Хакеры научились помещать вредоносный код в BIOS

Хакеры научились помещать вредоносный код в BIOS

Два аргентинских специалиста, Альфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) из компании Core Security Technologies на конференции по информационной безопасности CanSecWest продемонстрировали успешное введение руткита в BIOS. В частности, им удалось на глазах зрителей заразить компьютеры с операционными системами Windows и OpenBSD, а также виртуальную машину OpenBSD на платформе VMware Player.

Хотя для заражения BIOS по методу Ортеги и Сакко необходимо заранее скомпрометировать машину или иметь физический доступ к машине, последствия такого заражения оказались просто ужасными – даже после полного стирания информации на жестком диске, перепрошивки BIOS и переустановки операционной системы при следующей перезагрузке машина вновь оказывается заражена. Подробнее об атаке на BIOS можно прочитать в блоге ThreatPost.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский ИТ и ИБ рынки в 2024 году замедлили рост

В текущем году российские рынки ИТ и ИБ замедлили темпы роста, который не превысит 15%. Снижение темпов связано с секвестром бюджетов и фокусировкой бизнеса на проектах, которые дают быстрый эффект.

В ходе пресс-конференции Positive Technologies, посвященной подведению итогов 2024 года, коммерческий директор компании Владимир Клявин оценил прирост российского ИТ- и ИБ-рынка максимум в 10-15%, хотя в 2023 году давались намного более оптимистичные прогнозы.

Так, напомнил Клявин, Центр стратегических разработок (ЦСР) ожидал, что в 2024 году вследствие активного импортозамещения рост ИБ-рынка составит более 30%.

Однако во многом эти ожидания не оправдались. Отечественные продукты, на которые потенциальные потребители готовы массово мигрировать, так и не появились, в итоге многие компании начали отказываться от запланированных проектов.

Не меньшую роль сыграл и секвестр расходных статей бюджетов. Как отметил Владимир Клявин, бизнес-руководство идет только на такие проекты, которые дают быстрый осязаемый эффект.

Тем не менее импортозамещение остается потенциальной точкой роста из-за того, что применение стремительно устаревающих зарубежных продуктов, у которых истек срок поддержки, становится все более рискованным. При этом рост количества атак сохраняется, и компании заинтересованы в практической кибербезопасности.

Усиление угроз приводит к тому, что традиционные средства защиты перестают справляться. Среди таких Клявин назвал системы защиты от утечек данных (DLP), которые заменяют комплексные продукты для защиты данных, в том числе неструктурированных. Другим перспективным классом он назвал системы анализа сетевого трафика (NTA) и межсетевые экраны следующего поколения (NGFW).

2025 год будет «годом NGFW», считает коммерческий директор Positive Technologies. К тому времени на рынок выйдут конкурентоспособные отечественные решения, на которые созрел отложенный спрос.

Другой потенциальной точкой роста он назвал рост спроса на решения для безопасной разработки. Клявин обратил внимание на то, что появляется спрос на встраивание безопасности в процесс создания приложений и у небольших разработчиков. 

Такие прогнозы давали и раньше. В частности, еще в сентябре 2024 года вице-президент «Ростелекома», генеральный директор ГК «Солар» Игорь Ляпунов также дал прогноз по темпам роста российского ИБ-рынка в 10-15%. Однако он связал это по большей части с влиянием высокой ключевой ставки Банка России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru