В Москве покажут электромобиль, защищённый шлюзом безопасности Kaspersky

В Москве покажут электромобиль, защищённый шлюзом безопасности Kaspersky

В Москве покажут электромобиль, защищённый шлюзом безопасности Kaspersky

Завтра в Москве (павильон «Транспорт СССР» (№26) на ВДНХ) можно будет посмотреть на российский электромобиль Атом. Интересно, что его цифровые системы защищены Kaspersky Automotive Secure Gateway (KASG).

На электромобиле изображены элементы из сферы науки и культуры, символизирующие прогресс: витрувианский человек, микросхемы, многогранники и молекулярные решётки. Дизайнером выступил стрит-арт-художник Миша Most.

Смысловым центром композиции стал защитник Андроид, который следит за угрозами и отвечает за создание безопасного мира. Важную роль в дизайне играет и флористический мотив, отсылающий к городским джунглям и напоминающий о том, как важно ответственно использовать ресурсы планеты и технологии.

Атом, по словам создателей, стал первым российским серийным электромобилем с собственной операционной системой. Для защиты его цифровых систем используется шлюз безопасности Kaspersky Automotive Secure Gateway (KASG). Для управления водитель может использовать руль с сенсорным дисплеем, голосовой помощник и проекцию дополненной реальности.

«Для нас было важно заложить в дизайн автомобиля мысль, что кибербезопасность — важная часть будущего цифрового мира. Технологии способны кардинально изменить нашу жизнь, но, чтобы они приносили пользу, необходимо минимизировать связанные с ними риски. Кроме того, важно вовлекать в обсуждение этих непростых проблем общество. Именно поэтому „Лаборатория Касперского” активно сотрудничает с современными художниками, которые могут на языке искусства рассказать о влиянии технологий на человека. Мы верим, что благодаря совместным усилиям мы сможем построить безопасное будущее для всех», — добавил Дмитрий Лукиян, директор по развитию бизнеса KasperskyOS.

Помимо этого, экспозиция выставки расскажет о самых ярких дизайнерских решениях в истории автомобильного, рельсового и водного транспорта в России за последние сто лет. Площадь выставки составит более 1500 кв.м.

«Лаборатория Касперского» давно сотрудничает с художниками по направлению Art & Science.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Каждая вторая атака привела к нарушений бизнес-процессов

Специалисты отдела реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies (PT ESC IR) представили на SOC-форуме статистику по итогам проектов по расследованию киберинцидентов. Всего количество таких проектов по сравнению выросло втрое по сравнению с предшествующим периодом.

Среди отраслей в тройку лидеров вошли промышленность (23% инцидентов), госсектор (22%) и ИТ (13%). Руководитель Отдела реагирования PT ESC Денис Гойденко особо отметил большой рост атак на ИТ-компании. Они, в отличие от компаний других отраслей, не повысили уровень защищенности своей инфраструктуры, чем пользуются злоумышленники. Плюс ко всему атаки на ИТ «популярны» у злоумышленников при попытках проникнуть в системы их заказчиков.

Как правило, за атаками стояла одна из 17 известных кибергруппировок. 39% атак были политически мотивированы, в 35% инцидентов речь шла о финансовых мотивациях. Без малого четверть инцидентов не удалось атрибутировать.

В 47% инцидентов хакеры достигали своих целей из-за того, что атакованная инфраструктура базировалась на устаревшем ПО. Более 40% инцидентов были связаны с отсутствием многофакторной аутентификации, ненамного меньше — недостаточной сегментацией сети.

Эксперты отмечают существенный рост востребованности отечественными компаниями работ по расследованию инцидентов. За последние два года их количество увеличилось в три раза.

«По сравнению с 2021–2023 годами доля проектов, в которых инцидент нарушил  внутренние бизнес-процессы, выросла с 32% до 50%. Мы предполагаем, что это связано с увеличением интенсивности атак со стороны хактивистов и финансово мотивированных злоумышленников. В 19% проектов были обнаружены следы разведывательной активности и шпионажа, за которыми, как правило, стоят APT-группировки. В 12% случаев злоумышленники пытались выгрузить конфиденциальную информацию, не желая при этом надолго оставаться в инфраструктуре. Как и прежде, злоумышленники чаще всего атаковали узлы под управлением Windows, однако и доля узлов под управлением Linux довольно высока (28%)», — сказала Яна Авезова, старший аналитик исследовательской группы Positive Technologies.

«Количество атак через подрядчиков за год увеличилось до 15%; среди этих подрядчиков многие предоставляют услуги десяткам клиентов. Несмотря на то, что доля таких атак пока небольшая, реальный и потенциальный ущерб от взлома доверенных, но незащищенных партнеров приобретает лавинообразный характер, — прокомментировал Денис Гойденко, руководитель отдела реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies. — Если говорить о способах получения первоначального доступа, самым распространенным остается эксплуатация уязвимостей в веб-приложениях. За последний год на первое место вышли сайты под управлением CMS „1C-Битрикс“ — 33% от всех атак, где в качестве исходного вектора проникновения использовались уязвимые веб-приложения. Доля исходных векторов, связанных с почтовым сервером Microsoft Exchange, снизилась с 50% до 17%».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru