В условиях пандемии дистанционная работа сотрудников из дома позволила многим предприятиям адаптироваться к внезапным обстоятельствам. Между тем, как показал опрос компании Cisco, работники хотели бы сохранить многие из плюсов нового режима. Главными преимуществами для большинства стали успешное взаимодействие в рассредоточенной команде (66%) и возросшая независимость (63%). Кроме того, 61% оценили возросшие темпы принятия решений.
Исследование о будущем трудовых ресурсов (Workforce of the Future), выполненное компанией Censuswide по заказу Cisco, охватило свыше 10 тыс. респондентов из 12 стран Европы и Ближнего Востока. В опросе приняли участие сотрудники предприятий с численностью от 2 до 500 и более сотрудников разных отраслей экономики. Офисных работников спрашивали, чего они ждут от нанимателей в 2021 г. и далее. Судя по результатам, респонденты ощущают этот период как водораздел, за которым грядет смена относящихся к работе культурных норм.
Так, если до карантина всего 5% респондентов основную часть времени работали дистанционно, то теперь подавляющее большинство хочет сохранить возросшую независимость. Не все понимают ее одинаково: 87% готовы работать и в офисе, и удаленно, но хотят при этом сами решать, где и когда они будут трудиться.
66% заявили, что за прошедшее полугодие стали лучше понимать преимущества и проблемы работы дома. Налицо позитивные перемены – 39% отметили рост уверенности руководителей в том, что их коллективы справятся с заданиями. Работники смогли лучше соотносить жизнь с работой, 56% ежедневно уделяют больше времени физическим упражнениям. Аналогично, 58% хотят так же мало проводить времени в транспорте и более продуктивно использовать освободившееся время.
Будучи на месте директора, респонденты отдали бы главные приоритеты внедрению эффективных коммуникаций и совместной работы. С этой целью, как заявили 78% респондентов, компании должны обеспечивать работающих дома технологиями, аналогичными офисным. 65% считают, что одним из главных плюсов локдауна стало понимание того, что для эффективного сотрудничества работникам не обязательно находиться в одном помещении.
Респонденты уверены, что приоритетными направлениями в бюджете компаний на 2021 г. должны быть инвестиции в технологии для удаленной работы и обеспечение офиса средствами для сохранения здоровья работников.
Работники всех возрастных групп считают необходимым повышение квалификации: 76% уверены, что главным для успеха компаний в 2021 г. будет интенсификация тренингов по технологиям и цифровым навыкам.
Помимо очевидных всеобщих сложностей текущего года у компаний, специализирующихся на аутсорсинге разработки высокотехнологичных решений и их сопровождении, все острее стоит проблема поиска квалифицированных кадров. Всесторонний взгляд на ситуацию в отрасли представила компания GlobalLogic.
Напомним, GlobalLogic – одна из крупнейших ИТ-компаний в Украине с центрами разработки в Киеве, Львове, Харькове и Николаеве и более 5000 инженеров в штате. Недавно компания провела собственное исследование, основанное как на внутренних данных, так и на информации из открытых источников, чтобы понять, что происходит с рынком инженерных талантов в Украине и каковы перспективы.
Общий обзор ситуации представила Ирина Кононенко, руководитель департамента подбора талантов GlobalLogic в Украине. Она отметила, что в глобальном масштабе от карантинных ограничений больше всего закономерно пострадали предприятия сферы гостеприимства и перевозок, розничная торговля и автомобильная индустрия.
В тоже время некоторые направления, такие, например, как видеосвязь или службы доставки, наоборот получили небывалый импульс развития. Так, по некоторым оценкам, в текущем году спрос на решения видеосвязи вырос в 7 раз в мире и в 5 раз в Украине. Один только Zoom с марта по апрель увеличился в нашей стране почти на порядок.
Причем последствия нынешних событий влияют и на будущее. Многие компании стали перенаправлять инвестиции в пользу цифровизации – они переводят свои услуги в онлайн, переносят свои продукты в облачные сервисы, ищут новые направления бизнеса. По оценкам Gartner, в 2021 г. это приведет к увеличению глобальных расходов на ИТ-разработку по меньшей мере на 4%.
Для украинского рынка ИТ-разработки первое полугодие было не слишком удачным. Поскольку ввиду неопределенности перспектив мировой экономики большинство ИТ-компаний приостановили свой рост. Тем не менее, GlobalLogic даже в этой период вырос в количестве инженеров. Благодаря диверсифицированному портфелю заказчиков, спрос со стороны клиентов оставался достаточно высоким. Только с апреля по октябрь коллектив компании расширился на 1068 специалистов. Она преодолела отметку в 5000 инженеров и вошла в тройку лидеров. И не собирается сбавлять темпы. На ноябрь этот показатель превысил 5550, а в планах ежемесячно расти еще на 300 новых работников.
Осенью рынок ИТ-разработки снова начал расти. Что хорошо видно по количеству предложений о найме. Только за последний квартал количество вакансий увеличилось ориентировочно вдвое. Один GlobalLogic имеет свыше 750 открытых позиций.
Соответственно рынок труда ИТ-специалистов был и остается рынком кандидатов. То есть фактически не наниматели выбирают между кандидатами, а работники выбирают между наиболее привлекательными для себя проектами.
По экспертным оценкам, на данный момент в сфере ИТ у нас в стране занято около 180 тыс. инженеров и имеется порядка 6 тыс. вакансий. Последние годы украинская индустрия растет примерно на 30% в год и в обозримом будущем эта тенденция сохранится. По данным НБУ, в 2019 г. украинская отрасль ИТ-разработки принесла в экономику страны более 4 млрд. долл. экспортных поступлений. И с текущей динамикой в нынешнем году этот показатель скорее всего приблизится к 5 млрд. долл.
С точки зрения поиска квалифицированных кадров это представляет определенную проблему и только усиливает дефицит. Поскольку потребность в инженерах прирастает в среднем на треть в год, а их число только на 18%. Более того, основной спрос приходится на опытных специалистов уровня middle и senior. Это инженеры с опытом работы от двух и пяти лет соответственно. В то время как спрос на начинающих специалистов уровня trainee и junior не превышает 17%. А ведь именно они и составляют основную часть новобранцев – это недавние выпускники, а также перепрофилировавшиеся с других специальностей. Наиболее востребованы сегодня специалисты в области программирования на Python, .Net, C++, Java и JavaScript, автоматизированного и ручного тестирования ПО, DevOps.
Чтобы закрыть одну позицию, компании необходимо рассмотреть минимум девять кандидатов. Это достаточно длительный процесс. Свою роль также играет популярность, нишевость и сложность той или иной технологии. Например, доля специалистов С++ составляет около 5% от общего числа и год к году практически не меняется, а спрос на них растет.
По словам Татьяны Хряпиной, руководителя отдела обучения GlobalLogic в Украине и странах EMEA, путь от junior до senior занимает, по меньшей мере, семь лет. Причем это постоянная работа над собой. И необходимы не только технические знания, но и т.н. soft skills – гибкие навыки – умение работать в команде, быстро принимать решения, способность к обучению и т.п.
В компании GlobalLogic для этого наладили систему обмена знаниями между экспертами. Более 300 внутренних тренеров и менторов ежегодно инвестируют свыше 6000 часов для передачи знаний внутри компании. Т.е. значение имеет не только время, но и благоприятная среда для развития.
Отечественные технические вузы могут дать хорошие фундаментальные знания. Но как показывает опыт, более 70% выпускников не хватает практического опыта. Для ликвидации этого пробела индустрия сотрудничает с университетами. В частности, GlobalLogic имеет партнерские обучающие программы c 19 вузами, и уже в шести из них помогла оснастить специальные обучающие лаборатории. В целом за три года компания инвестировала 3,5 млн. долл. в развитие ИТ-обучения в странах ЦВЕ. Кроме того, только за девять месяцев текущего года было организованно около 60 вебинаров, участниками которых стали свыше 9 тыс. человек.
Как отметила Екатерина Губарева, руководитель people-направления GlobalLogic в Украине, в сфере ИТ учиться надо постоянно. Среднестатистический инженер знает от четырех языков программирования. Постоянно появляются новые технологии, меняется запрос рынка. По сути карьера ИТ-разработчика – это обучение длинной в жизнь. Даже опытные специалисты вынуждены уделять немало времени повышению квалификации. В компании только на внутреннее обучение инвестируется свыше 65 тыс. человеко-часов.
При этом ввиду острого дефицита опытных специалистов для отрасли ИТ-разработки характерна высокая текучесть кадров. В среднем люди тут меняют место работы раз в два года. Причем примерно половина работников не прилагает для этого никаких особых усилий – они и без того регулярно получают предложения извне.
Хотя, конечно же, многое зависит и от самого человека и от компании. Частая смена работы закономерно более характерна для молодых людей до 35 лет. В тоже время в GlobalLogic, к примеру, есть специалисты, которые работают и 10 и 15 и 20 лет. Рекорд – 24 года. Тут важно создать комфортную среду и условия для развития и профессионального роста внутри компании.
Соответственно для успешного развития ИТ-компаниям надо продолжать вкладываться в образовательные программы и подготовку талантов. По оценкам специалистов GlobalLogic, такие инвестиции должны составлять не менее 1,5% годового дохода компании. Также важно постоянно привлекать к обучению не меньше трети специалистов.
Очевидно, что прошли времена, когда компании могли расти просто собирая и используя то, что есть на рынке. Чтобы заложить фундамент для длительного и устойчивого роста, важно вкладываться в инфраструктуру, в инженерные таланты, в развитие рынка и образования.
Наибольший финансовый ущерб в уходящем году нанесли атаки вирусов-шифровальщиков. Расцвел рынок продажи доступов в скомпрометированные сети компаний. Вместе с тем, более чем вдвое увеличился сбыт краденых банковских карт. Эти и другие тенденции в сфере киберпреступлений рассматриваются в отчете Group-IB.
В период пандемии – с конца 2019 г. и по сей день – мир захлестнула новая волна вирусов-шифровальщиков. Жертвой таких атак может стать любая компания, независимо от масштабов и отрасли, главный критерий для атакующих – финансовая выгода. За последний год только публично известно стало о более чем 500 атаках шифровальщиков на компании в более чем 45 странах мира. Нижняя граница суммарного ущерба от действий программ-вымогателей превышает 1 млрд. долл., по оценкам Group-IB. Однако реальный ущерб многократно выше, поскольку зачастую пострадавшие компании предпочитают замалчивать инцидент, заплатив вымогателям.
Наиболее популярными целями вымогателей были компании из США: на них пришлось около 60% всех известных инцидентов. Доля атак в странах Европы составила около 20%. В районе 10% пришлось на страны Северной и Южной Америки (за исключением США) и Азии (7%). В топ-5 наиболее атакуемых отраслей входят производство (94 жертвы), ретейл (51), государственные учреждения (39), здравоохранение (38), строительство (30).
Наиболее опасными шифровальщиками в рассматриваемом периоде были Maze и REvil – на них приходится более 50% успешных атак. За ними следуют Ryuk, NetWalker, DoppelPaymer.
Стимул для расцвета эры шифровальщиков дали приватные и публичные партнерские программы, что привело к опасному симбиозу вымогателей со злоумышленниками, которые специализируются на компрометации корпоративных сетей. Еще одной причиной их роста становится то, что используемые компаниями средства кибербезопасности «пропускают» шифровальщиков, не справляясь с обнаружением и блокировкой угроз на ранней стадии. Операторы шифровальщиков выкупают доступ и атакуют жертву. После того как та выплачивает выкуп, процент от этой суммы получает партнер. Исследователи выделяют такие векторы взлома сетей, как вредоносные рассылки, подбор паролей к интерфейсам удаленного доступа (RDP, SSH, VPN), вредоносное ПО (например, загрузчики), а также использование новых типов бот-сетей (брутфорс ботнет), назначение которых – распределенный подбор паролей с большого количества зараженных устройств, в том числе серверов.
Кроме того, в последний год вымогатели взяли на вооружение новую технику: перед шифрованием они копируют всю информацию компании-жертвы на свои серверы с целью дальнейшего шантажа. Если жертва не заплатит выкуп, она не только потеряет данные, но и увидит их в открытом доступе. В июне REvil начали проводить аукционы, где в качестве лотов выступали украденные данные.
В отчете Hi-Tech Crime Trends 2020-2021 приводятся рекомендации по противодействию атакам шифровальщикам, как в части технологических мер для служб информационной безопасности, так и в части повышения экспертизы команд кибербезопасности в целях борьбы с этой угрозой.
Также уходящий год показал, что все чаще шпионаж сменяется активными попытками уничтожения объектов инфраструктуры. Арсенал атакующих активно пополняется инструментами для атак на физически изолированные сети объектов критической инфраструктуры. Очевидной целью атакующих становится ядерная энергетика. Если в прошлом году в публичном пространстве не было зафиксировано ни одной атаки, то в этом инциденты произошли на ядерных объектах Ирана и Индии. Еще одной резонансной атакой стала попытка диверсии в Израиле, где целью стали системы водоснабжения, в которых хакеры пытались изменить уровень содержания хлора. Успех этой атаки мог привести к серьезной нехватке воды и потерям среди гражданского населения.
При этом прогосударственные группы не теряют интереса к телекоммуникационному сектору: за анализируемый период здесь проявляли активность 11 групп, связанных со спецслужбами. Задачами злоумышленников по-прежнему остаются шпионаж за телекомоператорами и попытки вывода их инфраструктуры из строя. В частности, были установлены новые рекорды мощности DDoS атак: 2,3 ТБ/с и 809 млн пакетов в секунду. Значительной проблемой остается перехват или утечка BGP-маршрутов. За последний год было публично зафиксировано девять таких инцидентов.
На карте гонки киберпротивостояния спецслужб наибольшее количество групп сосредоточено в Китае – 23, в Иране – 8, в Северной Корее и России – по 4 группы, в Индии – 3, в Пакистане и Секторе Газа – по 2. Замыкают антирейтинг Вьетнам, Турция и Южная Корея – по одной группе в каждой стране.
Согласно проанализированным данным Group-IB, самым атакуемым за отчетный период стал Азиатско-Тихоокеанский регион, к которому проявляли интерес проправительственные группы из Китая, Северной Кореи, Ирана и Пакистана: суммарно 34 кампании было проведено в данном регионе. На втором месте Европейские страны (22 кампании), которыми в основном интересовались группы из Китая, Пакистана, России и Ирана. Далее следуют Средний Восток и Африка: здесь было проведено 18 кампаний, в основном, хакерами из Ирана, Пакистана, Турции, Китая и Газы. Россия и США – наименее атакуемые державы. Согласно аналитике, приведенной в отчете, 15 кампаний было проведено в США и 9 в России. Состав атакующих при этом схож для обеих стран – в основном, это группы из Китая, Северной Кореи и Ирана.
Также аналитиками было обнаружено семь ранее неизвестных APT-групп, среди них: Tortoiseshell (Иран), Poison Carp (Китай), Higaisa (Южная Корея), Avivore (Китай), Nuo Chong Lions (Саудовская Аравия), а также Chimera и WildPressure, принадлежность которых к какой-либо стране остается не установленной. Кроме того, выявлена новая активность шести групп, которые оставались незамеченными последние несколько лет. Это лишний раз показывает, что не стоит недооценивать APT-группы и их изощренность.
Объем продаваемых на даркнет-форумах доступов к корпоративным сетям компаний увеличивается ежегодно и 2020 г. уже стал рекордным. Оценить общий объем рынка продажи доступов в андеграунде достаточно сложно: злоумышленники часто не публикуют цены, а сделки происходят «в привате». Между тем, эксперты Group-IB оценивают объем этого рынка в текущем периоде (H2 2019 – H1 2020) в $6189388, что вчетверо больше прошлого аналогичного промежутка времени.
Новой тенденцией стало участие в этом «бизнесе» прогосударственных групп, стремящихся найти дополнительное финансирование: они также начинают продавать доступы в корпоративные сети. Только за первое полугодие хакерами было выставлено на продажу 277 лотов по продаже доступов к взломанным корпоративным сетям компаний. Количество продавцов также выросло до 63, из них 52 начали свою активность в этом году. Для сравнения в 2018 г. активными были 37 продавцов доступов. Суммарно рост продаж доступов в скомпрометированные сети компаний составил 162% относительно прошлогоднего периода.
Анализируя сегмент продажи доступов, аналитики Group-IB прослеживают географическую и отраслевую корреляции с атаками шифровальщиков: наибольшее количество лотов было выставлено по американским компаниям (27%), а наиболее атакуемой отраслью в 2019 г. оставалось производство (10,5%), а 2020 г. принес спрос на доступы в государственные организации (10,5%), образовательные учреждения (10,5%) и ИТ-компании (9%). При этом продажа доступа в компанию, как правило, является лишь этапом в реализации атаки: полученные привилегии могут быть использованы как для запуска программы-шифровальщика с последующим вымогательством, так и для кражи данных с целью продажи на даркнет-форумах или шпионажа.
Объем рынка кардинга за исследуемый период вырос на 116% – с 880 млн. до 1,9 млрд. долл. – по сравнению с прошлым годом. Высокие темпы роста характерны как для текcтовых данных (номер, дата истечения, имя держателя, адрес, CVV), так и дампов (содержимое магнитных полос карт). Количество предлагаемых к продаже текстовых данных выросло на 133% – с 12,5 млн. до 28,3 млн. карт, а дампов на 55% – с 41 млн. до 63,7 млн. Средняя цена за текстовые данные банковской карты – $12, дампы – $17. Максимальная цена за текст – 150$, за дамп – 500$.
Основным способом компрометации данных магнитной полосы является заражение компьютеров с подключенными POS-терминалами специальными троянами, собирающими данные из оперативной памяти. За отчетный период была выявлена активность 14 троянов, используемых для этих целей. Основной целью мошенников являются банковские карты, выпущенные банками США: на их долю приходится более 92% всех взломанных карт, затем с большим отрывом идут Индия и Южная Корея. За исследуемый период объем рынка дампов вырос на 119% и достиг 1,5 млрд. долл.
Текстовые данные воруют с помощью фишинговых сайтов, банковских троянов под ПК, Android, а также в результате взломов сайтов электронной коммерции и использования JavaScript-снифферов. За прошедший год именно использование JS-снифферов для кражи банковских карт стало одним из основных способов получения больших объемов платежной информации. На их рост также повлиял тренд на перепродажу доступов к различным сайтам и организациям в даркнете. Всего на данный момент специалистами Group-IB отслеживается 96 семейств JS-снифферов, что в 2,5 раза больше, чем в прошлом году. В целом, по данным Group-IB, за прошедший год было обнаружено почти 460 тыс. банковских карт, скомпрометированных при помощи JS-снифферов. Объем рынка текстовых данных банковских карт за исследуемый период вырос на 101% и достиг 361 млн. долл.
В анализируемый период было выявлено и заблокировано на 118% больше фишинг-ресурсов, чем ранее. Аналитики объясняют этот рост несколькими причинами, главная из которых – пандемия: веб-фишинг как одна из наиболее простых схем заработка привлекла внимание большей аудитории, лишившейся доходов. Увеличение спроса на покупки через интернет сыграло на руку фишерам: они быстро подстроились под новую реальность и начали проводить фишинговые атаки на сервисы и отдельные бренды, которые ранее не имели для них особого экономического эффекта.
Если в предыдущие годы злоумышленники прекращали свои кампании после блокировки мошеннических веб-ресурсов и переключались на другие бренды. Сегодня они автоматизируют атаку, выводя новые фишинговые единицы на смену заблокированным.
С начала года наблюдается рост продвинутой социальной инженерии, где в фишинговой атаке применяются многоходовые сценарии. В таких набирающих популярность фишинговых схемах жертву предварительно прорабатывают – устанавливают с ней контакт (например, посредством мессенджера), создают вокруг нее атмосферу легитимности действий и только после этого направляют на фишинговую страницу. Трендом этого года стало использование одноразовых ссылок. Пользователь получает уникальную ссылку, которая становится неактивной после первого открытия. Если он перешел по ссылке хотя бы раз, то получить этот же контент повторно для сбора доказательной базы не получится. А без нее процесс блокировки фишингового ресурса значительно усложняется.
Наибольшее количество фишинга было создано под онлайн-сервисы (39,6%). Сюда входит фишинг для сбора учетных записей Microsoft, Netflix, Amazon, eBay, Valve Steam и т.п. Далее следуют почтовые сервисы (15,6%), финансовые учреждения (15%), облачные хранилища (14,5%), платежные сервисы (6,6%) и «новичок» списка – букмекерские конторы (2,2%). Практически исчезли фишинг-ресурсы, нацеленные на криптовалютные проекты в силу угасания интереса к ICO-проектам, которые на протяжении 2017-2018 гг. были популярны у фишеров.
App Annie представила прогноз касательно вектора развития рынка мобильных приложений в будущем году. Изменившийся рынок смещает акценты в сторону мобильных приложений, которые позволяют работать, учиться и развлекаться, не покидая дома.
По данным статистики, в 2020 г. TikTok продемонстрировал стремительный рост числа активных пользователей – с 2018 г. этот показатель увеличился примерно втрое. Ожидается, что в 2021 г. TikTok не только присоединится к приложениям с 1 млрд. активных пользователей в месяц, но и выйдет на показатель 1,2 млрд. Кроме того, по прогнозу в следующем году мобильные устройства будут еще больше помогать организовывать быт, работу и развлечения дома. Только на смартфонах под Android время, проведенное в категории подобных приложений, достигнет 1,3 трлн. часов. Совокупный среднегодовой темп роста (CAGR) в категориях «Образование» составит 67%, «Бизнес» – 57%, «Шопинг» – 40%.
Мобильные игры показали рекорд по количеству скачиваний в 2020 г. – с пиковых значений во II квартале и до показателей III квартала, когда среднее количество еженедельных скачиваний игр по всему миру выросло на 15% в годовом сопоставлении. В условиях растущего спроса на игры категорий Casual и Core потребительские расходы на мобильные игры достигнут новых рекордных значений и превысят 120 млрд. долл.
Грядущий 2021 станет годом гибридных мобильных игровых жанров, так как у геймеров появляется все больше свободы действий, а смартфоны становятся более функциональными для предоставления более сложных развлечений, которые ранее были доступны пользователям только на консолях или ПК. Гиперказуальные игры пользуются повышенным спросом: в первом полугодии 2020 г. по всему миру было скачано 5 млрд. игр этого жанра.
Среднее ежедневное время, затрачиваемое на одного пользователя, во время пандемии достигло нового максимума в 4 часа 20 минут в день – это на 20% больше, чем в 2019 г. и составляет свыше 25% от среднего дневного времени бодрствования. В 2021 г. мы станем свидетелями скачка расходов на мобильную рекламу до 290 млрд. долл., а совокупный среднегодовой темп роста (CAGR) составит 21%.
Пользователи в США в 2021 г. установят на своих телефонах в среднем 9,5 приложений для трансляции потокового видео – на 85% больше, чем в 2019 г., что связано с поиском новых поставщиков контента, которые могли бы заполнять информационные пустоты.
Оперативное и эффективное реагирование на инциденты является важной составляющей стратегии информационной безопасности. По мере того, как кибер-атаки развиваются стремительными темпами, ИТ-отделы начинают подвергать сомнению традиционные методы борьбы с новыми угрозами, и понимать, что нет единого или простого способа противостоять им, учитывая сложность цифровой среды.
В наши дни действенный план ИБ для предприятий требует стратегий, основанных на сочетании следующих факторов: автоматизация, обнаружение, поведенческий анализ, блокирование горизонтального перемещения, отслеживаемость, интеллектуальная классификация, расследование, реагирование, корреляция и видимость – все это позволяет обеспечивать более высокий уровень защиты в условиях растущей сложности кибер-угроз.
За последние десятилетия борьба за ИБ претерпела глубокие изменения. Злоумышленники превратились из горстки хакеров-любителей в хорошо финансируемые и организованные кибер-преступные группы, стремящиеся монетизировать свою деятельность и подвергнуть испытанию доселе непроницаемые сети.
Чтобы программа ИБ была успешной, необходимо инвестировать в скорость операций. Очень важно иметь возможность применить средства защиты и восстановить работу тысяч компьютеров за считанные часы. И это может быть достигнуто за счет скорости, емкости, гибкости и масштабируемости искусственного интеллекта и облачных вычислений.
Для обеспечения безопасности и защиты ИТ-инфраструктуры стратегия кибер-защиты также должна быть способна предотвращать и обнаруживать сложные угрозы, иметь интеллектуальные технологии безопасности и придерживаться политики нулевого доверия, которая предотвращает запуск вредоносных приложений и процессов в системах.
Пять ключевых моментов
Исходя из предпосылки, что ни одна организация не может быть абсолютно безопасной, тем не менее, существует множество стратегий смягчения последствий, которые значительно снижают риски, и дополнительные меры безопасности для минимизации ущерба от потенциальной кибер-атаки.
Подготовка и предотвращение. Очень важно быть готовым заранее и иметь четкий план реагирования, который поможет предотвратить нарушения безопасности.
Обнаружение и анализ с помощью средств интеллектуальной безопасности. После обнаружения угрозы необходимо определить причину инцидента, чтобы сдержать атаку. В этот момент отслеживается траектория атаки, регистрируется и классифицируется инцидент, а меры по реагированию распределяются по приоритетам в соответствии с уровнем серьезности атаки. Интеллектуальная система, насыщенная огромным объемом данных, автоматически отслеживает всю активность на конечных устройствах, выявляя подозрительное поведение, классифицируя его и идентифицируя его источник.
Сортировка и анализ. На этом этапе оцениваются варианты, способные обеспечить наилучшую реакцию на инцидент. Виды анализа, выполняемые на этом этапе, должны включать: бинарный анализ, анализ конечных устройств и, в идеале, сервис поиска угроз, который предлагает дополнительный уровень анализа и исследования.
Сдерживание, устранение и восстановление. После того, как был обнаружен инцидент, и была исследована и установлена причина, ущерб должен быть локализован. Должны быть созданы резервные копии всех скомпрометированных устройств, систем или сетей для дальнейшего экспертного анализа.
Последствия инцидента и подход с нулевым доверием. Наконец, соответствующим образом должна быть изменена стратегия информационной безопасности, чтобы в будущем предотвратить повторение подобного инцидента. Кроме того необходимо обновить и план реагирования на инциденты, чтобы отразить в нем все новые процедуры.
Компания App Annie представила результаты отчета о мобильных предпочтениях поколения Z (рожденные в начале 2000-х). Уже сейчас «зуммеры» становятся одним из основных потребительских сегментов в мире, обогнав миллениалов. Поколение Z – это треть населения планеты, и ежегодные расходы этой возрастной группы оцениваются в 143 млрд. долл. При этом 98% представителей данного поколения являются пользователями смартфонов, а свой первый аппарат они в среднем получают в возрасте 10 лет.
В третьем квартале первое место по росту количества активных пользователей поколения Z занимает Индонезия, где их стало больше на 40% по сравнению с аналогичным периодом прошлого года. А вот наибольшая разница наблюдается в США: рост активных пользователей среди зумеров на американском рынке почти вдвое больше, чем в возрастной группе 25+.
Поколение Z больше взаимодействует с неигровыми приложениями: число посещений таких приложений из топ-чартов на 20% больше, чем у более возрастных групп. Так, в месяц зумеры заходят в неигровые приложения около 120 раз и проводят там 4,1 часа – для сравнения представители возрастной группы 25+ заходят 100 раз и проводят в них в среднем 3,7 часа.
Однако в мобильных играх результаты другие: в среднем «зеды» проводили 6,7 часа в мобильных играх и заходили в них около 56 раз в месяц. Люди в возрасте 25+ в месяц проводят в таких приложениях почти на 20% больше времени (7,9 часа), и заходят в них на 10% чаще (в среднем 61 раз).
Приложениям из категорий «Финансы» и «Шопинг» пока не удалось в полной мере завоевать аудиторию поколения Z, однако по сравнению с 2019 г. зумеры стали использовать их гораздо чаще. Количество времени, которое они в III квартале провели в приложениях данных категорий, увеличилось на 61 и 54% соответственно по сравнению с результатами прошлого года.
TikTok и Snapchat – лидеры по индексу Gen Z у зумеров в 9 из 10 анализируемых стран среди социальных сетей, что указывает на важность фото- и видеоконтента для успешной стратегии компании, которая планирует привлечь аудиторию «зедов».
Казуальная аркада Among Us, где игрокам нужно общаться и объединяться для поисков предателя среди группы, стала третьей по популярности игрой в мире во многом благодаря стримам в Twitch и уникальному командному мультиплееру, что говорит о привлекательности у поколения Z игр с сильной социальной механикой.
Почти треть времени, проведенного поколением Z в играх, приходится на казуальные головоломки, а именно на категорию «три в ряд» (Candy Crush Saga и Toon Blast). 25% времени зумеры провели в Battle Royale (PUBG Mobile и Free Fire). В играх сегмента Casual Simulation, таких как Minecraft Pocket Edition и Roblox, среди пользователей также наблюдалось больше именно представителей зумеров, если сравнивать с другими игровыми жанрами.
Свой рейтинг наиболее распространенных киберугроз третьего квартала представила компания Eset (PDF, EN). По оценкам ее специалистов, после нескольких месяцев активного использования темы Covid-19 в своих целях киберпреступники вернулись к обычным тактикам. Однако протокол удаленного рабочего стола (RDP) все еще часто становится объектом атак киберпреступников.
Рейтинг выявленных образцов вредоносных программ
Загрузчики
После длительного спада активности в течение первого полугодия уровень распространения загрузчиков вырос почти наполовину. Наиболее распространенными типами загрузчиков, как и в прошлом квартале, были VBA-скрипты, файлы Office с троянскими объектами и JavaScript.
Банковские вредоносы
Активность банковского вредоносного ПО в III квартале продолжила снижаться. В этой категории наиболее распространенной угрозой c начала года остается JS/Spy.Banker, которую злоумышленники используют для кражи банковских данных и другой личной информации жертв.
Вымогатели
Также с июля по сентябрь снизилось количество атак программ-вымогателей, согласно данным телеметрии Eset. Данный тип угроз распространялся преимущественно через электронные письма с вредоносными вложениями. Число атак, в которых злоумышленники использовали неправильно настроенный RDP, была незначительной. Более половины из всех выявленных образцов в этой категории вредоносных программ пришлось на Win/Filecoder.WannaCryptor.
Рейтинг выявленных образцов программ-вымогателей
Криптомайнеры
После длительного спада в течение последних трех месяцев начала расти активность криптомайнеров. Увеличение частоты выявления этого вида вредоносного ПО может быть связано с повышением цены криптовалюты Bitcoin, которая в августе достигла самого высокого с 2017 г. значения.
Кроме этого, в третьей четверти исследователи обнаружили вредоносное ПО для получения криптовалюты KryptoCibule, которое значительно отличается от других сложностью тактики. В частности, угроза использует ресурсы устройства жертвы для добычи криптовалюты, а также пытается получить несанкционированный доступ к транзакциям пользователей, заменяя адрес кошелька в буфере обмена. Кроме этого, вредоносная программа похищает файлы, связанные с криптовалютой, и использует несколько методов, чтобы избежать обнаружения.
Шпионские программы и бэкдоры
Показатели обнаружения шпионского ПО и бэкдоров в III квартале имели незначительную тенденцию к снижению по сравнению с предыдущим. Наибольший рост в рейтинге распространения наблюдался у шпионской программы Win/Spy.Socelars, которая похищает сохраненные в веб-браузерах пароли, а также банковские данные со скомпрометированных учетных записей.
Эксплойты
Поскольку количество инфицированных Covid-19 постоянно растет, большинство компаний во всем мире продолжают работать в удаленном режиме. Вероятно, именно поэтому протокол удаленного рабочего стола (RDP) был основной целью киберпреступников в третьем квартале. В частности, специалисты Eset зафиксировали увеличение на треть количества атак на уникальных пользователей методом подбора пароля. При этом число попыток атак на RDP выросло на 140% по сравнению с предыдущим кварталом.
Угрозы для Mac
В течение последних трех месяцев была зафиксирована тенденция к сокращения количества вредоносных программ для Mac – число выявленных образцов уменьшилось на 21% по сравнению со II кварталом. Самое большое колебание активности было у нежелательных приложений. Однако без существенного роста. Для всех остальных категорий, таких как рекламное ПО, троянские и потенциально опасные программы, количество выявленных образцов оставалось стабильным.
Тенденции обнаружения угроз для Mac во II и III кварталах
Угрозы для Android
Общее количество выявленных угроз для устройств Android снизилось на 19% по сравнению с предыдущим кварталом. Наибольшая активность вредоносных программ была зафиксирована в июле и была стабильной до конца сентября.
Рост в июле был связан с активизацией программ из категории скрытых приложений, которые три года подряд доминировали среди вредоносов для Android. Эта категория охватывает программы, которые скрывают свои пиктограммы после установки и постоянно показывают на устройствах рекламу в полноэкранном режиме. Такие угрозы обычно маскируются под игры и различные полезные утилиты.
Веб угрозы
Также было зафиксировано общее снижение активности основных веб-угроз на 16%. Такое падение активности касалось почти всех категорий веб-угроз, в частности спама, фишинга и зловредов.
Значительное снижение наблюдалось также у веб-сайтов, которые обслуживают вредоносное ПО. Это связано с деактивацией двух доменов, которые возглавляли категорию вредоносных программ в течение всего первого полугодия. Один из доменов был частью вредоносной схемы с использованием рекламного ПО, которое показывало всплывающие окна и способствовало дальнейшему распространению угроз. Другой домен перенаправлял браузеры посетителей на опасные сайты.
Электронная почта
Общий объем обнаружения вредоносных электронных писем вырос на 9% по сравнению со II кварталом. Наиболее распространенной в этой категории остается угроза Win/Exploit.CVE-2017-11882 – вредоносный документ, который использует уязвимость в Microsoft Office для загрузки дополнительных опасных программ на компьютер.
Более 70% вредоносных вложений, выявленных в III квартале, были исполняемыми файлами. Часто они маскировались с помощью двойных расширений. Значительное количество также составили файлы скриптов и документы Office.
Наиболее распростраенные типы вредоносных вложений электронной почты в III квартале
Спам
Общий объем выявленного спама вырос на 4% по сравнению с предыдущим кварталом. В третьем квартале злоумышленники все еще эксплуатировали тему коронавируса для получения прибыли. Используя финансовые трудности, с которыми многие столкнулись, злоумышленники выдавали себя за легитимные организации и пытались манипулировать жертвами для получения их конфиденциальной информации.
Интернет вещей
Как и в предыдущих кварталах, значительной проблемой безопасности роутеров остается то, что пользователи используют пароли по умолчанию для входа в интерфейс администрирования. В частности, наиболее популярными паролями среди устройств, которые исследовались были «admin», а также «root», «1234» и «12345».
Кроме этого, в III квартале специалисты обнаружили расширенную версию Kr00k – уязвимости, которая повлияла на шифрование во многих популярных устройствах с чипами Wi-Fi Broadcom и Cypress. Исследования также подтвердили, что проблемы с шифрованием есть и у чипов других производителей.
Исследователи из Microsoft создали систему искусственного интеллекта, способную генерировать подписи к изображениям, которые зачастую оказываются более точными, чем описания, сделанные людьми.
«Описание изображений – одна из основных функций компьютерного зрения, которая делает возможной работу широкого спектра сервисов», – говорит Сюэдун Хуан (Xuedong Huang), технический сотрудник Microsoft и главный технический директор Azure AI Cognitive Services в Редмонде (штат Вашингтон).
Новая модель теперь доступна потребителям через Computer Vision в Azure Cognitive Services, являющегося частью Azure AI, и позволяет разработчикам использовать эту возможность для улучшения доступности своих сервисов. Она также включается в приложение Seeing AI и в конце этого года начнет работать в Microsoft Word и Outlook для Windows и Mac, а также в PowerPoint для Windows, Mac и в веб-версии.
Автоматическое описание помогает пользователям получить доступ к важному содержимому любого изображения, будь то фотография, возвращенная в результатах поиска, или иллюстрация для презентации.
«Использование подписей, описывающих содержимое изображений (так называемый альтернативный или замещающий текст), на веб-страницах и в документах особенно важно для незрячих или слабовидящих людей», – отметил Сакиб Шейх (Saqib Shaikh), менеджер по программному обеспечению в группе платформ AI Microsoft в Редмонде.
Например, его команда использует улучшенную функцию описания изображений в приложении для незрячих и плохо видящих людей Seeing AI, которое распознает то, что снимает камера, и рассказывает об этом. Приложение использует генерируемые подписи, чтобы описывать фотографии, в том числе в социальных сетях.
Лижуань Ван (Lijuan Wang), главный менеджер по исследованиям лаборатории Microsoft в Редмонде, руководила исследовательской группой, которая в эталонном тестировании nocaps (novel object captioning at scale, масштабное описание новых объектов) добилась результата, сравнимого с человеческим, и превзошла его. Это тестирование позволяет оценить, насколько хорошо системы ИИ генерируют описания изображенных объектов, не входящих в набор данных, на основе которого обучалась модель.
Обычно системы описания изображений обучаются на наборах данных, которые содержат изображения, сопровождаемые текстовым описанием этих изображений, то есть на наборах подписанных изображений.
Чтобы решить эту задачу, команда Microsoft предварительно обучила большую модель ИИ на обширном наборе данных, содержащем изображения со словесными тегами, каждый из которых был сопоставлен с определенным объектом на изображении.
Наборы изображений со словесными тегами вместо полных подписей создавать эффективнее, это позволило команде Ван ввести в свою модель много данных. Благодаря такому подходу модель получила то, что команда называет визуальным словарем.
Подход к предварительному обучению с использованием визуального словаря похож на подготовку детей к чтению: сначала используется книжка с картинками, в которой отдельные слова ассоциируются с изображениями, например, под фотографией яблока написано «яблоко», а под фотографией кошки – слово «кошка».
Модель, прошедшая предварительное обучение, затем дорабатывается с помощью набора данных, включающего подписанные изображения. На этом этапе обучения модель учится составлять предложения. Если появляется изображение, содержащее новые объекты, система ИИ использует визуальный словарь для создания точных описаний.
Согласно результатам исследования, при оценке на тестах nocaps система ИИ создавала более содержательные и точные описания, чем это делали люди для тех же изображений. Кроме всего прочего, новая система описания изображений в два раза лучше, чем модель, используемая в продуктах и службах Microsoft с 2015 г., согласно сравнению с другим отраслевым эталоном.
Red Hat в сотрудничестве с CRN и Channelnomics Europe провели совместное исследование «Navigating the Cloud Opportunity:Winning and Retaining Customers in the Hyperscale World». В ходе его подготовки в регионе EMEA были опрошены полторы сотни лиц, принимающих решения, таких как ИТ-специалисты, менеджеры, директора и выше, из таких отраслей, как банковское дело и финансы, логистика, производство, розничная торговля и образование.
В отчете отражены проблемы, с которыми сталкиваются компании, работающие в реалиях мультиоблака, а также показано, как компании, специализирующиеся на предоставлении сервисов, могут повысить ценность своих предложений, успешно адаптироваться и развиваться, чтобы в полной мере реализовать бизнес-потенциал облачных технологий.
Основные выводы исследования:
гибридная облачная инфраструктура по-прежнему остается нормой: 65% предприятий планируют в определенной или в значительной степени расширить использование таких конфигураций;
75% опрошенных считают, что поставщики сервисов должны обладать мультиоблачными компетенциями, чтобы учитывать специфику рабочих нагрузок клиента;
спрос на услуги поставщиков сервисов быстро растет: 65% предприятий увеличивают масштабы использования таких услуг;
за последние три года 58% респондентов увеличили использование сервисов PaaS;
модернизация приложений в целом прошла успешно, однако чаще всего на ее пути возникали такие препятствия, как концентрация знаний в очень узком кругу лиц, высокие фактические расходы и риски, а также нехватка навыков;
24% предприятий взаимодействовали с IaaS-поставщиками из разряда гиперскейлеров напрямую, 41% делали это через партнера, 35% использовали оба способа;
говоря о гиперскейлерских IaaS-сервисах, респонденты чаще всего опасались попасть в зависимость от поставщика, а также проблем с безопасностью и соответствием требованиям.
Nutanix представила отчет о проблемах и возможностях гибридного облака (PDF, EN). В то время как гибридное облако считается оптимальной ИТ-моделью, отчет указывает на сложности с его использованием: 69% организаций отметили, что трансформация занимает больше времени, чем ожидалось. Между тем, 95% респондентов полагают, что выиграют от гибридного подхода при условии обеспечения согласованной работы и сквозных операций в разных облачных средах. Это позволит решить множество проблем: от изолированных операционных сред до кадрового дефицита.
В отчете, подготовленном исследовательской фирмой Vanson Bourne по заказу Nutanix, проанализированы ключевые проблемы, с которыми сталкиваются предприятия при управлении инфраструктурой из публичных и частных облаков. Компания опросила 650 респондентов, принимающих решения в области ИТ и представляющих компании разных размеров и разных индустрий в Америке, Европе, Ближнем Востоке, Африке, Японии и Азиатско-Тихоокеанском регионе.
Публичное облако не всегда является лучшим решением. Общедоступные облака спровоцировали революцию в ИТ-индустрии. И хотя они хороши для некоторых нагрузок, они не подходят для других, что заставляет компании использовать гибридную инфраструктуру. Согласно исследованию, большинство респондентов обеспокоены работой критически важных бизнес-приложений в общедоступном облаке: особенно в отношении надежности (75%), переносимости (73%) и стоимости (72%). Кроме того, некоторые просто не могут мигрировать критически важные приложения из-за сложности, цены или по соображениям безопасности или требований регуляторов. Среди главных проблем миграции 75% опрошенных указали на необходимость реинжиниринга приложений или платформ и 71% на сложность процесса переноса.
Компании испытывают дефицит квалифицированных ИТ-специалистов, но проблема усугубляется еще сильнее, когда им приходится искать ИТ-специалистов, способных управлять инфраструктурой как публичного, так и частного облака. В данный момент этим средам требуются разные наборы навыков и знаний. 88% организаций сталкиваются с проблемами в обеспечения навыков у ИТ-персонала для управления гибридной инфраструктурой, и 53% считают это главной проблемой.
Отсутствие навыков приводит к изолированности и неэффективности. Учитывая, что разные навыки требуются для управления частным и публичными облаками, компаниям приходится использовать для их поддержки разные команды, что приводит к изолированности сред, с чем сталкивались 95% опрошенных. Такой подход приводит к операционной неэффективности: 49% респондентов отметили увеличение необходимых ресурсов, 45% рост затрат и 43% отметили растрату ресурсов.
Переносимость обязательна, и не только для приложений. Для 88% лицензирование ПО является важным аспектом в построении гибридной ИТ-инфраструктуры, поскольку 58% столкнулись с трудностями, связанными с лицензированием, и столько же с зависимостью от поставщика при переходе в публичное облако. Кроме того, 65% готовы рассмотреть возможность использования модели подписки при лицензировании ИТ-решений.
Таким образом, организациям необходимо решение, которое обеспечит инструментарий и проверенные практики для согласованной работы в нескольких облаках, чтобы преодолеть множество проблем и неэффективность эксплуатации гибридного облака, с которыми они сталкиваются в настоящее время. Оптимальная гибридная облачная среда обеспечит совместимость и гибкость в использовании нескольких облаков, – как частных, так и общедоступных.