь,
достаточно часто реализованы в виде html-тега iframe. При этом доля
обнаружений эвристики на класс JS/Agent.NCX увеличилась и достигла 0,93%
проникновения в России. Данный эвристический метод, в первую очередь,
направлен на обнаружение различного рода злонамеренных
JavaScript-сценариев, встроенных в веб-страницы. "На этот раз не попали в двадцатку угроз вредоносные программы класса
Win32/Hoax.ArchSMS, которые сопровождали нас уже длительное время, -
отметил Александр Матросов, директор центра вирусных исследований и
аналитики ESET. - Стоит отметить и уменьшение активности в этом месяце
партнерской программы ZipMonster, в рамках которой также было замечено
активное распространение нелегального контента в платных архивах". Доля России от общего обнаружения мировых угроз снизилась на 0,61% и
составила 10,68%. При этом процент уникальных угроз, которые приходятся
на регион, уменьшился на 0,27% и составил 3,01%. "Стоит также отметить, что в марте злоумышленники активно
использовали громкие информационные поводы для использования "черных"
методов поисковой оптимизации, - продолжил Александр Матросов. - Таким
образом мошенники продвигали фальшивые антивирусы и различные
вредоносные программы". Что касается мирового рейтинга самых распространенных угроз, то
наиболее активным вредоносным ПО в марте стало семейство INF/Autorun
(5,79%). Второе место рейтинга занимает червь Win32/Conficker с долей
распространенности в 4,29%. Замыкают тройку лидеров трояны-кейлоггеры
Win32/PSW.OnLineGames. Их показатель проникновения составил 2,23%. Фонд
развития инновационного центра "Сколково" разработал принципы освещения
деятельности иннограда в России и за рубежом. Соответствующий проект
"Принципов политики инновационного центра "Сколково" в области публичных
коммуникаций" фонд разметил на своем официальном сайте. "Это результат совместной работы лучших коммуникативных агентств
страны, мы уже реализуем ее [политику публичный коммуникаций] с
декабря", - заявил BFM.ru вице-президент Фонда "Сколково" по
взаимодействию с органами государственной власти и общественностью
Станислав Наумов. Документ будет утвержден на ближайшем заседании
исполкома совета в понедельник, после чего будет объявлен тендер на
реализацию проекта. "Первым будет новый сайт. Его концепцию мы представим членам
попечительского совета 25 апреля. Сбой в работе со старым сайтом
случился как раз в рамках тестирования возможностей существующего
сервера", - отметил Наумов. Ранее, 11 апреля, фонд "Сколково" заявил,
что его официальный сайт подвергся "массированной DDoS-атаке". Как следует из материалов фонда "Сколково", инновационный центр будет
общаться с общественностью по- новаторски, и это станет основой
"сколковского" стиля". По мнению авторов проекта, это важно, потому что
"в мире разворачивается новый виток конкуренции за таланты и идеи и идет
борьба за управление желаниями и потребностями". Первая цель такой политики: сформировать устойчивое и постоянно
обновляемое международное сообщество ученых и предпринимателей:
"Сколковскую общину", или Skolkovo community. "При прочих равных
условиях жизни и работы в других инновационных центрах мира
"персональное" решение будет приниматься в пользу начала или продолжения
работы (учебы) в Сколково", - утверждают разработчики проекта, не
задавая конкретных временных рамок для достижения столь амбициозной
цели. Аналогичные примеры из международного опыта говорят о том, что для
организации международного сообщества ученых и предпринимателей
необходимое условие - свободная творческая атмосфера, привлечение лучших
международных умов и отсутствие влияния государства в любой форме,
отмечает Александр Филимонов эксперт компании АКГ "Развитие
бизнес-систем". "Если это произойдет, то понадобится одно-два поколения окончивших
"Сколково" и участвовавших в его проектах, то есть "сообщество Сколково"
может окончательно оформиться через 8-10 лет, не раньше", - считает
эксперт. Наталья Меш, генеральный директор TNC.Brands.Ads (входит в группу Leo
Burnett Group Russia), напротив, считает, что на создание
международного сообщества ученых и предпринимателей нужно максимум 5
лет. "Если за это время в "Сколково" не произойдет какого-то
революционного скачка, не будет реализован сверхинновационный проект,
такая цель перестанет быть интересной и по-настоящему амбициозной.
Появятся другие проекты, пусть даже не в России, на фоне которых
"Сколково" будет смотреться как вялотекущий, популистский проект", -
говорит BFM.ru Наталья Меш. Еще одна задача - создание узнаваемого бренда "Сколково". К началу
2012 года бренд "Сколково", передаваемый слоганами Creating in Skolkovo
("Создавая в Сколково) и Beyond the knowledge ("За гранью знания"),
должен вызывать в международной аудитории четко распознаваемую страновую
ассоциацию, такую как Silicon Valley - США, Biopolis - Сингапур, The
Singapore Science Park - Сингапур, Bangalore - Индия и т.д. Оба слогана "Сколково" слабы, считает Наталья Меш. "Creating in
Skolkovo звучит слишком вяло и не несет в себе никакого обещания бренда.
Гораздо более внятным, вызывающим ассоциации со страновой
принадлежностью бренда был бы Made in Skolkovo", - рекомендует эксперт. Слоган Beyond the Knowledge пока вызывает только скептицизм, говорит
Наталья Меш: "На сегодняшний день он преждевременен для бренда, который
пока не совершил какого-то прорыва, не зарекомендовал себя как
инновационный и высокотехнологичный". В более отдаленной перспективе, к 2020 году, бренд "Сколково" должен
быть "качественно сопоставим в соответствующих международных рейтингах" с
брендами ключевых партнеров "Сколково". Среди российских брендов
"Сколково" должно быть в тройке самых узнаваемых, говорится в проекте. В числе сколковских "ключевых партнеров" - такие корпорации, как
Boeing, Cisco, Intel, Microsoft. Последняя является вторым по стоимости
брендом в мире - компания Brand Finance оценила бренд Microsoft в 42,8
млрд долларов. Бренд Intel оценивается экспертами в 19,078 млрд долларов
(27-ой в мире), Cisco - в 11,667 млрд (71 место), а Boeing - в 9,213
млрд (100 место). Между тем, по словам гендиректора Всероссийского центра изучения
общественного мнения (ВЦИОМ) Валерия Федорова, "Сколково" уже сейчас
занимает третье место в ряду известных респондентам российских
институтов развития, уступая Внешэкономбанку (его узнает 31% опрошенных
россиян) и "Роснано" (17%). У "Сколково" этот показатель составляет, по
данным ВЦИОМа, 16%. Впрочем, при слове "Сколково" большая часть опрошенных ВЦИОМом
россиян вспоминает не какого-либо ученого или предпринимателя, а
президента России Дмитрия Медведева (6,9% опрошенных). Еще 5,7%
ассоциируют оплот инноваций с премьер-министром Владимиром Путиным. За
Путиным в списке идут глава "Роснано" Анатолий Чубайс (2,1%),
нобелевский лауреат Жорес Алферов (1,5%), глава группы ОНЭКСИМ Михаил
Прохоров (0,9%) и президент фонда "Сколково" Виктор Вексельберг (0,4%). "Становление такого сложного бренда как "Сколково" должно происходить
постепенно и опираться на успешные pr-продвигаемые проекты, без участия
государственных институтов", - подчеркивает Александр Филимонов.
|
В избранное | ||