spot_img
18 июня, 2026
Домой Блог Страница 3128

Cisco: кибератаки на индустриальные системы усиливаются, а доверие к имеющимся системам защиты падает

Cisco опубликовала очередной ежегодный отчет по информационной безопасности. В нем подчеркивается, что лишь 45 % организаций во всем мире уверены в том, что их системы ИБ в состоянии противодействовать современным высокоэффективным киберугрозам. И хотя руководители организаций зачастую не имеют точного представления об истинной эффективности своих систем информационной безопасности, 92 % из них согласны с тем, что надзорные органы и инвесторы ожидают от организаций адекватного реагирования на возросшие риски ИБ. Такие руководители активно усиливают меры по обеспечению безопасности своих организаций, особенно, в том, что касается цифровизации бизнес-процессов.

Cisco

В отчете Cisco по информационной безопасности за 2016 г. рассматриваются наиболее важные вопросы и тенденции ИБ, выделенные экспертами Cisco, и отражены те изменения, которые произошли в индустрии ИБ и сфере киберпреступности. В отчете также изложены основные результаты второго ежегодного исследования Cisco Security Capabilities Benchmark с акцентом на то, как специалисты сферы ИБ оценивают защищенность своих организаций. Кроме того, отчет содержит геополитические тенденции, прогнозы, касающиеся восприятия рисков ИБ, вопросы доверия, а также основные принципы концепции комплексной защиты от угроз (Cisco Integrated Threat Defense).

В отчете названы и проблемы, с которыми бизнес сталкивается из-за стремительного развития киберпреступности. Злоумышленники все чаще получают доступ к внутренним ресурсам организаций и осуществляют высокоэффективные вредоносные кампании, ориентированные на получение прибыли. Кроме того, киберпреступники получают значительный доход от прямых атак. Например, только кибератаки, основанные на работе программ-вымогателей, приносят киберпреступникам около 34 млн долларов США ежегодно. К сожалению, эта вредоносная деятельность все еще в недостаточной степени регулируется нормативными органами.

Организации уделяют все больше внимания проблемам безопасности, ограничивающим их возможности в областях обнаружения, сдерживания и восстановления после обычных и целенаправленных кибератак, но стареющая ИТ-инфраструктура и несоответствующие современным реалиям бизнес-процессы порождают существенные риски.

Отчет содержит весьма актуальный призыв к организациям всего мира улучшить эффективность совместной работы и увеличить инвестиции в технологии, процессы и кадровые резервы, помогающие противодействовать киберпреступникам.

«Системы ИБ должны разрабатываться с учетом принципов гибкости, конфиденциальности, доверия и прозрачности. Поскольку Интернет вещей и процессы цифровизации проникают во все сферы бизнеса, новые технологические возможности необходимо разрабатывать, внедрять и использовать с обязательным учетом каждого из этих принципов», — подчеркнул Джон Н. Стюарт (John N. Stewart), старший вице-президент и главный директор компании Cisco по информационной безопасности.

Уменьшение доверия и увеличение прозрачности

Как оказалось, менее половины опрошенных организаций уверены в своей способности самостоятельно определить масштаб компрометации сети и нейтрализовать причиненный ущерб. Подавляющее большинство финансовых и бизнес-руководителей согласны с тем, что надзорные органы и инвесторы ожидают от организаций большей прозрачности в области потенциальных рисков ИБ. Таким образом, проблемы информационной безопасности приобретают все большую важность для высшего руководства организаций.

Стареющая инфраструктура

Согласно опросу, в промежутке между 2014 и 2015 гг. существенно — на 10 % — сократилось количество организаций, владеющих современными, отвечающими всем требованиям инфраструктурами ИБ. Опрос также выявил, что 92 % устройств, напрямую работающих с Интернетом, содержат известные уязвимости, а 31 % всех проанализированных сетевых устройств вообще уже не поддерживается производителем.

Малый и средний бизнес — слабое звено

Внимательное изучение партнерских отношений (в частности, цепочек поставок) с небольшими компаниями наводит крупные организации на мысль о том, что малый и средний бизнес в своей работе зачастую ориентируется на заниженные стандарты ИБ и применяет недостаточно эффективные средства киберзащиты. К примеру, в промежутке между 2014 и 2015 гг. количество предприятий малого и среднего бизнеса, использующих специальные средства для обеспечения интернет-безопасности, сократилось более чем на 10 %. Естественно, это может увеличить риски и для крупных предприятий, включающих небольшие компании в структуру своих бизнес-процессов.

Аутсорсинг на подъеме

Растущий кадровый дефицит в сфере ИБ приводит к тому, что предприятия всех размеров начинают понимать преимущества аутсорсинга услуг, позволяющего сбалансировать набор решений для обеспечения ИБ. Такой аутсорсинг может включать в себя консультационные услуги, аудит ИБ и службы реагирования на инциденты. Для организаций малого и среднего бизнеса, зачастую испытывающих нехватку ресурсов для обеспечения ИБ, именно аутсорсинг становится одним из средств исправления ситуации. Так, в 2015 г. объем аутсорсинговых услуг вырос с 14 % до 23 %.

Сдвиг в области серверной активности

Для кибератак злоумышленники стали активнее использовать скомпрометированные интернет-серверы (такие, например, как WordPress). К примеру, в период с февраля по октябрь 2015 г. количество доменов WordPress, использованных киберпреступниками, выросло на 221 %.

Утечки данных, связанные с интернет-браузерами

Вредоносные расширения для браузеров часто рассматриваются как угрозы невысокого уровня опасности. Тем не менее, такие расширения становились причиной крупных утечек данных, затронувших более 85 % опрошенных организаций. В случаях, когда своевременному обновлению программного обеспечения не уделялось достаточное внимание, заражение происходило через интернет-рекламу, вредоносное ПО рекламного характера и даже при посещении обычных интернет-сайтов.

«Белые пятна» в системах DNS

Как обнаружилось, около 92 % идентифицированного вредоносного ПО использовало в своей работе функциональность DNS. Такое положение вещей обычно становится «белым пятном» в сфере обеспечения безопасности, поскольку сотрудники ИБ-отделов и администраторы DNS, как правило, работают в разных ИТ-подразделениях и редко взаимодействуют между собой.

Скорость обнаружения угроз

Как известно, среднее по индустрии ИБ время обнаружения киберугроз составляет 100–200 дней. Совершенно очевидно, что это неприемлемо большой промежуток времени, и в 2015 г. компания Cisco при помощи своих решений уменьшила его сначала до 46 (см. полугодовой отчет Cisco за 2015 г.), а затем и до 17,5 часов. Доказано, что уменьшение времени на обнаружение угроз помогает минимизировать вредоносное воздействие кибератак, снизить риски и уменьшить потери для конкретных заказчиков и глобальной инфраструктуры в целом.

Доверие как ключевой фактор

В последнее время предприятия активно увеличивают степень цифровизации своих бизнес-процессов. Это приводит к увеличению количества устройств, датчиков, данных и служб, что, в свою очередь, создает для заказчиков новые потребности в прозрачности, доверии и подотчетности.

IBM приобрела сервис для видеотрансляций Ustream

Компания IBM объявила о приобретении компании Ustream, провайдера облачных сервисов для видеотрасляций. Этот шаг позволит расширить возможности платформы IBM Cloud, с помощью которой корпоративные заказчики получат возможность раскрыть весь потенциал видео. Финансовые условия сделки не разглашаются.

Ustream является провайдером облачных сервисов для видеотрансляций любых мероприятий — от корпоративных докладов до прямых включений с концертов. Услугами компании пользуются как крупные предприятия, так и радиовещательные компании. Ustream предоставляет сервисы видеовещания и запуска видео по запросу для 80 млн зрителей в месяц. В числе клиентов компании: NASA, Samsung, Facebook, Nike и телеканал Discovery Channel.

Ustream

Ustream присоединится к недавно сформированному подразделению IBM Cloud Video Services, в котором будут объединены активы научно-исследовательских лабораторий IBM и технологии, полученные благодаря другим стратегическим приобретениям компании. IBM будет обладать обширным портфелем видеосервисов, который включает в себя разработку открытых API-интерфейсов, цифровую и визуальную аналитику, решения для упрощенного управления и последовательного внедрения во всех отраслях.

Руководителем IBM Cloud Video Services станет Джарретт Брэкстон. Новое подразделение будет работать на рынке облачных видеосервисов и ПО, который, по данным компании, оценивается в 105 млрд. долларов.

Видео стало одним из важнейших способов взаимодействия с клиентами и сотрудниками компаний, благодаря доступности большого набора мультимедийных инструментов, таких как онлайн-трансляции, тренинги и образовательные вебинары, клиентские сервисы, подборки видео с практическими советами и т.д. В результате возникает спрос на безопасное, масштабируемое и открытое облачное решение для управления видеосервисами.

«Видео стало самым востребованным типом данных для бизнеса, который стремится к высокой производительности и которому требуются мощные аналитические инструменты для получения полной картины действительного состояния дел, — говорит Роберт Леблан, старший вице-президент IBM Cloud. — Объединяя наши обширные инновации в области видео и облачных технологий в единый блок, мы даем заказчикам возможность использовать такую платформу для достижения своих стратегических целей».

Тяжелое экономическое положение на рынке привело к вынужденным сокращениям в Azercell

Президент Azercell Telecom Вахид Мурсалиев обратился с письмом к сотрудникам компании. В своем письме В.Мурсалиев указывает на то, что в связи со сложившейся макроэкономической ситуацией и для сокращения расходов, руководство компании было вынуждено принять очень тяжелое решение.

Azercell

«К сожалению, общая ситуация на рынке влияет на работу нашей компании. Мы должны оптимизировать наш бизнес согласно существующим условиям. С августа 2015 года руководство Azercell сталкивалось с необходимостью сокращения расходов и персонала. Но мы постарались максимально уменьшить общие расходы и не увольнять сотрудников. Очередная девальвация в конце 2015 года приведшая к дальнейшему усложнению экономической ситуации и дополнительной нагрузке на финансовое состояние компании, привели к принятию решения о сокращении до 8% рабочих мест, то есть порядка 60 сотрудников компании. Всем сотрудникам, которых коснется данное решение, будет выплачена достойная компенсация. Начиная с сегодняшнего дня, мы проводим индивидуальные встречи с сотрудниками, позиции которых будут сокращены.

Я очень огорчен, что приходится сообщать вам такую новость. Но, к сожалению, нет другого выхода. Компания должна продолжать свою деятельность, оставаться конкурентоспособной и иметь возможность инвестировать в бизнес.

Я выражаю свою глубокую благодарность всем сотрудникам Azercell. Уверен, что посредством совместных усилий по преодолению существующих сложностей, мы сможем повысить как собственные, так и общие показатели компании, и, таким образом, получим возможность расширить нашу команду снова», — отметил президент Azercell Telekom Вахид Мурсалиев.

Skype для Android научился планировать отложенные звонки и открывать файлы Microsoft Office

Команда разработчиков Skype выпустила обновленную версию Skype для устройств на основе Android. Одним из главных новшеств стала возможность назначить на будущее звонок в мобильном приложении. Для этого надо выбрать контакт и соответствующий пункт из выпадающего меню. Это позволит отвести нужное время на звонок в Outlook или другом приложении-календаре.

skype

Еще одно нововведение — возможность открытия файлов Microsoft Office. Если во время разговора или в чате вам прислали документ Word, электронную таблицу Excel или презентацию PowerPoint, достаточно коснуться ссылки в приложении и файл откроется в соответствующем приложении Office, сообщает ferra.ru.

Обновленный Skype для Android доступен для бесплатной загрузки в Google Play.

Google Play снова обошёл App Store по числу скачанных приложений

Сервис мобильной аналитики App Annie традиционно опубликовал отчет, в котором итоги 2015 года были сосредоточены на сравнения двух крупнейших магазинов приложений – Google Play (Android) и App Store (iOS).

Google Play

Согласно представленной информации, количество загрузок в магазина Google Play составило 200 млн., что вдвое превысило результат App Store в глобальном масштабе за прошедший год. Компания Google достигла таких показателей в основном за счет роста доли Android на развивающихся рынках, прежде всего в Бразилии, Индии, Индонезии, Турции и Мексике. Показатели Apple остались практически без изменений в сравнении с предыдущим отчетом.

Google Play 2

Не сбавляющий темпа впечатляющий рост пользователей Google Play – безусловно, главное достижение Google. В первую очередь это аудитория для рекламного бизнеса компании. Большая пользовательская база означает более заманчивые условия для рекламодателей. Тем не менее, несмотря на довольно успешный 2015 год, темпы роста доходов от Google Play несколько снизились. В этом плане Apple по-прежнему далеко впереди Google. К слову, в прошлогоднем отчете выручка App Store составила на 70% больше, чем Google Play, сообщает Itc.ua.

Темпы роста доходов магазина Apple обусловлены, прежде всего, активностью пользователей Китая, США и Японии, на которые приходится почти 90% прироста. Google все еще старается побороть доминирование Apple на некоторых рынках. К примеру, в Великобритании количество загрузок и доходы в App Store вывели страну на четвертое место в мире для Apple, но в Google Play Великобритания даже не попала в топ-10.

Google Play 3

Соотношение между играми и приложениями в плане доходов для магазинов Apple и Google в целом картину не меняют по сравнению с 2014 годом: игры продолжают приносить 90% прибыли в Google Play и 75% в App Store.

Из других любопытных моментов, содержащихся в докладе App Annie, стоит отметить увеличение количества приложений для Apple Watch – с 3 тыс. в апреле до 14 тыс. в декабре 2015 года, а также тот факт, что топ-5 наиболее популярных приложений принадлежат Google и Facebook.

Microsoft закрыла линейку Lumia и Windows 10 Mobile

Microsoft провела конференцию для партнёров, в рамках которой было озвучено множество увлекательных вещей. Первое и, пожалуй, самое главное: линейка устройств Microsoft Lumia закрыта. В ближайшее время будет анонсирована модель Lumia 650, которая станет последним смартфоном в серии. Более того, она может стать последним гаджетом на Windows 10 Mobile вообще, так как разработка этой операционной системы прекращена. Компания ещё упомянула какой-то планшет на её базе, однако никакой конкретики по нему нет. Не стоит, впрочем, думать, что Microsoft совсем уходит с мобильной сцены.

lumia_710

Во-первых, продолжает существовать направление кнопочных телефонов под маркой Nokia, позиции компании в этом сегменте всё ещё очень сильны. Во-вторых, скоро компания предложит смартфоны с x86-процессорами, основанные на десктопной Windows 10 с интерфейсом от Windows 10 Mobile. Это будут как партнёрские устройства, так и продукты от самой Microsoft (тот самый Surface Phone). Однако в данном случае корпорация не будет предлагать целую линейку продуктов, ограничиваясь 1-2 устройствами в год (так же, как с планшетами и ноутбуками). Скорее всего такие смартфоны смогут запускать софт для Windows, сообщает Mobiltelefon.ru.

Выигрывайте призы с помощью приложения Nar Walk

Посредством приложения Nar Walk пользователи могут набирать очки соразмерно пройденному им пути, и с помощью этих очков зарабатывать призы. Очки называются «nar-семена» (ND), то есть гранатовыми семенами, и за каждые пройденные 100 метров пользователю выдается 1 ND.

Nar Walk

Nar принял решение провести конкурс среди пользователей, набравших бонусы ND. Так, до конца января текущего года 3 пользователя, набравшие больше всего бонусов, получат фитнес-трекер Jawbone UP2, плеер iPod Shuffle и power-bank Energy соответственно.

Отметим, что пользователи могут подключить к приложению также свои счета Facebook, и получать информацию о деятельности своих друзей — какое расстояние они прошли, сколько очков набрали и т.д.

Скачивание приложения и присоединение к конкурсу абсолютно бесплатно. Основной целью первого в Азербайджане подобного проекта является путем развлечений приучить людей к здоровому образу жизни. Для скачивания приложения пользователи могут перейти на страницу www.narwalk.com. Подробную информацию о приложении можно получить на официальных страницах оператора Nar в Facebook, Twitter и Instagram, а также позвонив на линию 777.

Скачать приложение можно по следующим ссылкам: для устройств под управлением iOS и для устройств под управлением Android.

Ильхам Алиев встретился с вице-президентом компании Microsoft

Президент Азербайджана Ильхам Алиев встретился в Давосе с вице-президентом корпорации Microsoft Сьюзан Хаузер. В ходе беседы состоялся обмен мнениями о расширении сотрудничества между Азербайджаном и Microsoft.

02

На встрече было отмечено, что сфера ИКТ в Азербайджане, которая является приоритетной для государства и имеет большое значение, в настоящее время успешно развивается. Также было подчеркнуто, что корпорация Microsoft уделяет большое внимание данной сфере в Азербайджане.

В ходе встречи президент Азербайджана отметил важную роль применения информационно-коммуникационных технологий в модернизации экономики Азербайджана и подчеркнул, что с этой точки зрения приоритетными сферами являются образование и космическая промышленность.

Также был отмечено, что в Азербайджане c применением ИКТ реализуются пилотные проекты в области сельского хозяйства.

Следует отметить, что основная задача, действующей в Азербайджане с 2005 года, компании Microsoft Azerbaijan — способствовать развитию Азербайджана путем внедрения новейших продуктов и разработок в е-управление, бизнес-администрирование и систему образования. Так, например, компания Microsoft Azerbaijan продолжает активную поддержку сферы образования в Азербайджане за счет успешной реализации таких проектов, как Microsoft IT Academy, «Народный компьютер», «Персонализированное обучение» и Imagine Cup – международный конкурс молодых изобретателей, на котором студенты из Азербайджана заняли второе место среди 30 лучших международных проектов, сумев создать и продемонстрировать свой инновационный проект. Кроме того, Microsoft предоставляет доступ к новейшим технологиям для общеобразовательных школ и вузов, в число которых входит Office 365, программа Outlook для учителей, Dreams Spark и другие.

«Стратегия компании Microsoft в Азербайджане остается неизменной, мы будем продолжать выступать надежным партнером для государства и будем способствовать развитию ИТ-рынка и экономики в целом, несмотря на изменения макроэкономических показателей. Мы считаем, что сфера образования и инноваций – это одно из ключевых направлений для наших будущих инвестиций в стране», — сказал генеральный менеджер компании Microsoft Azerbaijan Руфат Гаджиалибеков.

Основой данной стратегии является концепция развития «Азербайджан 2020: взгляд в будущее».

Следует также отметить, что Microsoft уделяет большое внимание обеспечению высокой операционной эффективности работы предприятий и оптимизации расходов бюджетных средств для государственных учреждений. Использование современных решений компании Microsoft в области совместной работы, консолидации ИТ-инфраструктуры и облачных технологий позволяют повысить производительность труда, снизить капитальные затраты, повысить удовлетворенность и лояльность заказчиков коммерческих компаний, а также предоставлять гражданам высококачественные государственные услуги в электронной форме.

Google Chrome станет быстрее с новым алгоритмом сжатия данных Brotli

Chrome является самым популярным веб-браузером, но он все еще имеет свои недостатки. В ближайшее время Google Chrome сможет загружать веб-страницы быстрее и экономить трафик благодаря внедрению алгоритма сжатия данных Brotli, который компания представила в сентябре прошлого года. Как сообщил Илья Григорик, инженер Google по веб-оптимизации программных продуктов, Brotli – уже на этапе предрелизной интеграции в браузер.

Google Chrome

Алгоритм Brotli, пришедший на смену Zopfli, представляет собой совершенно новый формат данных, способный при аналогичной скорости быть до 25% эффективнее своего предшественника. Заметные изменения должны ощутить и пользователи мобильных устройств, где использование нового алгоритма должно снизить нагрузку на батарею мобильного устройства, сообщает Itc.ua.

Увидеть Brotli в действии в настоящее время можно в Chrome Canary – тестовой версии браузера компании Google. Для этого необходимо активировать алгоритм в экспериментальных настройках браузера chrome://flags#enable-brotli. Ожидается, что интеграция Brotli будет включена в следующих стабильных версиях Google Chrome для десктопных и мобильных платформ.

В Google надеются, что другие браузеры также будут поддерживать новый формат сжатия данных в ближайшем будущем. Пока известно о планах Mozilla использовать алгоритм Brotli в браузере Firefox.

Microsoft пожертвует некоммерческим организациям ПО на 1 млрд. долларов

Президент корпорации Microsoft Сатья Наделла объявил, что в течение следующих трех лет благотворительная организация Microsoft Philanthropies, при поддержке подразделения Microsoft Research и Business Development, пожертвует некоммерческим структурам и исследовательским университетам по всему миру облачные сервисы на сумму 1 млрд. долларов США. Технологическую поддержку в этот период получат 70 тыс. некоммерческих организаций (НКО).

Microsoft Philanthropies

Цель новой инициативы — претворение в жизнь озвученной ранее глобальной цели Microsoft: доступности облачных вычислений для решения широкого спектра глобальных экономических и социальных проблем. Корпорация сфокусируется на предоставлении дополнительных облачных ресурсов НКО и расширении доступа исследовательских групп университетов к технологиям. На практике это будет реализовано с помощью:

— Облачных сервисов для НКО, включающих Azure, Office 365, Power BI, CRM Online и Enterprise Mobility Suite;
— Расширения грантовой программы Microsoft Research «Azure for Research» для поддержки дополнительных университетских научно-исследовательских работ;
— Увеличения количества участников совместной инициативы Microsoft Business Development и Microsoft Philanthropies «Affordable Access Initiative» до 20 проектов по крайней мере в 15 странах во всем мире к середине 2017 года.

Задачей благотворительной организации Microsoft Philanthropies, созданной в конце прошлого года, является расширение уже имеющейся меценатской программы, которая включает пожертвование продукции некоммерческим структурам и финансовую поддержку компьютерного образования.