Расходы на кибербезопасность увеличатся до $86,4 млрд в 2017 году

Расходы на кибербезопасность увеличатся до $86,4 млрд в 2017 году

Расходы на кибербезопасность увеличатся до $86,4 млрд в 2017 году

Глобальные расходы на услуги и решения в области информационной безопасности в 2017 году достигнут 86,4 млрд. долларов США, что на семь процентов превышает аналогичный показатель в прошлом году. Об этом в среду заявила исследовательская  фирма Gartner.

Этот рост объясняется растущими требованиями к тестированию безопасности приложений и продолжающимися утечками информации. Расходы на новые средства тестирования безопасности приложений, например, IAST, будут способствовать росту до 2021 года.

«Рост осведомленности руководителей и советов директоров о влиянии инцидентов в сфере безопасности на бизнес привело к увеличению расходов на продукты и услуги в области безопасности» - говорит главный аналитик Gartner, Сид Дешпанде (Sid Deshpande).

Прогнозируется, что в 2018 году расходы вырастут до 93 млрд. долларов, таким образом, ИТ-аутсорсинг, консалтинг и услуги по внедрению сервисов безопасности останутся самым быстрорастущим сегментом.

Однако исследователи отмечают, что показатели служб поддержки аппаратного обеспечения будут снижаться из-за виртуальных устройств. Такие модели как SaaS (программное обеспечение как услуга) уменьшают потребность в общей аппаратной поддержке.

«Организации могут значительно улучшить свои показатели, просто обратившись к основным элементам безопасности – контролю уязвимостей или резервному копированию» - продолжает Дешпанде.

В докладе Gartner также говорится, что организации, в арсенале которых нет мощной DLP, стремятся заполучить ее, в то время как те, у кого уже реализована некоторая форма предотвращения потери данных, думают, какие дополнительные возможности им нужно реализовать.

Также Gartner упоминает Китай - в силу недавно утвержденного закона о кибербезопасности более 80% предприятий в Китае к 2021 году внедрят оборудование сетевой безопасности от местных поставщиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Squid Werewolf использует HR-маскировку для кибершпионажа

Кибершпионские группировки, как правило, атакуют исследовательские и государственные организации, рассылая фишинговые письма от имени регуляторов или госструктур. Однако участники Squid Werewolf выбрали нестандартный подход: они притворились HR-менеджерами крупной промышленной компании.

Squid Werewolf — шпионская группировка, атакующая организации в Южной Корее, Японии, Вьетнаме, России, США, Индии, ОАЭ и других странах.

В конце 2024 года злоумышленники попытались проникнуть в одну из российских компаний. Предположив, что сотрудник может обладать ценной информацией, они отправили ему письмо с предложением рассмотреть вакансию в реальной промышленной организации.

Олег Скулкин, руководитель направления Threat Intelligence компании BI.ZONE, отметил:

«Злоумышленники тщательно подготовили атаку и заранее собрали всю необходимую информацию о потенциальной жертве, чтобы повысить доверие к письму. В его вложении находился ZIP-архив с файлом-ярлыком “Предложение о работе.pdf.lnk”, который маскировался под документ с вакансией».

Для усложнения выявления угрозы преступники применили техники маскировки вредоносного кода. Запуск LNK-файла приводил к загрузке зловреда, а обфускация кода затрудняла его обнаружение.

Как отмечает Олег Скулкин, использование архивов с исполняемыми файлами и ярлыками связано с ограничениями, введёнными Microsoft. С 2022 года Windows по умолчанию блокирует макросы в документах, скачанных из интернета, поэтому злоумышленники всё чаще отказываются от традиционных методов и переключаются на менее защищённые форматы.

По данным аналитиков, в 2024 году 57% целевых атак на российские компании начинались именно с рассылки фишинговых писем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru