Записи с метками вирус

Россия заняла второе место в списке самых зараженных стран в 2009 году

Posted Опубликовано: 15 Март 2010 Автор: АдминистраторОставить комментарий!

Лаборатория PandaLabs отмечает высокое число нового вредного ПО, громадный всплеск кибер-атак, а также высокий процент распространения вирусов через общественные сети (Facebook, Twitter, YouTube). Лаборатория PandaLabs, входящая в состав компании Panda Security, изготовителя “облачных” решений безопасности, опубликовала Годичный отчет о вредном ПО. В отчете рассматриваются основные случаи и события, которые произошли в сфере IT-безопасности в 2009 году. Основной тенденцией последних 12 месяцев стало производство высокого числа новых вредных кодов: 25 миллионов новых образцов было сделано всего за один год – легко сравните с всеобщим числом в 15 миллионов за всю 20-летнюю историю компании. Конечный всплеск активности также включал в себя громадное число новых образцов банковских троянов (около 66%), а также целый комплект поддельных антивирусов (мошенническое ПО). В отчете особое внимание уделяется возрождению традиционных вирусов, которые раньше находились на границе вымирания, таких как Conficker, Sality либо ветеран Virutas.

В течение 2009 года спам также был исключительно энергичен: около 92% всего трафика электронной почты было классифицировано как спам. В качестве приманки, предназначенной для того, чтобы обманом принудить возможных жертв открыть такое электронное письмо, в основном использовались последние мировые события и громкие новости – данная тенденция также использовалась и для SEO-атак. Мы стали свидетелями лавин “мусорной” почты, посвященной скандалам и смертям знаменитостей (реальных либо вымышленных), свиному гриппу, компрометирующим видеозаписям политиков и т.д. В прошедшем году PandaLabs также провела оценку того, насколько крепко спам воздействует на разные секторы экономики, выявив, что огромнее каждого от спама страдают автомобильная и электротехническая промышленность, за ними следуют государственные университеты.

В качестве каналов распространения для вредного ПО кибер-преступники по-прежнему выбирали общественные сети (в основном Facebook, Twitter, YouTube и Digg) и SEO-атаки (они перенаправляют пользователей на взломанные вредными кодами сайты). Данные о том, насколько были подвержены заражению компьютеры отдельных стран и территорий, также содержится в данном отчете. Эта информация основана на данных, полученных с поддержкой компьютеров, испытанных и бесплатно вылеченных Panda ActiveScan. Рейтинг возглавляет Тайвань, на втором месте находится Россия, где за 2009 год было заражено 58% всех ПК. Наименьшее число инфекций было зарегистрировано в Португалии и Швеции.

В прошлом году отслеживалось увеличение числа кибер-атак. Данные атаки были с очевидными политическими мотивами, на основании чего можно предположить, что сейчас это не только сюжеты для научно-фантастических фильмов и сторонников теории секретного сговора – это становится реальностью.

Помимо того, PandaLabs прогнозировала, что число вредных кодов продолжит расти и в 2010 году. Windows 7 непременно привлечет внимание хакеров при разработке новых вредных кодов, а также увеличится число атак на системы Mac. Мы непременно станем свидетелями большего числа политически мотивированных атак, но данный год не станет годом вирусов для мобильных телефонов.

С остальными итогами Вы можете ознакомиться в Годичном отчете  PandaLabs о вредном ПО.

Управление электронной почтой на уровне предприятия

Posted Опубликовано: 15 Март 2010 Автор: АдминистраторОставить комментарий!

Электронная почта давным-давно стала неотделимой частью деловой среды. Впрочем управление почтой на уровне предприятия влечет за собой ряд трудностей и задач. Вот пять особенно важных из них.

Спам
Электронная почта и дешевая, и вездесущая одновременно. Это означает, что она представляет собой легкий выбор для злодеев, закидывающих свои широкие сети. Когда Билл Гейтс предсказывал, что спам исчезнет к 2007 году, он крепко заблуждался. Объем спама растет: согласно данным компании IronPort, специализирующейся на защите электронной почты, в июне 2006 года (за полгода до предсказанного исчезновения спама) в день рассылалось 5 млрд. писем со спамом. В ноябре 2006 года в мире рассылалось 86 млрд. спам-сообщений в день. Таким образом, за пять месяцев объем спама увеличился больше чем на 1700 процентов. Рост числа спама основывается исключительно на финансовых стимулах. В 2005 году Марк Лоулесс из компании Bindview (позднее знаменитой как Symantec) приоткрыл завесу над ценами черного рынка хакерской информации: 100-500 баксов за применение известного дефекта в Internet Explorer, 1000-5000 баксов за неизвестный эксплойт, 150-500 баксов за список из 500 IP-адресов, готовых стать частью ботнета, 500-5000 баксов за номера 100 кредитных карт… и дальше по списку.

Если сложить эти числа, то предполагаемый годичный доход квалифицированного хакера лежал тогда в диапазоне 100-200 тысяч баксов. Недурная сумма, к тому же, не облагаемая налогом.

Комплаенс-контроль
Есть масса примеров для предприятий, столкнувшихся с комплаенс-контролем почты, но, вероятно, самым известным был случай с Фрэнком Куаттроне, которого обвинили в махинациях в банке Credit Suisse First Boston. Не смотря на то, что Куаттроне не смогли отправить в тюрьму и сняли все обвинения, рассылка электронных писем, в которых он намекал своим коллегам на то, что «пришло время почистить файлы», обошлась ему слишком дорого: Куаттроне чуть не загремел за решетку на полтора года, а суд над ним длился несколько лет.

Поиск в архивах
По данным компании EVault – поставщика онлайн-решений для резервного копирования и восстановления данных, для почтовых сообщений одного работника ежедневно требуется 14 Мб памяти. Умножьте это число на число работников вашей компании, после этого на число рабочих дней в году, после этого на число лет, которое такая корреспонденция должна храниться согласно постановлениям регулирующих органов и… вы получите громадное число данных. Далее, если вам предъявят судебный иск, то данные обязаны будут храниться в легкодоступном для поиска виде. Бесчисленные примеры свидетельствуют, что дешевле инвестировать авансом в интеллектуальную систему архивирования, чем искать килобайтное письмо-иголку в терабайтном стоге-архиве.

Вирусы и spyware
Как уже говорилось выше, число спама, повседневно наполняющего интернет, невообразимо усилилось. Среди всевозможных жульнических писем, схем стремительного заработка, рекламы курсов английского языка и виагры прячутся вирусы. Они принимают разные формы от сетевых червей до троянских коней, adware и spyware, и ни один из них не сделает для вас ничего хорошего.

Безопасность контента
Эта задача зачастую оказывается незамеченной, потому что ее корень лежит внутри компании. Тем не менее, безопасность контента является основой уверенности в том, что конфиденциальная, засекреченная информация не распространиться ни в пределах, ни за пределы компании. Для работы с этой задачей многие фирмы объединяют технологии сканирования контента сообщений с политикой использования электронной почты внутри компании.

  Следующие записи »