Аналитическая компания App Annie представила шесть ключевых трендов развития индустрии мобильных приложений на будущий год. В частности, по мнению специалистов, в 2022 г. число активных пользователей TikTok превысит 1,5 млрд, метаверсивные приложения достигнут отметки в 3 млрд. долл. по расходам пользователей, а подписки на видео-стриминг обеспечат существенный рост расходов пользователей в категории развлекательных приложений – до 12 млрд. долл.
Число активных пользователей в месяц TikTok превысит 1,5 млрд. к 2022 г. – примерно на два года быстрее, чем у WhatsApp.
TikTok – одно из самых быстро развивающихся социальных приложений, достигшее 1,5 млрд. активных пользователей в месяц (MAU) всего за 34 квартала. Мессенджеру WhatsApp потребовался 41 квартал с момента запуска, чтобы достичь аналогичного результата.
В уходящем году TikTok рос быстрее конкурентов, даже после того, как в июне 2020 г. он был запрещен в Индии – ранее одном из самых быстрорастущих рынков.
Глобальный рост TikTok может отвоевать время у провайдеров потокового видео и привлечь значительные рекламные средства благодаря широкому охвату и глубокому вовлечению пользователей.
Приложения Pinterest и Temple Run 2 присоединятся к клубу 1 млрд загрузок, а Subway Surfers и TikTok покорят новые рубежи.
Клуб приложений с более чем 1 млрд загрузок расширится с 20 до 22 участников за счет присоединения Pinterest и Temple Run 2.
Subway Surfers превысит 2 млрд загрузок, закрепив за собой звание самой популярной мобильной игры всех времен.
В 2022 г. TikTok побьет еще два рекорда: глобальное число скачиваний приложения превысит 3 млрд. Пользователи потратят в социальной сети 9 млрд. долл. на iOS и Google Play, что будет обусловлено встроенными покупками в приложении.
Объем ежегодных расходов пользователей в метаверсивных мобильных играх превысит 3,1 млрд. долл.
Roblox, одно из самых популярных метаверсивных приложений в 2021 г., по данным на октябрь, заняло первое место во всем мире в разделе «Симуляторы > Творческие игры-песочницы» по количеству загрузок и объему расходов пользователей на iOS и Google Play.
За ним следует Minecraft, занявший четвертое место по количеству загрузок и второе по расходам пользователей.
Поколение Z будет использовать финансовые приложения с рекордными показателями: ожидается 155% роста с 2020 г. и до 18,9 млрд пользовательских сессий в 2022 г.
Криптовалюты стали значительным фактором увеличения количества сессий в 2021 г. по всем направлениям. Среди американских пользователей поколения Z и миллениалов тремя лучшими приложениями для криптотрейдинга по времени, проведенному в мобильных устройствах на базе Android, стали Robinhood, Coinbase и Webull Stocks (данные на сентябрь).
Ожидается рост рынка развлекательных приложений до 12 млрд. долл. в 2022 г. – двукратный рост с 2020 г. произойдет благодаря подпискам.
Приложения для видео-стриминга стали одной из самых быстрорастущих категорий по потребительским расходам с начала пандемии в 2020 г.
В октябре YouTube преодолел рубеж в 3 млрд. долл. по тратам пользователей за все время.
Прогнозируется рост объема рынка социальных приложений на мобильных устройствах до $9 млрд. долл. в 2022 г. (на 82% больше, чем в 2020 г.).
TikTok, Twitch и Bigo Live – это ТОП-3 среди социальных приложений по объему глобальных потребительских расходов (данные за январь – октябрь). В приложениях присутствуют элементы прямого эфира в основе стратегии монетизации, что поддерживает авторов контента.
Дороги итальянского города Модены стали испытательным полигоном при разработке сенсорной технологии, которая позволяет автомобилям «видеть» сквозь здания и другие транспортные средства, чтобы избежать столкновения.
Еще недавно система hands-free, а до этого усилитель рулевого управления устанавливались в автомобилях в качестве дополнительной опции. Но есть одна важная функция, внедрение которой все еще запаздывает: автоматическая система обеспечения безопасности движения и предотвращения столкновений, работающая в режиме реального времени.
Реализация европейского проекта CLASS по инициативе «Барселонского суперкомпьютерного центра» (BSC) началась в 2018 г. и завершилась в июне текущего года. Муниципалитет Модены, компания Atos, автопроизводитель Maserati и команда IBM Research из г. Хайфа (Израиль) в сотрудничестве с «Университетом Модены и Реджо-Эмилии» (UNIMORE) превратили загруженные дороги Модены в лабораторию под открытым небом.
В результате было доказано, что город и автомобили можно оснастить датчиками, которые позволят транспортным средствам «знать», что находится за объектами поблизости, а также «заглядывать» за углы. Это решение поможет водителям избегать столкновений и будет способствовать улучшению дорожной обстановки.
Сегодня заблаговременно предупредить автомобиль или водителя о приближающемся транспортном средстве или внезапном появлении ребенка из-за припаркованной машины не способен ни один из существующих датчиков.
Между тем современные автомобили, как правило, могут подключаться к интернету через сотовую сеть. На многих улицах в большинстве крупнейших городов разных стран постоянно осуществляется мониторинг. Для этого используются принадлежащие муниципальным властям камеры и датчики. Если бы данные с этих камер и датчиков передавались движущимся по прилегающим дорогам автомобилям, они смогли бы знать о той или иной приближающейся препоне.
С другой стороны, автомобили с датчиками и возможностями подключения, движущиеся по улицам в разных направлениях, стали бы источником информации на участках, которые не просматриваются муниципальными устройствами.
В рамках описываемого проекта исследователи создали экспериментальный прототип системы, которая сочетает периферийные вычисления с облачными инфраструктурами, объединяя муниципальные устройства и транспортные средства как источники информации для проведения перекрестной сверки в режиме реального времени.
Рабочий процесс «облако – автомобиль» европейского проекта CLASS
Сначала специальные датчики были установлены на улицах и подключены к основному ЦОД города через оптоволоконную сеть. Этот центр стал выполнять роль облака для проекта. Затем автомобили Maserati оснастили множеством датчиков, в том числе HD-камерами, лидарами и GPS, подключенными к инфраструктуре города через выделенный сегмент LTE-сети.
Также на эти автомобили установили графические ускорители Nvidia Jetson и ноутбуки, служившие макетом консоли бортовой системы Advanced Driver Assistance System (ADAS), чтобы водители могли получать уведомления CLASS от городского ЦОД.
В ходе испытаний в рамках проекта CLASS эти автомобили передвигались по улицам Модены, отправляя данные с датчиков в городской центр. Предупреждения о потенциальных опасностях выводились на экраны ноутбуков, служивших макетом системы ADAS.
Для профессиональных водителей-испытателей Maserati все эти протоколы и компоненты стали единым каналом уведомлений, отображающихся на консоли ADAS. Уведомления заблаговременно предупреждали водителей о возможных столкновениях и препятствиях, предоставляя достаточно времени, чтобы среагировать.
Залогом эффективной работы прототипа CLASS стала интеграция в реальном времени данных от камер и датчиков, установленных на рядом проезжающих транспортных средствах, с автомобилем и облаком. Обработка этих данных включала обнаружение объектов, отмеченных видеокамерами, лидарами и радарами, анализ потенциальных траекторий движения этих объектов и прогнозы ДТП.
За прогнозирование траекторий и столкновений отвечал движок Lithops, который в рамках проекта адаптировали для быстрой обработки периферийных и облачных данных с минимальными затратами и на инфраструктуре serverless.
Планирование рабочего процесса с учетом временных ограничений и необходимости передачи данных от периферийных устройств в облако осуществлялось с помощью инструментов COMPS и dataClay от BSC. Использовав высокоскоростную глубокую нейронную сеть (YOLO), команда университета UNIMORE осуществила преобразование входных видеоданных в аналитический поток объектов, что позволило поднять производительность мобильного графического ускорителя выше характеристик по умолчанию.
Для оценки производительности прототипа CLASS был разработан и применен первый универсальный инструмент сопоставительного анализа для Apache OpenWhisk под названием owperf, предназначенный специально для обработки событий. В рамках проекта CLASS было задано новое направление развития вычислений serverless с использованием одного из фреймворков EXPRESS, который изначально нацелен на снижение эксплуатационных расходов.
Таким образом, проект CLASS завершился летом, но исследователи по сути только начинают детально анализировать результаты. Он продемонстрировал возможность построения единой системы дорожного движения, а также пользу комплексных ИТ для водителей и для администрации муниципалитетов, открывая дорогу к созданию интеллектуальных городов будущего.
Компания McAfee представила очередной квартальный отчет, посвященный ландшафту киберугроз в корпоративном секторе (PDF, EN). Как отмечается, первая половина года отметилась ростом числа кибератак на основные сектора экономики. Злоумышленники использовали как совершенно новые, так и уже знакомые, но усовершенствованные методы.
В мае было множество новостей вокруг атаки группировки DarkSide на трубопроводную компанию Colonial Pipeline. Решение McAfee MVISION Insights смогло на ранних этапах оперативно определить потенциальных жертв DarkSide в США. Ими оказались в основном юридические компании, промышленные предприятия и организации, занимающиеся оптовой торговлей, а также компании нефтяной, газовой и химической отрасли.
Группировки Ryuk, REvil, Babuk и Cuba активно использовали модели, предусматривающие привлечение сторонних лиц для организации скоординированных атак на корпоративную инфраструктуру компаний. Вскоре после атаки DarkSide банда REvil обратила на себя внимание общественности. Она использовала программу-вымогатель Sodinokibi в рамках атаки на Kaseya, глобального поставщика услуг ИТ-инфраструктуры. Во втором квартале REvil и Sodinokibi возглавили список наиболее активных программ-вымогателей. На их долю пришлось 73% от всех случаев атак с применением шифровальщиков.
После того, как атаки группировок DarkSide и REvil получили широкую огласку, они на время затаились, но в июле на их место пришла новая кибергруппировка. Жертвами BlackMatter стали пользователи из Италии, Индии, Люксембурга, Бельгии, США, Бразилии, Таиланда, Великобритании, Финляндии и Ирландии. Новая партнерская программа была организована по схеме Ransomware-as-a-Service («Программа-вымогатель как услуга») и включала в себя элементы вредоносных программ от DarkSide, REvil и Lockbit. Основываясь на сходстве кода бинарных файлов и сходстве их страницы с DarkSide, специалисты пришли к общему мнению, что программа-вымогатель от BlackMatter, скорее всего, создана на базе аналогичной программы от DarkSide, хотя участники BlackMatter это и отрицают.
Еще одна необычная программа-вымогатель из прошлого «объявилась» в середине года. Шифровальщик LockBit 2.0 – это обновленная версия LockBit образца 2020 г. В нее были добавлены новые функции, которые позволяют автоматически шифровать устройства во всем домене, переносить данные и получать доступ к системам по RDP, а также привлекать новых сообщников из числа сотрудников компании, на которую нацелились злоумышленники.
Программы-вымогатели семейства Hive были впервые замечены в июне. Они затронули работу компаний в Индии, Бельгии, Италии, США, Турции, Таиланде, Мексике, Германии, Колумбии и Украине. Написанные на языке программирования Go, эти шифровальщики также работали по схеме Ransomware-as-a-Service и были нацелены на медицинские учреждения и компании, обеспечивающие работу жизненно важных инфраструктур.
Во втором квартале наиболее подверженным атакам программ-вымогателей оказался государственный сектор, за ним следуют рынок телекоммуникаций, энергетики и СМИ. По оценкам McAfee, государственный сектор является целью №1 для киберпреступников. Впрочем, пока большинство из многочисленных атак оказываются безуспешными.
Согласно классификации MITRE ATT&CK, основными методами злоумышленников стали: злонамеренное шифрование данных, обнаружение файлов и каталогов, скрытие файлов или данных, внедрение процесса, раскрытие и декодирование файлов или информации, обнаружение процесса, блокировка восстановления системы, PowerShell, обнаружение системной информации и изменение реестра.
При этом злонамеренное шифрование данных – наиболее часто выявляемая тактика атак во II квартале.
Медицинская отрасль сталкивается с уникальными проблемами в области безопасности. Потенциальные атаки на медицинские центры могут представлять собой даже большую угрозу, чем общесистемная атака с использованием программ-вымогателей. Команда специалистов McAfee в сотрудничестве с компанией Culinda обнаружила ряд уязвимостей в инфузионном насосе Infusomat Space Large Pump и док-станции SpaceStation от компании B.Braun.
В результате исследования было обнаружено пять уязвимостей в медицинском оборудовании, о которых ранее не сообщалось:
CVE-2021-33886: использование удаленной командной строки (CVSS 7.7);
CVE-2021-33885: недостаточно строгая проверка подлинности данных (CVSS 9.7);
CVE-2021-33882: отсутствие аутентификации для критической функции (CVSS 8.2);
CVE-2021-33883: передача конфиденциальной информации открытым текстом (CVSS 7.1);
CVE-2021-33884: возможность загрузки файлов опасного типа (CVSS 5.8).
В совокупности эти уязвимости могут быть использованы злоумышленником на медицинском оборудовании для изменения конфигурации насоса в режиме ожидания, в результате чего при следующем использовании насоса пациенту будет введена неконтролируемая доза лекарства – и все это в условиях полного отсутствия аутентификации пользователя оборудования.
Вскоре после того, как B.Braun была уведомлена о результатах исследования, компания предприняла ответные меры и совместно с командой McAfee разработала решение для устранения обнаруженных уязвимостей.
В результатах исследования McAfee представлено общее описание и некоторые технические подробности наиболее критической цепочки поражения системы, а также рассмотрены уникальные проблемы, с которыми сталкивается медицинская отрасль.
Исследование McAfee в сфере облачных угроз показало, что во втором квартале финансовые компании столкнулись с наибольшими проблемами именно в облачных средах. Среди наиболее распространенных облачных угроз: чрезмерное использование из непривычного места, инсайдерская утечка данных, злоупотребление привилегиями доступа, высокий риск утечки конфиденциальных данных, утечка привилегированного доступа, утечка данных типа «Land Expand», «подозрительный сверхчеловек» (несколько попыток входа в систему за короткое время одним и тем же пользователем с разных частей мира, что является подозрительной активностью), кража данных привилегированным пользователем.
Определение чрезмерного использования из непривычного места: пользователь получил доступ или загрузил очень большой объем данных за короткий промежуток времени.
На долю чрезмерного использования из непривычного места приходятся 62% всех зарегистрированных угроз.
Инциденты облачной безопасности на рынке финансовых услуг составили 33% из 10 крупнейших известных инцидентов, за ними следуют здравоохранение и промышленность (8%).
Во втором квартале рынок финансовых услуг был целью каждого второго из крупнейших инцидентов облачной безопасности. Больше всего облачных атак, осуществляемых по географическому принципу, было зарегистрировано в США, за которыми следуют Индия, Австралия, Канада и Бразилия. При этом наибольший рост числа сообщений об инцидентах наблюдался в Европе – 52%.
С апреля по июнь стало поступать заметно больше сообщений об инцидентах безопасности. Чаще всего атакам подвергались различные отрасли промышленности. Заметный рост наблюдался в государственном секторе (64%) и сфере развлечений (60%).
За отчетный период в зарегистрированных инцидентах безопасности чаще всего фигурировало вредоносное ПО.
Самый высокий рост числа зарегистрированных инцидентов – 250%, показал спам, за период с I по II квартал. За ним следуют вредоносные сценарии – 125% и вредоносное ПО – 47%.
Компания HP представила отчет Wolf Security Threat Insights Report с анализом кибератак за третий квартал. Данные для него были собраны с виртуальных машин пользователей HP Wolf Security в период с июля по сентябрь. В отчете эксперты описывают выявленные методы и инструменты злоумышленников для обхода средств защиты от взлома (PDF, EN).
В частности, специалисты HP Wolf Security изучили участившиеся случаи использования уязвимостей нулевого дня. Эксплойты CVE-2021-40444i построены на удаленном исполнении вредоносного кода на компьютере жертвы. Эта уязвимость позволяет использовать движок браузера MSHTML в пакете программ Microsoft Office – впервые она была выявлена специалистами по безопасности 8 сентября, за неделю до выпуска очередного обновления.
Уже 10 сентября – всего через три дня после публикации первого бюллетеня об угрозе – группа исследователей HP обнаружила на GitHub информацию, предназначенную для автоматизации создания этого эксплойта. В отсутствие обновлений системы данная уязвимость позволяла злоумышленникам взламывать конечные устройства при минимальном взаимодействии с пользователями. Эксплойт использует вредоносный архивный файл, который разворачивает вредоносное ПО через документ Office. При этом пользователям не нужно открывать файл или включать какие-либо макросы для его предварительного просмотра. Открытия проводника достаточно, чтобы инициировать атаку, о которой владелец устройства зачастую даже не будет подозревать. После взлома устройства злоумышленники могут установить в системы бэкдоры, которые могут быть проданы, например, другим преступным группам, использующим вредоносные программы с требованием выкупа.
Среди других угроз можно отметить рост числа киберпреступников, использующих сервисы поставщиков облачного ПО и ресурсы веб-провайдеров для размещения вредоносного ПО. К примпру, в ходе недавней кампании GuLoader был обнаружен вредоносный код Remcos Remote Access Trojan (RAT) – этот вирус использует удаленный доступ для обхода систем обнаружения угроз, скрываясь под видом обычных файлов на крупнейших платформах, таких как OneDrive. Специалисты HP Wolf Security также обнаружили несколько семейств подобных вредоносных программ, размещенных в социальных сетях и на игровых платформах, таких как Discord.
Кроме того, эксперты выделяют вредоносные программы на JavaScript, способные обойти средства обнаружения: речь идет о распространении зараженных RAT-программ, написанных на языке JavaScript, через вложения электронной почты. Скрипты на JavaScript сложнее распознать и обнаружить среди всех данных, чем в документах с расширениями Office или в двоичных файлах. Вредоносное ПО RAT становится популярнее в среде злоумышленников, стремящихся украсть учетные данные бизнес-пользователей или получить доступ к криптокошелькам. Также опасен переход на файлы HTA, который позволяет распространять вредоносный код в один клик: троян Trickbot теперь оказывается на компьютерах жертв после получения файлов HTA (приложение HTML), распространяющих вредоносное ПО по системе сразу после открытия вложенного документа или архива, содержащего вредоносный код. Поскольку этот тип файлов еще не получил широкого распространения, вредоносный код, скрытый в HTA-файлах, с меньшей долей вероятности будет замечен средствами обнаружения.
«Среднее время, которое требуется компаниям для применения, тестов и внедрения патчей безопасности с соответствующими проверками, составляет 97 дней, что дает киберпреступникам возможность использовать это «окно уязвимости». Поначалу использовать подобные уязвимости могли только высококвалифицированные хакеры, но появление скриптов для автоматизации написания кода снизило порог вхождения, сделав этот тип атак доступным для менее опытных и технически подготовленных злоумышленников. Это существенно увеличивает риск для бизнеса, поскольку эксплойты нулевого дня превращаются в товар и становятся доступнее для массового рынка, например, в даркнете, – объясняет Алекс Холланд (Alex Holland), старший аналитик вредоносного ПО из группы исследования угроз безопасности HP Wolf Security. – Подобные новые уязвимости, как правило, не отслеживаются средствами обнаружения, поскольку исходные сигнатуры могут быть несовершенными и быстро устаревать по мере оценки масштабов эксплойта. Мы ожидаем, что эксплуатация кода CVE-2021-40444 станет новым орудием киберпреступников, возможно, даже заменит собой распространенные вредоносные программы, используемые сегодня для первоначального получения доступа к системам, например, те, которые задействуют уязвимость в Equation Editor».
Среди ключевых выводов исследования, основанных на данных, полученных с миллионов устройств, на которых работает HP Wolf Security, можно отметить то, что 12% выявленных вредоносных программ для электронной почты сумели обойти хотя бы один шлюз сетевого сканирования, 89% обнаруженных вредоносных программ были доставлены по электронной почте, в то время как на долю веб-загрузок пришлось 11%, а на другие способы доставки, такие как заражение через внешние устройства хранения – менее 1% зараженного ПО. Наиболее распространенными типами вложений, используемых для доставки вредоносного ПО, были архивные файлы (38% – по сравнению с 17,26% в прошлом квартале), документы Word (23%), электронные таблицы (17%) и файлы .EXE (16%), сообщают эксперты. Пять самых распространенных фишинговых атак были связаны с такими бизнес-операциями, как «оформление» и «оплата» заказа, «реклама новых товаров», «предложение» и «спрос».
«В современных условиях организациям необходим многоуровневый подход к безопасности конечных точек, который бы следовал принципам Zero Trust для сдерживания и предотвращения наиболее распространенных направлений атак, в том числе атак через электронную почту, браузеры и загрузки. Это позволит свести к минимуму вероятность атак для целых классов угроз, предоставив организациям необходимый временной зазор для своевременного устранения уязвимостей без вреда для бизнес-процессов», – считает Йэн Пратт (Ian Pratt), руководитель отдела безопасности персональных систем в HP.
Вынужденный переход к удаленной работе полтора года назад из-за пандемии Covid-19 стал вызовом для многих служб информационной безопасности. Однако, как показал проведенный Citrix Systems опрос The State of Security in a Hybrid World, ситуация с тех пор не сильно улучшилась. В исследовании приняли участие 1250 специалистов в сфере информационной безопасности, из средних и крупных компаний в США, Великобритании, Франции, Германии и Нидерландах.
Когда конечные пользователи работают откуда угодно и получают доступ к облачным приложениям и корпоративным ресурсам со своих личных устройств, вследствие чего горизонт атак расширяется до бесконечности. При этом ИТ-службам нужно его как-то защищать. Опрос Citrix показал (PDF, EN):
74% респондентов утверждают, что с переходом их организаций к удаленной и гибридной работе процедуры контроля и обеспечения ИБ усложнились;
73% с трудом успевают следить за ростом угроз безопасности, обусловленным новыми рабочими моделями.
Сегодня рядовые сотрудники хотят сами решать, где, когда и как им работать, и использовать при этом устройства и приложения по своему выбору. Кроме того, по результатам опроса 3603 специалистов умственного труда, 66% респондентов посчитали очень важным иметь возможность работать удаленно на любом устройстве.
С этим согласны технологически продвинутые компании:
86% респондентов считают очень важным обеспечить бесшовный рабочий процесс;
почти 90% следят за количественным влиянием мер по обеспечению безопасности на условия труда и продуктивность сотрудников.
Большинство участников опроса Citrix уже принимают соответствующие меры. 79% опрошенных заявили, что пандемия дала им шанс полностью пересмотреть долгосрочную ИБ-стратегию с учетом этих положений.
Тем не менее, проблемы остаются. Отвечавшие на вопросы Citrix конечные пользователи выделили три основные:
плохая связь (43%);
необходимость виртуального решения технических проблем (34%);
невозможность быстро и эффективно получить необходимую ИТ-поддержку (32%).
Между тем, если в начале пандемии только 46% менеджеров были «отчасти готовы» к удаленной работе, то сейчас 84% считают, что они хорошо подготовлены к защите гибридных, удаленных и домашних специалистов:
58% заявили, что за последние 12 месяцев инвестиции в ИБ выросли в среднем на 40%;
71% утверждают, что ИТ-среда в их компании стала более безопасной, чем до пандемии.
Это очень важно. Как следует из данных отчета The State of Security in a Hybrid World, 52% ИБ-специалистов уверены, что большинство их сотрудников теперь постоянно будут работать в удаленном или гибридном режиме.
«Предприятия осознают необходимость перемен в организации информационной безопасности в процессе перехода к гибридной работе, – сказал Курт Ремер (Kurt Roemer), директор Citrix по стратегии информационной безопасности. – Гибридная работа – это будущее трудовой сферы, и критичную роль в ее обеспечении играют ИТ-службы. Привычные стратегии, построенные по принципу "командовать и управлять", должны смениться более интеллектуальным, ориентированным на человека подходом к обеспечению ИБ, когда защита не оказывает негативного влияния на рабочий процесс».
Компания Varonis представила отчет о киберрисках в промышленности (PDF, EN). Производственный сектор по-прежнему подвержен атакам программ-вымогателей, которые похищают данные жертв, а затем шифруют их; злоумышленников, ищущих технологические секреты в рамках промышленного шпионажа; инсайдеров, продающих украденную информацию.
Избыточный доступ к информации, особенно конфиденциальным данным, экспоненциально увеличивает риск атак и утечек. Если хотя бы один работник становится жертвой фишингового письма, злоумышленник потенциально может получить доступ к любому файлу, который был открыт скомпрометированному сотруднику.
Специалисты Varonis проанализировали случайную выборку результатов аудита кибербезопасности данных для 50 компаний промышленного сектора и конструкторских бюро, хранящих в общей сложности 4 млрд. файлов, и выявила критические проблемы, которые возникают перед промышленными предприятиями.
Выяснилось, что каждый сотрудник может получить доступ в среднем к 6 млн. файлов в первый же день работы – это примерно 20% всех файлов предприятия. Для крупных компаний показатель удваивается: в организациях, где работает свыше 1500 человек, сотрудники могут получить доступ к более чем 12 млн. файлов. При этом каждый десятый файл, доступный всем сотрудникам компании, является конфиденциальным. Среди этих файлов и секретные наработки и данные сотрудников, информация о производстве и цепочке поставок, документация по разработке продукции, маркетинговые планы.
Другая проблема состоит в том, что и глобальный доступ (например, Everyone, Domain Users, Authenticated Users) хоть и удобен для внутреннего использования, но значительно облегчает злоумышленникам проникновение в среду компании. Если киберпреступник скомпрометирует одного конечного пользователя, он сможет закрепиться в среде, что позволит ему получить доступ к данным, а затем копировать, делиться, удалять и изменять незащищенную конфиденциальную информацию.
Эксперты Varonis выяснили, что в 44% производственных компаний более тысячи файлов доступны абсолютно каждому сотруднику предприятия, а в 20% из них 10 тыс. файлов общедоступны всем членам коллектива. Для таких компаний ограничение открытого доступа путем внедрения модели наименьших привилегий – критически важная часть снижения рисков.
Производственные компании хранят больше среднего количества неактуальных конфиденциальных данных, что увеличивает поверхность атаки и неоправданно повышает затраты на хранение. В среднем 78% конфиденциальных файлов таких компании могут быть удалены или заархивированы.
Неактивные учетные записи пользователей и служб, которые остаются включенными еще долгое время после ухода сотрудников (они же «пользователи-призраки»), дают злоумышленникам достаточно времени, чтобы проникнуть внутрь и пробраться в хранилища данных. Данные Varonis показывают, что 56% компаний имеют более 500 учетных записей с паролями, срок действия которых никогда не истекает, а 44% компаний имеют более тысячи активных «призрачных» учетных записей.
Цифровая экономика переживает бум. В период с 2016 по 2020 гг. использование Интернета повысилось на 30%, а пандемия коронавируса Covid-19 увеличила пиковые темпы роста трафика до 47%. И по мере развития цифрового ландшафта вопросы конфиденциальности пользовательских данных становятся все более насущными.
В результате одного из опросов касательно конфиденциальности были получены следующие результаты:
80% американцев ответили, что они ценят конфиденциальность своих данных больше, чем возможность бесплатного использования социальных сетей;
В тоже время 72% американцев говорят, что не готовы платить за защиту своей конфиденциальности.
Если американцы считают, что лучше передавать свою персональную информацию в социальные сети, чем платить за их использование при получении взамен конфиденциальности своих данных, то возникает вопрос о том, насколько американцы, и не только, действительно ценят конфиденциальность данных.
Почему конфиденциальность данных имеет значение
Хакеры становятся все более изощренными в своей способности находить и использовать слабые места в системах безопасности, применяя различные инструменты от атак шифровальщиков до фишинга. Большая часть данных, которые мы используем в Интернете (например, номера водительских удостоверений, банковских счетов и банковских карт, а также медицинские записи), являются одними из наиболее конфиденциальных типов данных, которыми мы располагаем. Каждый раз, когда мы делимся этой информацией в Интернете, есть вероятность, что она может быть злонамеренно использована киберпреступниками и злоумышленниками.
Только в 2020 г. среди американских пользователей зафиксировано свыше 1 тыс. случаев утечки данных и рекордное раскрытие 156 млн. записей данных. К сожалению, подобные нарушения становятся все более распространенными. Очевидно, что как организациям, так и простым пользователям необходимо принимать надлежащие меры безопасности, чтобы избежать последствий нарушения данных.
Как защитить свои данные
Следите за обновлениями установленного ПО
Когда в программном обеспечении обнаруживаются новые уязвимости безопасности, выпускаются обновления для исправления ошибок или слабых мест, обнаруженных в программе. Устаревшее и необновленное ПО может содержать известные угрозы безопасности, которые могут поставить под угрозу конфиденциальность данных. Устанавливать все новые обновления – это один из простых способов обеспечения максимально возможной на текущий момент времени безопасности устройств.
Шифруйте свои данные
Шифрование является надежным способом защиты персональной информации, хранящейся на используемых устройствах. Инструменты шифрования постоянно совершенствуются и имеющиеся на сегодня инструменты достаточно просты и доступны даже для рядового пользователя.
Создавайте сложные пароли
Потратить время на создание надежных паролей для каждого своего аккаунта – это важнейший шаг в области безопасности. Тем более что пароли являются одной из первых целей, которыми хакеры пытаются манипулировать и обходить в своих схемах. Использование такого инструмента, как менеджер паролей, – это хороший способ сохранить пароли в надежном и уникальном виде на каждом устройстве и в каждом аккаунте.
Модели глубокого обучения можно взломать, как и все остальное в области вычислений. Команда IBM выявила угрозы и разработала методы защиты моделей ИИ, которые называются глубокими генеративными (DGM). Это набирающая обороты технология на базе ИИ, позволяющая синтезировать данные из сложных, высокоразмерных массивов, будь то изображения, текст, музыка или молекулярные структуры.
Способность создавать наборы смоделированных данных имеет огромный потенциал в промышленных или научных областях применения, где реальные данные встречаются редко, а их сбор обходится дорого.
Модели DGM могут повысить производительность ИИ и ускорить научные открытия за счет аугментации данных. Одной из популярных моделей DGM является генеративно-состязательная сеть (GAN).
В рассмотренном сценарии хакерской атаки жертва загружает глубокую генеративную модель из непроверенного источника и использует ее для аугментации данных ИИ. Заразив модель, злоумышленник может нарушить целостность и надежность процесса разработки систем с ИИ.
Исследователи ожидают, что многие организации в условиях дефицита времени и специалистов будут использовать обученные модели GAN от потенциально опасных третьих сторон, например, скачивать их из репозиториев открытого кода. А это позволит хакерам внедрять скомпрометированные модели GAN в корпоративные линейки решений на базе ИИ.
Специалистами были рассмотрены три способа создания подобных атак: обучение модели GAN с нуля, но с измененным алгоритмом обучения; с использованием существующей модели GAN и созданием вредоносного клона; и обучение увеличенного количества нейронных сетей преобразовывать благоприятный контент во вредоносный при обнаружении секретного триггера злоумышленника. Исследование нескольких способов позволило обнаружить различные точки входа, через которые злоумышленник может навредить организации.
Для защиты моделей DGM от новых типов атак предлагается несколько стратегий защиты, которые можно разделить на две категории: стратегии, которые позволяют жертве «обнаруживать» такие атаки, и стратегии, которые наделяют жертву способностью нивелировать негативные воздействия таких атак путем «обеззараживания» атакованных моделей.
Стратегии защиты первой категории предполагают тщательное изучение компонентов потенциально скомпрометированной модели перед ее активацией и во время генерирования контента. Кроме того, для обнаружения атак могут использоваться методы различной степени автоматизации и глубины анализа, направленные на проверку выходных данных такой модели.
Вторая категория стратегий подразумевает использование методов отучения модели DGM от нежелательного поведения. Например, к таким методам могут относиться дополнительное обучение потенциально атакованной модели и ее принуждение к генерированию благоприятного контента для ряда входных данных или уменьшение размера модели и, соответственно, ее способности производить данные, выходящие за требуемый диапазон.
Наработанную технологию – инструменты тестирования и защиты моделей DGM от новых угроз – планируется передать некоммерческой организации Linux Foundation в рамках библиотеки Adversarial Robustness Toolbox. Получить доступ к примеру кода и демонстрации защиты GAN можно через GitHub. Кроме того, планируется создать облачный сервис для разработчиков, который позволит проверять потенциально опасные модели до их внедрения в приложение или сервис.
В рамках глобального исследования «Как повысить конкурентоспособность в процессе перехода в облако» (Ever-ready for Every Opportunity: How to Unleash Competitiveness on the Cloud Continuum) аналитики Accenture изучили стратегии компаний, максимально использующих преимущества использования облачных технологий и приложений. На основе этого были выработаны четыре ключевых рекомендации, которые применимы для любой трансформации.
1. Ставьте цели с учетом будущих возможностей для роста
Любую задачу важно начинать с определения вектора развития и конечной точки. К облачной трансформации также необходимо приступать с проработки целей и планов, узких мест перехода и возможностей компании. Создавая облачную стратегию, важно учесть ожидаемое развитие бизнеса и растущие потребности, заложить соответствующие возможности масштабирования на уровне технологий. Будьте готовы менять цели в связи с новыми возможностями технологического стека.
К примеру, компания Siemens объединила возможности Google Cloud, инструменты ИИ и машинного обучения с портфелем собственных ИТ-решений. Параллельно был реализован сбор данных с IoT-устройств, которые после предварительной обработки отправляются в облако для дальнейшего анализа. В итоге компания в рамках контроля производства получила возможность прогнозировать износ станков на сборочной линии.
2. Оставляйте возможности для маневра бизнес-стратегии и технологии
Какой бы ни был стройный план, важно иметь возможность корректировать его с учетом реалий и меняющейся ситуации в компании и на рынке. Именно гибкость применяемых технологических инструментов позволяет быстро меняться, адаптироваться и корректировать бизнес-цели. Будьте готовы адаптировать выбранные инструменты каждые 6-9 месяцев, с учетом изменений их возможностей. Тщательный анализ контрактов на облака с гибкими условиями входа и необременительными для выхода – залог маневренности.
Так, специалисты фармакологической компании Roche использовали облачный инструмент обработки естественного языка (NLP) GPT-3 для изучения разговоров в социальных сетях, чтобы лучше понимать симптомы, влияющие на пациентов с болезнью Паркинсона. Без привлечения GPT-3 и облачного развертывания проект компании стоил бы 150 тыс. долл. и занял бы полгода. В облачной парадигме он обошелся всего в 10 тыс. долл. и был завершен за 11 дней.
3. Уделяйте внимание уникальному пользовательскому опыту
Лидеры делают ставку на максимальное удобство пользователей при переходе в облако, дизайн решений должен учитывать потребности бизнеса. Именно простота и доступность технологий позволяют ускорить трансформацию. Ищите инструменты и приложения, поставщики которых показывают на практике непрерывность работы над усовершенствованием пользовательского опыта, стремятся адаптироваться под запросы и имеют стабильную среду для регулярного ввода обновлений.
Samsung NEXT Ventures – инвестиционное подразделение компании – стремится обеспечить исключительный клиентский опыт через развитие пограничных вычислений в формате «мини-облака». Цель – создать экосистему потребительских устройств, где каждый элемент в случае необходимости использует ресурсы всех остальных устройств в рамках мини-облака, сочетающего в себе преимущества пограничных вычислений с низкой задержкой и производительность полноценного облака. Так компания рассчитывает повысить скорость взаимодействия устройств и сервисов с клиентом и расширить перечень инструментов такого взаимодействия – например, через управление с помощью голоса или жестов.
4. Следуйте поставленной цели
Руководству компаний важно поощрять культуру гибкости и развития, совершенствовать знания о потенциале и возможностях применения новых технологий, включая облачные. Каждый сотрудник организации должен разделять ценности компании и понимать ожидаемые выгоды трансформации, чтобы поддерживать их на всех уровнях. Совместная выгода (неважно, в денежном или ценностном выражении) должна помогать сотрудникам брать ответственность за решения, достигать поставленных целей и адаптироваться к переменам.
Например, химическая корпорация 3M развивает бизнес-процессы, завязанные на облаках, с 2016 г. начав с партнерства с AWS и миграции ряда критически важных приложений. Пандемия Covid-19 спровоцировала беспрецедентный спрос на респираторы и средства индивидуальной защиты. Благодаря переносу задач по обслуживанию цепочки поставок и бизнес-планированию в облачную среду к концу 2020 г. компания удвоила глобальное производство респираторов N95 до свыше 1,1 млрд. единиц в год.
Поэтому компаниям важно осознать, что облачные технологии – это не просто инструмент ИТ, а точка роста бизнеса в целом. Частично такое осознание уже сформировалось в ряде отраслей, таких как финтех и электронная коммерция. При этом в ряде крупных компаний облачную повестку пока традиционно отдают ИТ-службе или смотрят на облака как на ИТ-инфраструктуру в аренду и не более. Когда собственники бизнеса сознают конкурентные преимущества от стратегического подхода к использованию облаков, признают их в качестве драйвера для роста выручки – приведенные четыре рекомендации станут основополагающими принципами на пути трансформации, позволят добиться максимального эффекта и оказаться впереди конкурентов.
В продолжение предыдущей части, где преимущественно были рассмотрены типовые угрозы для любителей компьютерных игр, эта посвящена мобильному геймингу. В период с июля 2020 г. по июнь 2021 г. телеметрия зафиксировала в общей сложности 50644 пользователя мобильных устройств, которые попытались скачать 10488 уникальных файлов, замаскированных под популярные игры. Что привело к 332570 срабатываниям защитных решений. Самая популярная мобильная игра для маскировки нежелательного ПО – также Minecraft. Следом идут Among Us и мобильная версия PUBG.
Рейтинг самых популярных мобильных игр, используемых для маскировки нежелательного ПО, по количеству уникальных пользователей, июль 2020 г. – июнь 2021 г.
Как и в случае с компьютерными играми, количество выявленных попыток заражения мобильных устройств и число подвергшихся кибератакам пользователей мобильных игр стремительно выросли с началом пандемии. В феврале 2020 г. было атаковано 1138 пользователей, а в марте 2020 г. – 3253 (на 185% больше).
Количество пользователей, подвергшихся киберугрозам, связанным с мобильными играми, январь 2020 г. – июнь 2021 г.
Подавляющее большинство (83%) файлов, маскирующихся под мобильные игры, являются рекламным ПО. В период с июля 2020 г. по июнь 2021 г. было выявлено 8710 таких файлов – с ними столкнулись 48492 пользователя. Хотя рекламное ПО не является вредоносным, нежелательная реклама раздражает пользователей и подвергает риску их данные. Более того, рекламное ПО может сильно мешать использованию мобильных устройств, так как постоянно открывает браузеры, показывает рекламу и расходует заряд батареи.
На втором месте по распространенности находятся троянцы (8%). Их пытались скачать 1035 пользователей. Троянцы могут удалять, блокировать, изменять или копировать данные, а также создавать помехи работе устройств и подключению к сети. Отдельные типы троянцев, такие как SMS-троянцы, отправляющие с устройств пользователей платные сообщения, а также банковские троянцы и стилеры (опасное ПО, ворующее важные данные, например имена пользователей и пароли) тоже распространяются под видом игр, но реже.
Однако существует еще одна распространенная угроза – фишинг. Этот вид кибермошенничества использует методы социальной инженерии и правдоподобные копии страниц известных брендов или популярных товаров. Фишинг часто применяется, чтобы выманить у пользователей данные и деньги или вынудить загрузить вредоносное ПО. Мошенники знают, как создать привлекательную приманку, и используют креативные сценарии, чтобы обмануть неискушенных пользователей. Игровая сфера и геймеры – лакомый кусочек для фишеров.
К примеру, во многих популярных играх используется внутренняя валюта, которая позволяет, например, приобретать виртуальные товары или улучшать характеристики персонажей. Игровая валюта стоит реальных денег, и некоторые пользователи, что вполне ожидаемо, стремятся сократить свои расходы.
Кибермошенники играют на их желании сэкономить и предлагают игровую валюту бесплатно. Были обнаружены подобные схемы, нацеленные на игроков в Apex Legends, FIFA 21, Candy Crush, Grand Theft Auto V, Pokemon Go и PUBG. Конечно, на страницах, куда ведут фишинговые ссылки, нельзя получить валюту: на самом деле они собирают адреса электронной почты, имена пользователей в играх, игровые идентификаторы, номера мобильных телефонов и псевдонимы в социальных сетях. Для этого используются опросы, которые якобы должны подтвердить, что пользователь не является роботом. Собранные данные мошенники используют для атак или продают в теневом интернете.
Многие фишинговые страницы предлагают игры бесплатно или за очень низкую цену. Чтобы получить игру, нужно лишь указать имя в социальной сети или адрес электронной почты и выполнить несколько заданий. Полученные данные злоумышленники могут использовать в дальнейшем. Кроме того, если вы платите на таком сайте даже маленькую сумму, злоумышленники могут украсть данные вашей банковской карты. То же самое происходит, когда сайт просто запрашивает данные карты, не взимая никакую плату. Некоторые страницы предлагают бесплатно загрузить игры без заполнения форм или прохождения опроса. В таком случае вы, скорее всего, получите вредоносную или рекламную программу вместо игры.
Популярные игровые платформы, такие как Steam, злоумышленники тоже используют как приманку. Если не соблюдать осторожность, можно отдать мошенникам свои учетные данные – и вместе с ними все, что есть в вашем аккаунте, в том числе игры и игровую валюту, о которой говорилось выше.
Не обошли злоумышленники стороной также Twitch и Discord – платформы для стриминга и общения игроков. Фишеры создают страницы с фирменной символикой этих популярных платформ и крадут учетные данные и данные банковских карт, прикрываясь розыгрышами и выгодными предложениями.
Таким образом, пандемия привела к росту игрового рынка, за которым закономерно последовал рост числа атак на пользователей, играющих в компьютерные и мобильные игры. В то же время по мере возврата к нормальной жизни наблюдаются две разнонаправленные тенденции: атаки на пользователей компьютерных игр происходят все реже, а вот любители мобильных игр остаются привлекательной целью для киберпреступников. Скорее всего, это связано с бурным развитием мобильной отрасли в целом.