Развитие сервисов и внешняя экспансия – задачи российской ИБ-отрасли

Развитие сервисов и внешняя экспансия – задачи российской ИБ-отрасли

Развитие сервисов и внешняя экспансия – задачи российской ИБ-отрасли

Генеральный директор «СёрчИнформ» Лев Матвеев, выступая на пресс-конференции НП Руссофт «Взгляд в будущее. Что ждет ИТ-отрасль в следующие 25 лет?», посвященной юбилею объединения, назвал основными тенденциями российского ИБ-рынка ориентацию на развитие сервисов, а также внешнюю экспансию.

Как подчеркнул Лев Матвеев, ИБ-сервисам все больше доверяют. Он сослался на результаты исследований «СёрчИнформ», согласно которым заинтересованы в ИБ-аутсорсинге 45% российских компаний.

За последние 5 лет эта доля выросла без малого в 6 раз: на рубеже 2019 и 2020 годов она составляла меньше 8%.

Главной целевой аудиторией ИБ-сервисов Лев Матвеев назвал компании, которые располагают 30-300 компьютерами. Им, по его оценке, не целесообразно создавать внутреннюю ИБ-службу, но они сталкиваются с теми же киберрисками, что и крупные компании.

Причем внутренние угрозы, связанные с деятельностью инсайдеров, фродом и мошенничеством или просто различными нарушениями трудовой дисциплины, для них еще более значимы, чем для государственных или крупных корпоративных структур.

Задачей ближайшего будущего глава «СёрчИнформ» назвал интеграцию ИБ-сервисов во всех смыслах. ИБ-продукты разных вендоров должны быть совместимы как между собой, так и с другими системами, используемыми бизнесом, от операционных систем и сред подготовки офисных документов до электронного документооборота и автоматизации бизнес-процессов.

По прогнозам Льва Матвеева, привлекательность аутсорсинга через 7-8 лет еще более вырастет как в мире, так и в России. Сам сегмент ИБ-услуг будет развиваться по модели, близкой к платформенному подходу (или «уберизации»).

Задачей российской ИБ-отрасли Лев Матвеев считает создание таких платформ, в том числе с расчетом выхода на внешние рынки. Он назвал многие страны и регионы практически свободными от конкурентов.

Сходные оценки давали и цифровые атташе. Согласно результатам вебинаров, которые провели действующие цифровые атташе совместно с АНО «Цифровая экономика», ИБ-решения имеют перспективы на рынках Вьетнама, Малайзии, ОАЭ, ЮАР, а также стран СНГ. Лев Матвеев добавил к этому списку также Турцию.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru