Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Семь тенденций корпоративной ИБ в 2017 году

По данным «Лаборатории Касперского» каждый корпоративный компьютер только за шесть месяцев подвергается в среднем 9 атакам вредоносного ПО, что в 2 раза больше аналогичных показателей прошлого года. Несмотря на то, что подразделения по информационной безопасности активно работают над минимизацией риска столкновений с киберугрозами, они не успевают перекрыть все векторы атак киберпреступников. Какие же тенденции в корпоративной информационной безопасности ждут нас в 2017 году?

1. Социальная инженерия становится не обнаруживаемой.

Базовые техники взлома все так же приводят к успешному результату благодаря применению методов социальной инженерии. На практике они не только работают так же эффективно, как и прежде, но и становят менее заметными.
Фишинговые письма, имитирующие внутреннюю рассылку, уведомления о скидочных акциях и «черных пятниц», остаются самым успешным инструментом для атаки. Один из важных прогнозов - распространение онлайн-вымогательств (ransomware), доля которых, согласно некоторым оценкам, может достигнуть десятикратного увеличения.

2. Хаос в ИТ департаменте – открытые ворота для хакеров.

Другая тенденция, с которой сталкиваются специалисты по ИБ, остается нехватка оперативной информации о состоянии ИТ-сервисов и узлов сети.
С ростом организации у нее появляются все новые серверы и сетевое оборудование, помимо этого происходит текучка персонала в ИТ-отделах, в то время как развитие ИБ не поспевает за этими изменениями. Таким образом, оценка состояния ИТ сводится к анализу обращений пользователей в службу поддержки, а мониторинг элементов инфраструктуры, выполняется разрозненными инструментами. Все это приводит к ситуациям, когда некоторые элементы ИТ остаются без антивирусной защиты, либо с не закрытыми критическими уязвимостями.

3. Атака «как сервис» – взлом заказывали?

Злоумышленники не стоят на месте и делают свои услуги все более доступными для широкой аудитории, все чаще мы можем слышать о подходе “кибератаки как сервиса”.
Заказать DDoS-атаку на компанию теперь можно найдя соответствующий сайт в интернете, а оплатить услуги хакерам помогают анонимные крипто-валюты. Но хакеры не ограничиваются только продажей мощностей ботнет сетей, в сети можно приобрести вымогательское ПО по подписке, создать поддельные страницы популярных социальных сетей или почтовых сервисов, которые работают по модели Phishing-as-a-Service.

4. Сходи в магазин,  купи вирус.

Ситуацию усугубляет увеличение активности в анонимной сети Dark Web, которая стала доступнее для потенциальных клиентов: согласно прогнозам, в следующем году черный кибер-рынок будет наводнен множеством разработанных вирусов «нулевого дня» и malware, которые помогут проводить более успешные целевые атаки.

5. Вы под прицелом.

APT-атаки, которые в среднем остаются не обнаруженными с момента появления более 214 дней и затронули в 2016 г. 22% российских компаний.
APT атаки не будут ограничиваться крупными организациями: уже происходит заметный рост количества атак на средние по размеру организации, причем они зачастую являются промежуточными жертвами, через которых будет происходить проникновение в основную цель. Такие компании обычно являются поставщиками или партнерами из сектора малого бизнеса, т.к. они имеют заведомо более слабые ИБ-системы.

6. Облака строят защиту.

Хотя облачные платформы чрезвычайно хорошо защищены, основные вектора потенциальной атаки так же актуальны и для облачной инфраструктуры.
Хищение учетных данных, DDoS, кража информации, использование уязвимостей нулевого дня все это применимо и к облачным сервисам. Как следствие, возрастет количество компаний, которые станут внедрять особые стратегии защиты корпоративных данных на основе единой политики безопасности для физических, виртуальных и частных облачных сред в новом году.

7. Вас взломала кофеварка

IoT-устройства обладают слабым уровнем безопасности: программное обеспечение от производителя может содержать уязвимости, а изменением паролей по умолчанию могут пренебречь. Учитывая, что количество подобных устройств растет лавинообразно, они становятся идеальным средством для создания ботнет-сетей и проведения DDoS-атак.

Новости, истории и события
Смотреть все
FinOps-платформа «Клаудмастер» перенесла разработку в «Инферит Облако» (ГК Softline)
Новости

FinOps-платформа «Клаудмастер» перенесла разработку в «Инферит Облако» (ГК Softline)

07.05.2025

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже
Новости

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже

07.05.2025

«Инферит ОС» (ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» с серверным оборудованием QTECH
Новости

«Инферит ОС» (ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» с серверным оборудованием QTECH

06.05.2025

Облачный провайдер ActiveCloud (ГК Softline) помог сети салонов керамической плитки мигрировать на облачный почтовый сервис SmartMail
Новости

Облачный провайдер ActiveCloud (ГК Softline) помог сети салонов керамической плитки мигрировать на облачный почтовый сервис SmartMail

06.05.2025

ГК Softline и «ОБИТ» объявляют о стратегическом сотрудничестве в области импортозамещения
Новости

ГК Softline и «ОБИТ» объявляют о стратегическом сотрудничестве в области импортозамещения

06.05.2025

Лаборатория цифровой трансформации CDTO LAB Академии Softline в третий раз удостоена Гран-При премии CDO/CDTO Awards
Новости

Лаборатория цифровой трансформации CDTO LAB Академии Softline в третий раз удостоена Гран-При премии CDO/CDTO Awards

05.05.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в XXI конгрессе «Мужское здоровье»
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в XXI конгрессе «Мужское здоровье»

30.04.2025

ГК Softline получила награду от разработчика CommuniGate Pro — компании СБК
Новости

ГК Softline получила награду от разработчика CommuniGate Pro — компании СБК

30.04.2025

«Росатом Сервис» заменил SharePoint на «Цитрос Цифровую Платформу» от компании SL Soft (ГК Softline)
Новости

«Росатом Сервис» заменил SharePoint на «Цитрос Цифровую Платформу» от компании SL Soft (ГК Softline)

30.04.2025

ГК Softline стала золотым партнером компании «Гравитон»
Новости

ГК Softline стала золотым партнером компании «Гравитон»

29.04.2025

ГК Softline стала победителем премии Team Awards
Новости

ГК Softline стала победителем премии Team Awards

29.04.2025

Сомерс (ГК Softline) внедрил подсказки для кассиров в товароучетную систему и кассовое ПО SUBTOTAL
Новости

Сомерс (ГК Softline) внедрил подсказки для кассиров в товароучетную систему и кассовое ПО SUBTOTAL

29.04.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в 37-й международной выставке «Информационные и коммуникационные технологии»
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в 37-й международной выставке «Информационные и коммуникационные технологии»

28.04.2025

ГК Softline и Knowledge Space заключили соглашение о продвижении платформы интегрированного бизнес-планирования
Новости

ГК Softline и Knowledge Space заключили соглашение о продвижении платформы интегрированного бизнес-планирования

28.04.2025

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 1 квартал 2025 года 19 мая 2025 года
Новости

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 1 квартал 2025 года 19 мая 2025 года

28.04.2025

SL Soft (ГК Softline) и MAINTEX объявляют о сотрудничестве
Новости

SL Soft (ГК Softline) и MAINTEX объявляют о сотрудничестве

25.04.2025

Провайдер «Инферит Облако» (ГК Softline) модернизировал облачную инфраструктуру ЦОД во Фрязино
Новости

Провайдер «Инферит Облако» (ГК Softline) модернизировал облачную инфраструктуру ЦОД во Фрязино

25.04.2025

Bell Integrator (ГК Softline) разработал систему сквозного мониторинга бизнес-процессов для крупной финансовой организации
Новости

Bell Integrator (ГК Softline) разработал систему сквозного мониторинга бизнес-процессов для крупной финансовой организации

25.04.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

Как устроены цифровые двойники: этапы разработки и примеры использования
Блог

Как устроены цифровые двойники: этапы разработки и примеры использования

29.04.2025

Стратегия перехода в облако
Блог

Стратегия перехода в облако

24.04.2025

Защита данных и информации: методы, практика, стандарты и законы
Блог

Защита данных и информации: методы, практика, стандарты и законы

22.04.2025

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта
Блог

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта

17.04.2025

Российские системы виртуализации
Блог

Российские системы виртуализации

15.04.2025

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению
Блог

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению

08.04.2025

«Софтлайн Офис» — платформа корпоративных коммуникаций
Блог

«Софтлайн Офис» — платформа корпоративных коммуникаций

04.04.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

Топ-редакторы для работы с PDF — сравниваем программы
Блог

Топ-редакторы для работы с PDF — сравниваем программы

04.03.2025

Российские офисные системы: выбор и преимущества
Блог

Российские офисные системы: выбор и преимущества

03.03.2025

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры
Блог

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры

26.02.2025

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна
Блог

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна

24.02.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться