Домой Блог Страница 2723

Количество зловредов для умных устройств удвоилось с начала 2017 года

Число вредоносных программ для атак на устройства Интернета вещей превысило семь тысяч, причем более половины из них появились за первые шесть месяцев 2017 года. Такие цифры приводят эксперты «Лаборатории Касперского» в своей статье. Аналитики компании также отмечают, что сейчас по всему миру работают больше 6 миллиардов подключенных к Интернету устройств, и люди подвергаются серьезной опасности. Взламывая умные гаджеты, злоумышленники получают возможность шпионить за пользователями, шантажировать их, а также использовать устройства в качестве промежуточного звена для совершения преступлений.

Специалисты «Лаборатории Касперского» провели эксперимент и настроили несколько ловушек («ханипотов»), которые имитировали различные умные устройства. Первые попытки несанционированного подключения к ним эксперты зафиксировали уже через несколько секунд. За сутки было зарегистрировано несколько десятков тысяч обращений. Среди устройств, атаки с которых наблюдали эксперты, более 63% можно определить, как IP-камеры. Около 16% составили различные сетевые устройства и маршрутизаторы. Еще 1% пришелся на Wi-Fi-ретрансляторы, TV-приставки, устройства IP-телефонии, выходные ноды Tor, принтеры, устройства «умного дома». Остальные 20% устройств однозначно опознать не удалось.

Если посмотреть на географическое расположение устройств, с IP-адресов которых эксперты видели атаки на ханипоты, можно наблюдать следующую картину: в топ- 3 стран вошли Китай (14% атакующих устройств), Вьетнам (12%) и Россия (7%).

Причина роста числа таких атак проста: Интернет вещей сегодня практически не защищен от киберугроз. Подавляющее большинство устройств работает на Linux, что упрощает жизнь преступникам: они могут написать одну вредоносную программу, которая будет эффективна против большого количества устройств. Кроме того, на большинстве IoT-гаджетов нет никаких защитных решений, а производители редко выпускают обновления безопасности и новые прошивки.

«Безопасность умных устройств — очень серьезная проблема, и мы все должны о ней задуматься. Прошлый год показал, что это не просто возможная, а вполне реальная угроза. За последнее время количество вредоносных программ для IoT-устройств резко выросло, но потолок еще далеко, — прокомментировал результаты исследования Владимир Кусков, эксперт по кибербезопасности «Лаборатории Касперского». — Одной из точек роста может стать, например, рынок DDoS-атак. Высокая конкуренция на нем подталкивает злоумышленников к поиску новых ресурсов, которые помогли бы им устраивать все более мощные атаки. Ботнет Mirai продемонстрировал, что такими ресурсами могут быть умные устройства, число которых исчисляется миллиардами уже сейчас, а к 2020 году аналитики различных компаний прогнозируют рост в пределах от 20 до 50 миллиардов устройств».

Узнать больше об атаках на устройства Интернета вещей, а также о том, как уберечь ваши устройства от заражения, можно по ссылке: https://securelist.ru/honeypots-and-the-internet-of-things/30874/.

Отчет Cisco прогнозирует появление новых кибератак

Отчет Cisco по информационной безопасности за первое полугодие 2017 года (Cisco 2017 Midyear Cybersecurity Report, MCR) указывает на быструю эволюцию угроз и рост их масштабов, а также на распространение атак типа «прерывание обслуживания» (destruction of service, DeOS), которые способны уничтожать резервные копии и страховочные системы (safety net), необходимые организациям для восстановления систем и данных после атаки. С появлением Интернета вещей (Internet of Things, IoT) все больше операций в ключевых отраслях переводится в режим online, что расширяет горизонт атак, увеличивает их масштабы и усугубляет последствия.

Недавние атаки WannaCry и Nyetya продемонстрировали скорость распространения и широту охвата вредоносного ПО, которое выглядит как программы-вымогатели, но на самом деле способно вызвать куда более существенные разрушения. Это предвещает появление угроз, которые Cisco назвала атаками типа «прерывание обслуживания» и которые могут наносить значительно больший, по сравнению с традиционными атаками, ущерб, не оставляя при этом бизнесу возможности восстановления.

Интернет вещей продолжает предоставлять злоумышленникам новые шансы, его уязвимости будут играть главную роль в запуске новых кампаний с нарастающим ущербом. Недавняя активность IoT-ботнета дает основания предполагать, что некие злоумышленники уже готовят почву для широкомасштабной атаки с катастрофическими последствиями, которая может уничтожить и сам Интернет.

Но есть и хорошие новости: с ноября 2015 г. Cisco уменьшила медианное время обнаружения с 39 до почти 3,5 часов (для периода с ноября 2016 г. по май 2017 г.). Такое сокращение времени обнаружения играет существенную роль в ограничении сферы действия атаки и ускорении восстановления для ограничения отрицательных последствий для бизнеса.

«Информационная безопасность становится ключевым фактором, определяющим стабильное функционирование бизнеса и успех цифровых преобразований. Недавние атаки, такие как WannaCry и Nyetya, демонстрируют, что злоумышленники становятся все более изобретательными. А сложность и разрозненность ИБ-решений позволяют преступникам находить новые бреши в системах защиты. Чтобы противостоять современным угрозам, необходим целостный архитектурный подход, обеспечивающий защиту до, во время и после атаки. Эффективная ИБ-стратегия начинается с ликвидации самых очевидных брешей в защите и с понимания, что безопасность – приоритет любого бизнеса», – говорит Джонатан Спарроу, вице-президент Cisco по работе в России/СНГ.

Текущий момент: чего стоит опасаться

Наблюдая в первой половине 2017 г. за эволюцией вредоносного ПО, специалисты Cisco по безопасности выявили новые методы, к которым злоумышленники прибегают для доставки и маскировки вредоносного ПО. В частности, по наблюдениям Cisco, злоумышленники все чаще подталкивают намеченную жертву к совершению тех или иных действий для активации атаки (нажатие на ссылку, открытие файла), а также все больше используют безфайловое вредоносное ПО, которое полностью располагается в памяти, что затрудняет его поиски и анализ, т.к. оно удаляется при перезагрузке устройства. Киберпреступники также пользуются анонимными и децентрализованными инфраструктурами, такими как Tor, чтобы замаскировать инфраструктуру управления своими продуктами и затруднить ее блокировку.

Cisco отмечает как уменьшение активности эксплойтов-китов, так и возрождение традиционных атак.

  • Значительно увеличиваются объемы спама, так как для рассылки вредоносного ПО и получения прибыли злоумышленники используют такие проверенные методы, как электронная почта. По прогнозам специалистов Cisco, объемы спама с вредоносными вложениями продолжат рост, тогда как в области эксплойт-китов наблюдаются разнонаправленные тенденции.
  • Тем временем шпионское и рекламное ПО, от которого специалисты по безопасности зачастую отмахиваются, считая, что оно больше досаждает, чем вредит, продолжает удерживать позиции и создавать риски для предприятий. При этом Cisco, обследовав в течение 4 месяцев 300 компаний, обнаружила у 20% из них наличие трех распространенных типов шпионского ПО. В корпоративной среде такое ПО способно похищать пользовательскую и бизнес-информацию, ослаблять защиту устройств и увеличивать риски заражения вредоносным ПО.
  • Эволюция программ-вымогателей, в частности, рост популярности подобных программ, предлагаемых как услуга (Ransomware-as-a-Service), облегчает преступникам проведение таких атак даже при отсутствии соответствующей квалификации. Последнее время программы-вымогатели не сходят с первых страниц новостей: как сообщается, в 2016 г. они «заработали» более 1 млрд долларов. Но это может отвлекать организации от других, менее известных, но куда более опасных атак. Компрометация бизнес-почты с помощью социального инжиниринга (атака, при которой в сообщении электронной почты предлагается под фальшивым предлогом перевести деньги злоумышленнику) начинает приносить немалые деньги: по данным Центра борьбы с интернет-преступностью (Internet Crime Complaint Center), с октября 2013 по декабрь 2016 только таким образом мошенники выманили 5,3 млрд долларов.

Разные отрасли — общие проблемы

Пока преступники продолжают наращивать интенсивность и изощренность своих атак, бизнес в разных отраслях испытывает проблемы даже с реализацией базовых требований безопасности. В результате происходящего в Интернете вещей сращивания информационных и операционных технологий организации начинают испытывать проблемы, связанные с полнотой обзора и усложнением структуры. В рамках сравнительного исследования решений безопасности (Security Capabilities Benchmark Study) Cisco опросила около 3000 экспертов из 13 стран, выявив, что в разных отраслях отделы информационной безопасности вынуждены отражать все больше и больше атак, что приводит к преобладанию ответных действий в защите.

  • На уведомления в области информационной безопасности обращают внимание не более 2/3 организаций, в некоторых отраслях, таких как здравоохранение и транспорт, их число приближается к 50%.
  • Даже там, где к предупреждениям относятся наиболее серьезно (например, финансы и здравоохранение), организации отражают менее половины атак, зная, что они представляют реальную угрозу.
  • Нарушение безопасности нередко приводит к интенсификации усилий по защите. В большинстве отраслей взломы привели как минимум к умеренным улучшениям систем информационной безопасности в 90% организаций, при этом некоторые отрасли, например, транспорт, реагировали не так активно, набрав чуть более 80%.

Основные результаты по отраслям

  • Госсектор. Из всех расследованных угроз 32% были признаны реальными, но из них только 47% были в результате устранены.
  • Розничная торговля. 32% респондентов заявили о потере доходов в прошлом году вследствие атак, при этом около 25% сообщили о потере заказчиков и потенциальной выгоды.
  • Сфера производства. 40% специалистов по безопасности в сфере производства заявили об отсутствии формальной стратегии обеспечения информационной безопасности, а также о несоблюдении рекомендаций, изложенных в нормативных документах и отраслевых рекомендациях, таких как ISO 27001 и NIST 800-53.
  • Энергетика. По словам специалистов по информационной безопасности, основные риски для их организаций представляли целевые атаки (42%) и постоянно присутствующие угрозы повышенной сложности (advanced persistent threats, APT) (40%).
  • Здравоохранение. 37% медучреждений считают наиболее опасными целевые атаки.

Рекомендации Cisco для организаций

Чтобы противостоять киберпреступникам, организациям необходимо уделять большое внимание вопросам защиты. Подразделение Cisco Security советует:

  • поддерживать актуальность инфраструктуры и приложений, не давая атакующим возможность использовать известные уязвимости;
  • предотвращать излишнее усложнение инфраструктуры за счет интегрированных средств защиты; ограничивать капиталовложения в изолированные решения;
  • привлекать руководство на ранних этапах для полного понимания рисков, результатов и бюджетных ограничений;
  • устанавливать четкие метрики; использовать эти метрики для оценки и совершенствования подходов к обеспечению безопасности;
  • пересмотреть стратегию подготовки кадров, отдавая преимущество специализированным курсам обучения перед универсальными;
  • соблюдать баланс защиты и активного отпора, не действовать по принципу «установил и забыл».

При подготовке отчета MCR 2017 анализировались данные, предоставленные партнерами по технологиям информационной безопасности, в том числе такими компаниями, как Anomali, Flashpoint, Lumeta, Qualys, Radware, Rapid7, RSA, SAINT Corporation, ThreatConnect и TrapX. Экосистема партнеров Cisco по технологиям информационной безопасности — ключевой компонент нашей стратегии, которая заключается в том, что для заказчика все должно быть простым, открытым и автоматизированным.

Функции, которые iOS и Android все еще не переняли друг у друга

Постепенно iOS и Android все больше становятся похожи друг на друга. Если раньше это были две абсолютно разные системы, сегодня речь идет о практически полностью схожем опыте. При этом обе системы до сих пор обладают рядом особенностей, которые все еще не были переняты друг у друга.

Стандартные приложения (Android)

В Android можно выбрать на замену стоковым приложениям сторонние. Речь может идти о браузере, телефоне, сообщениях, почте. Например, если пользователь установит сторонний браузер, при переходе по ссылке система предложит выбрать между двумя установленными браузерами — стоковым и сторонним. Пользователь может сохранить текущий выбор.

Почему до сих пор Apple не додумалась реализовать подобное?

Spotlight (iOS)

Поиск Spotlight способен искать информацию в Интернете, в контактах, способен анализировать локации, файлы системы и так далее. При этом здесь стоит отметить, что Google все-таки усердно работает в этом направлении, но, конечно, универсальный поиск бы не помешал, сообщает androidinsider.ru.

Лаунчеры (Android)

Android-пользователи могут установить различные лаунчеры из Google Play. В iOS этого нет и, скорее всего, никогда не будет.

Continuity (iOS)

С помощью данной функции можно скопировать текстовую информацию в iOS и вставить её уже в MacOS. Этого Android владельцам бы не помешало.

Умная разблокировка (Android)

Android-смартфон способен понять, пользуется ли человек устройством в данный момент времени. При первой разблокировке смартфон начнет анализировать положение в пространстве. И если пользователь будет держать аппарат в руках, смартфон при повторной разблокировке не потребует пароля.

При этом, если в дальнейшем владелец смартфона положит его на стол, он вновь заблокируется паролем. Эта функция фанатам iPhone не так необходима, так как сейчас почти все используют сканер отпечатков пальцев.

iMessage (iOS)

Данный сервис обмена сообщениями удобен своей синхронизацией. Все сообщения можно просматривать на всех устройствах Apple. Google выпустила Allo, но приложение пока доступно только для мобильных устройств, не поддерживает отправку через SMS и не имеет «end-to-end-шифрования».

Lenovo показала шлем daystAR и другие концепты

Компания Lenovo показала на своем ежегодном мероприятии Lenovo Tech World ряд концептуальных разработок. Так, daystAR представляет собой шлем для работы с дополненной реальностью.

Как отмечает разработчик, это автономное устройство, не требующее ПК или смартфона, с оптическим дисплеем и поверхностными линзами с углом обзора 40 градусов. Другой проект, CAVA, представляет собой виртуального помощника с системой распознавания лиц и естественного языка на базе глубокого обучения. Он изучает привычки пользователя и дает своевременные рекомендации и напоминания, сообщает ferra.ru.

SmartVest — специальный смарт-жилет или даже майка для отслеживания сердечной деятельности. В нем имеется 10 сенсоров, записывающих электрокардиограмму 24 часа в сутки в режиме реального времени. На мобильное приложение выводится информация, включая предупреждения об отклонениях от нормы.

SmartCast+ представляет собой смарт-колонку с проектором, распознованием звуков, объектов и вообще работающую с дополненной реальностью. Одно из применений — помощь в изучении детьми китайского языка с выводом иллюстраций и субтитров во время урока.

Xiaole — платформа для обслуживания клиентов с искусственным интеллектом, обучается во время разговора и подстраивается под пользователя. Может решать технические проблемы с устройствами пользователей.

Стэнфорд отказался от Java в обучении программированию

Стэнфордский университет признал, что начинать обучение программированию с Java — не лучшее решение для абсолютных новичков в разработке, и переходит на JavaScript в учебном курсе CS 106.

В стремлении сделать занятия по обучению программированию более простыми и доступными, в Стэнфорде решили заменить Java на JavaScript. В первую очередь в университете ожидают улучшить процесс обучения за счёт меньшего «объёма» JavaScript в сравнении с Java, сообщает dev.by.

Например, классический код для вывода на экран приветствия «Hello, world» в Java выглядит так:

class HelloWorld {
public static void main(String[] args) {
System.out.println(«Hello, world!»);
}
}

В JavaScript для выполнения аналогичной задачи нужна лишь одна строка кода:

alert(‘Hello, world!’);

Инициатором изменений стал создатель серии курсов компьютерной грамотности CS 106 Эрик Робертс, который пришёл в Стэнфорд ещё когда при обучении программированию использовали Pascal. С ростом популярности Java этот язык программирования попал в программу, но сейчас, уверен Робертс, Java начинает устаревать.

Подготовка к переходу на JavaScript велась около пяти лет. Этот язык Робертс выбрал потому, что считает его «языком интернета». В первую очередь изменение призвано облегчить новичкам в программировании понимание основных концепций.

Мероприятие Galaxy Unpacked запланировано на 23 августа

Компания Samsung подтвердила, что следующая пресс-конференция Galaxy Unpacked запланирована на 23 августа этого года.

Ранее руководство компании сообщило, что анонс смартфона Samsung Galaxy Note 8 состоится в конце августа. Приглашение на пресс-конференцию не содержит упоминание Galaxy Note 8, однако мы видим силуэт смартфона, а также стилуса S-Pen, сообщает ixbt.com.

Симметричный силуэт смартфона опровергает вчерашний слух о том, что Samsung Galaxy Note 8 получит широкую рамку над дисплеем.

Мероприятие будет транслироваться в прямом эфире на официальном сайте Samsung.

Uber и Taxify поднимают цены в Баку

Сервис заказа автомобилей Uber сообщает об изменении тарифов на услуги uberX и UberSELECT с 21 июля 2017 года. Минимальные тарифы (uberX — 1,70 маната, UberSELECT – 2,50 маната) и цена за минуту (uberX — 0,02 маната и UberSELECT — 0,03 маната) не были изменены, сообщается в блоге компании. Изменению подверглись стоимость заказа и цена за каждый километр поездки.

С новыми расценками на услуги Uber в Баку можно ознакомиться в таблице:

Вслед за Uber поднял цены и сервис Taxify.

Microsoft zəif kompüterlərdə Windows 10-u yeniləməyəcək

Redmond korporasiyası Windows 10 əməliyyat sisteminin zıif kompüterlərdə artıq dəstəklənməyəcəyi barədə yayılan məlumatları rəsmən təsdiq edib. Belə ki, bir müddət əvvəl Intel Atom Clover Trail ilə çalışan kompüterlər Windows 10 Creators Update-dək yenilənə bilməyiblər. «Bu kompüterlər lazımı cihaz dəstəyi olmadan yeniləmə ilə çalışa bilməyəcəklər. Üstəlik Intel Atom Clover Trail artıq Intel tərəfindən dəstəklənmədiyi üçün onlar Creators Update-dək yenilənə bilməyəcklər», — deyə Microsoft təmsilçisi bildirib.

Обновление до MIUI 9 получат почти все смартфоны компании Xiaomi

MIUI

Вчера мы узнали, что смартфон Xiaomi Mi 5X и прошивка MIUI 9 будут представлены 26 июля, а сегодня китайский производитель объявил о наборе участников для закрытого бета-тестирования новой оболочки.

Пока что для тестирования доступна только китайская версия прошивки, международная должна выйти «в ближайшее время». Желающим принять участие в закрытом бета-тестировании MIUI 9 необходимо загрузить приложение MIUI Global Forum и заполнить соответствующую заявку. В данном случае стоит учитывать, что общение со службой поддержки происходит исключительно на английской языке посредством мессенджера QQ. В приложении пользователям нужно выбрать раздел Recruitment, после чего ввести данные в трех полях. Имена пользователей, попавших в первую партию бета-тестеров, будут объявлены 25 июля. Отметим, что некоторые пользователи (модераторы, обзорщики приложений, новостные ресурсы и фан-сайты, дизайнера и др.) могут получить доступ к бета-версии прошивке вне очереди и без подачи всяких заявок, сообщает itc.uа.

Но важнее здесь то, что для MIUI 9 заявлена поддержка смартфонов, начиная с модели Mi 2, которая в августе этого года отметит свое пятилетие. К слову, на своей страничке в социальной сети Weibo, исполнительный директор Лэй Цзюнь заявил, что смартфоном Xiaomi Mi 2 и его улучшенной версией Mi 2S во всем мире продолжают пользоваться более 5 млн. человек. Напомним, что обе модели оснащаются дисплеями диагональю 4,3 дюйма, что крайне мало по современным меркам. Но именно компактность, предположительно, и является всему причиной.

Ниже по линейкам перечисляем все смартфоны Xiaomi, на которых будет работать MIUI 9, основанная на Android 7.0 Nougat:

Mi: Mi 6, Mi 5s Plus, Mi 5s, Mi 5c, Mi 5, Mi 4S, Mi 4c, Mi 4, Mi 3, Mi 2/2S, Mi MIX, Mi Max 2, Mi Max, Mi Note 2, Mi Note/Pro, Mi Pad 2, Mi Pad 1;

Redmi Note: Redmi Note 4X (MediaTek), Note 4X (Snapdragon), Note 4, Note 3 (MediaTek), Note 3 (Snapdragon), Note 2, Redmi Note;

Redmi: Redmi Pro, Redmi 4X, 4A, 4, 4 Prime, Redmi 3S, 3S Prime, Redmi 3, Redmi 2, 2A, 2 Prime, Redmi 1S и Redmi 1.

Apple строит первый китайский ЦОД в провинции Гуйчжоу

Компания Apple подтвердила, что она выделила средства на строительство своего первого китайского центра обработки данных, который расположится в провинции Гуйчжоу.

1 июня этого года в Китае в силу вступил новый закон, который требует от иностранных компаний хранить данные пользователей на серверах, расположенных в стране. Еще до Apple в Китае свои ЦОД открыли такие компании, как Amazon и Microsoft, сообщает ixbt.com.

Партнером Apple выступит китайская компания Guizhou-Cloud Big Data Industry Co Ltd., на которую возлагается вся ответственность за работу дата-центра. Ранее Apple заявила, что вложит не менее 1 млрд. долларов в развитие Гуйчжоу, постройка ЦОД является частью этого плана.

Местный ЦОД позволит Apple не только соблюдать законодательство, но и улучшить скорость и качество доступа к облачному сервису iCloud для китайских пользователей продукции Apple.