Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Семь тенденций корпоративной ИБ в 2017 году

По данным «Лаборатории Касперского» каждый корпоративный компьютер только за шесть месяцев подвергается в среднем 9 атакам вредоносного ПО, что в 2 раза больше аналогичных показателей прошлого года. Несмотря на то, что подразделения по информационной безопасности активно работают над минимизацией риска столкновений с киберугрозами, они не успевают перекрыть все векторы атак киберпреступников. Какие же тенденции в корпоративной информационной безопасности ждут нас в 2017 году?

1. Социальная инженерия становится не обнаруживаемой.

Базовые техники взлома все так же приводят к успешному результату благодаря применению методов социальной инженерии. На практике они не только работают так же эффективно, как и прежде, но и становят менее заметными.
Фишинговые письма, имитирующие внутреннюю рассылку, уведомления о скидочных акциях и «черных пятниц», остаются самым успешным инструментом для атаки. Один из важных прогнозов - распространение онлайн-вымогательств (ransomware), доля которых, согласно некоторым оценкам, может достигнуть десятикратного увеличения.

2. Хаос в ИТ департаменте – открытые ворота для хакеров.

Другая тенденция, с которой сталкиваются специалисты по ИБ, остается нехватка оперативной информации о состоянии ИТ-сервисов и узлов сети.
С ростом организации у нее появляются все новые серверы и сетевое оборудование, помимо этого происходит текучка персонала в ИТ-отделах, в то время как развитие ИБ не поспевает за этими изменениями. Таким образом, оценка состояния ИТ сводится к анализу обращений пользователей в службу поддержки, а мониторинг элементов инфраструктуры, выполняется разрозненными инструментами. Все это приводит к ситуациям, когда некоторые элементы ИТ остаются без антивирусной защиты, либо с не закрытыми критическими уязвимостями.

3. Атака «как сервис» – взлом заказывали?

Злоумышленники не стоят на месте и делают свои услуги все более доступными для широкой аудитории, все чаще мы можем слышать о подходе “кибератаки как сервиса”.
Заказать DDoS-атаку на компанию теперь можно найдя соответствующий сайт в интернете, а оплатить услуги хакерам помогают анонимные крипто-валюты. Но хакеры не ограничиваются только продажей мощностей ботнет сетей, в сети можно приобрести вымогательское ПО по подписке, создать поддельные страницы популярных социальных сетей или почтовых сервисов, которые работают по модели Phishing-as-a-Service.

4. Сходи в магазин,  купи вирус.

Ситуацию усугубляет увеличение активности в анонимной сети Dark Web, которая стала доступнее для потенциальных клиентов: согласно прогнозам, в следующем году черный кибер-рынок будет наводнен множеством разработанных вирусов «нулевого дня» и malware, которые помогут проводить более успешные целевые атаки.

5. Вы под прицелом.

APT-атаки, которые в среднем остаются не обнаруженными с момента появления более 214 дней и затронули в 2016 г. 22% российских компаний.
APT атаки не будут ограничиваться крупными организациями: уже происходит заметный рост количества атак на средние по размеру организации, причем они зачастую являются промежуточными жертвами, через которых будет происходить проникновение в основную цель. Такие компании обычно являются поставщиками или партнерами из сектора малого бизнеса, т.к. они имеют заведомо более слабые ИБ-системы.

6. Облака строят защиту.

Хотя облачные платформы чрезвычайно хорошо защищены, основные вектора потенциальной атаки так же актуальны и для облачной инфраструктуры.
Хищение учетных данных, DDoS, кража информации, использование уязвимостей нулевого дня все это применимо и к облачным сервисам. Как следствие, возрастет количество компаний, которые станут внедрять особые стратегии защиты корпоративных данных на основе единой политики безопасности для физических, виртуальных и частных облачных сред в новом году.

7. Вас взломала кофеварка

IoT-устройства обладают слабым уровнем безопасности: программное обеспечение от производителя может содержать уязвимости, а изменением паролей по умолчанию могут пренебречь. Учитывая, что количество подобных устройств растет лавинообразно, они становятся идеальным средством для создания ботнет-сетей и проведения DDoS-атак.

Новости, истории и события
Смотреть все
TMS платформа Test IT от бренда «Девелоника» FabricaONE.AI (акционер — ГК Softline) подтвердила совместимость с СУБД PostgrePro Standard
Новости

TMS платформа Test IT от бренда «Девелоника» FabricaONE.AI (акционер — ГК Softline) подтвердила совместимость с СУБД PostgrePro Standard

18.11.2025

«Софтлайн Решения» (ГК Softline) разработала для промышленной компании плагин к PLM-системе
Новости

«Софтлайн Решения» (ГК Softline) разработала для промышленной компании плагин к PLM-системе

18.11.2025

Подтверждена совместимость ECM-платформы «Цитрос» от SL Soft FabricaONE.AI (акционер – ГК Softline) и ОС «Альт СП»
Новости

Подтверждена совместимость ECM-платформы «Цитрос» от SL Soft FabricaONE.AI (акционер – ГК Softline) и ОС «Альт СП»

17.11.2025

«Софтлайн Решения» (ГК Softline) оснастила школу-новостройку в Майкопе
Новости

«Софтлайн Решения» (ГК Softline) оснастила школу-новостройку в Майкопе

17.11.2025

Решение ExeMES от компании EXEPLANT FabricaONE.AI (акционер - ГК Softline) включено в атлас «Импортозамещение» от CNEWS Analytics
Новости

Решение ExeMES от компании EXEPLANT FabricaONE.AI (акционер - ГК Softline) включено в атлас «Импортозамещение» от CNEWS Analytics

14.11.2025

Кибербезопасность и технологический суверенитет: «Софтлайн Решения» (ГК Softline) и Минцифры Саратовской области провели семинар для сотрудников госструктур об изменениях в законодательстве
Новости

Кибербезопасность и технологический суверенитет: «Софтлайн Решения» (ГК Softline) и Минцифры Саратовской области провели семинар для сотрудников госструктур об изменениях в законодательстве

14.11.2025

«Инферит» (кластер «СФ Тех» ГК Softline) представил линейку новых компьютеров
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) представил линейку новых компьютеров

13.11.2025

ГК Softline предоставила ИТ-компании облачную инфраструктуру в аренду и сервис резервного копирования данных
Новости

ГК Softline предоставила ИТ-компании облачную инфраструктуру в аренду и сервис резервного копирования данных

13.11.2025

ГК Softline вошла в рейтинг крупнейших российских компаний
Новости

ГК Softline вошла в рейтинг крупнейших российских компаний

12.11.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и компания «Риман» подтвердили совместимость ОС «МСВСфера АРМ» 9 и ПО RiDocLNX
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и компания «Риман» подтвердили совместимость ОС «МСВСфера АРМ» 9 и ПО RiDocLNX

12.11.2025

Группа «Борлас» (ГК Softline) открыла практику цифровизации процессов капитального строительства
Новости

Группа «Борлас» (ГК Softline) открыла практику цифровизации процессов капитального строительства

12.11.2025

В портфель решений ГК Softline вошла SimpleOne B2B CRM
Новости

В портфель решений ГК Softline вошла SimpleOne B2B CRM

12.11.2025

Компания Maintex FabricaONE.AI (акционер – ГК Softline) завершила пилотный проект по управлению остановочными ремонтами для компании ERG Kazakhstan
Новости

Компания Maintex FabricaONE.AI (акционер – ГК Softline) завершила пилотный проект по управлению остановочными ремонтами для компании ERG Kazakhstan

11.11.2025

Вышел новый релиз бизнес-платформы ЕРМ от компании SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

Вышел новый релиз бизнес-платформы ЕРМ от компании SL Soft FabricaONE.AI (акционер — ГК Softline)

10.11.2025

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) провела экспертный семинар Индийском институте науки (IISc)
Новости

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) провела экспертный семинар Индийском институте науки (IISc)

07.11.2025

Группа «Борлас» (ГК Softline) и АО «СиСофт Девелопмент» подписали соглашение о стратегическом сотрудничестве
Новости

Группа «Борлас» (ГК Softline) и АО «СиСофт Девелопмент» подписали соглашение о стратегическом сотрудничестве

07.11.2025

ГК Softline на Kaspersky Industrial Cybersecurity Conference 2025
Новости

ГК Softline на Kaspersky Industrial Cybersecurity Conference 2025

07.11.2025

Проект команды Softline Digital («Софтлайн Решения») одержал победу в конкурсе форума Auto-ID & Mobility
Новости

Проект команды Softline Digital («Софтлайн Решения») одержал победу в конкурсе форума Auto-ID & Mobility

07.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025

Топ лучших ноутбуков 2025 года для дома и офиса
Блог

Топ лучших ноутбуков 2025 года для дома и офиса

09.09.2025

Резервное копирование: ключевые параметры бэкапа и топ российских систем
Блог

Резервное копирование: ключевые параметры бэкапа и топ российских систем

03.09.2025

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году
Блог

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году

25.08.2025

Российские операционные системы. Топ отечественных ОС 2025
Блог

Российские операционные системы. Топ отечественных ОС 2025

21.08.2025

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы
Блог

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы

13.08.2025

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты
Блог

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты

05.08.2025