Symantec: RIG стал самым популярным набором эксплоитов в сентябре

Symantec: RIG стал самым популярным набором эксплоитов в сентябре

Symantec: RIG стал самым популярным набором эксплоитов в сентябре

Новый отчет Symantec показывает, что эксплоит-пак RIG наиболее активизировался в сентябре. Его активность составляет почти четверть всех атак наборов эксплоитов в течение этого периода времени.

Недавний доклад экспертов в области безопасности показывает, что активность набора экспоитов RIG выросла на 21%. По сравнению с августом, когда доля RIG на рынке наборов эксплоитов составляла 3,2%, в сентябре доля выросла до 24,6%. В свою очередь Neutrino, который был самым популярным в июне, сдал свои позиции, его доля упала до 12% в сентябре.

В последнее время исследователи неоднократно отмечали, что лидерство на рынке эксплоитов постоянно переходит от одного набора к другому. Так, в мае-июне исчезли два лидера на тот момент - Nuclear и Angler. А в начале октября эксперт Kafeine отметил, что авторы Neutrino прекратили свою активность, а набор RIG начал развиваться и добавлять все новые функции.

В течении последнего месяца объем новых вредоносных программ достиг 50,1 млн – это рекордный уровень за последние 12 месяцев. Согласно специалистам Symantec, рост был обусловлен, скорее всего, всплеском мошенничества клик-фрод (click-fraud) вместе с семейством Trojan.Kovter.

Также сентябрь отличился возросшей активностью вредоносных электронных писем. В сентябре насчитывалось одно вредоносное письмо на 113 письма в целом – самый высокий показатель с января. Глобальный уровень спама в сентябре вырос с 53,1% до 53,4% .

Кроме того, Symantec отмечают, что в прошлом месяце не наблюдалось никаких новых семейств вредоносных программ для Android, однако появились новые варианты старых семейств. Это доказывает, что злоумышленники вполне достигают успеха, используя старые семейства вредоносов для Android и им нет надобности переходить к созданию новых.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Минпромторг прорабатывает систему кибербезопасности для автомобилей

Минпромторг заказал обоснование для внедрения в России национальной системы кибербезопасности автомобилей. Ведомство заинтересовала возможность злоумышленников вторгаться в работу систем управления автомобилями.

Как узнало издание «Газета Ру», Минпромторг РФ заказал проведение исследования, направленного на изучение инцидентов в безопасности, которые касались транспортных средств, создать методы анализа защиты программного обеспечения электронных блоков управления автомобилей и разработать для этого нормативно-правовую базу.

В 2023 году на выставке «Иннопром» в Казани была представлена облачная система безопасности подключенных транспортных средств. Ее разработчиками являлись ФГУП «НАМИ», «Лаборатория Касперского» и АО «ГЛОНАСС».

Как отметили опрошенные изданием эксперты, пока модель угроз для автотранспорта отсутствует. Нет четкого портрета злоумышленника, но при этом источники угроз весьма разнообразны.

Они могут привести к различным негативным последствиям, от активации несанкционированных платных подписок до создания аварийных ситуаций из-за вмешательства в работу различных систем автомобиля.

Автотранспорт действительно содержит уязвимые компоненты. Бортовые системы автомобилей были названы среди потенциально уязвимых приемников спутниковой навигации.

Кроме того, опасные уязвимости не так давно были найдены в информационно-развлекательном блоке Mazda Connect, эксплуатация одной из которых грозит вмешательством в работу двигателя, трансмиссии и тормозной системы.

Внедрение такой системы следует начинать на стадии проектирования автомобилей. Как предупреждают эксперты, на уже эксплуатируемые машины, по крайней мере, легковые, устанавливать довольно дорогостоящие системы может оказаться экономически нецелесообразным.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru