eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Po ransomware idzie nowe: raport McAfee Labs XII 2016

Po ransomware idzie nowe: raport McAfee Labs XII 2016

2016-12-28 10:16

Po ransomware idzie nowe: raport McAfee Labs XII 2016

Rok 2016 rokiem ransomware © kaptn - Fotolia.com

Pojawił się już najnowszy raport McAfee Labs Threats Report: December 2016. Wyniki pokazują, że do końca III kwartału br. nowe przypadki zagrożeń ransomware wzrosły aż o 80%. Co więcej, cyberprzestępcy imają się coraz to nowszych i wyrafinowanych metod, a walkę z nimi skutecznie utrudnia zbyt duża liczba alertów i powiadomień bezpieczeństwa. Aż 93% kierownictwa działów bezpieczeństwa nie umie stawić czoła pojawiającym się ciągle zagrożeniom.

Przeczytaj także: Ransomware osłabnie: McAfee Labs przedstawia prognozy na 2017 rok

Opracowanie McAfee Labs zawiera pogłębioną analizę funkcjonowania współczesnych działów bezpieczeństwa oraz ostrzega o coraz większym zagrożeniu ze strony ransomware. Nie oznacza to jednak, że to ostatnie jest jedynym problemem. Wręcz przeciwnie. Coraz więcej kłopotów sprawiać będą ataki mobilne, makrowirusy oraz wirusy infekujące urządzenia Mac OS. Jeśli dodać do tego jeszcze hakerów, którzy zarażają legalne kody trojanami, pozostając w ten sposób w ukryciu, staje się jasne, że w kwestiach związanych z bezpieczeństwem jest bardzo wiele do zrobienia.
- Tym, co przysparza współczesnej branży bezpieczeństwa wielu problemów, jest identyfikacja złośliwego kodu, który został zaprojektowany jako legalne oprogramowanie – przyznaje Vincent Weafer, wiceprezes McAfee Labs, Intel Security. – Im autentyczniej wygląda jego fragment, tym większe prawdopodobieństwo, że zostanie przeoczony. W roku 2016 sandboxing przestał być skuteczną zaporą dla coraz większej liczby zagrożeń typu ransomware. Hakerzy – aby skuteczniej się ukryć – wykorzystują trend polegający na dodawaniu złośliwego kodu do zaufanych aplikacji. To duży problem, bo w rezultacie działy bezpieczeństwa są jeszcze bardziej obciążone i przez to mniej skuteczne.

fot. kaptn - Fotolia.com

Rok 2016 rokiem ransomware

Na koniec III kwartału liczba nowych próbek ransomware w skali roku osiągnęła poziom 3 860 603, co oznacza wzrost o 80% w ich całkowitej liczbie.


Działy bezpieczeństwa w firmach – wyniki ankiety


Ankieta McAfee Labs objęła swoim zasięgiem 400 specjalistów ds. bezpieczeństwa, reprezentujących różne kraje, branże i firmy. Poniżej przedstawiamy główne wyniki badania.
  • Przeciążenie alertami. Alarmów i powiadomień odnośnie bezpieczeństwa jest obecnie tak dużo, że co czwarty z nich nie jest skutecznie przebadany. Wskaźnik ten dla większości krajów i firm znajduje się na podobnym poziomie.
  • Problem z segregacją. Większość respondentów wskazuje na przeciążenie alertami bezpieczeństwa, a 93% przyznaje, że ma kłopoty z segregacją wszystkich potencjalnych zagrożeń.
  • Wzrost liczby incydentów. 67% ankietowanych zanotowało wzrost w obszarze incydentów, co może wynikać z większej liczby ataków bądź skuteczniejszego monitorowania.
  • Przyczyna wzrostu. Spośród osób informujących o wzroście liczby incydentów 57% wskazuje częstsze ataki jako przyczynę, a 73% uważa, że powodem jest lepsze wykrywanie.
  • Sygnały zagrożeń. Najczęstsze sygnały zagrożeń dla większości organizacji (64%) pochodzą z tradycyjnych punktów kontrolnych, czyli antywirusów, firewalli i systemów zapobiegania włamaniom.
  • Zapobieganie a reagowanie. Większość respondentów wykazuje postępy na drodze do zapobiegawczego i zoptymalizowanego systemu zabezpieczeń, ale 26% wciąż działa w trybie reagowania doraźnego w zakresie operacji bezpieczeństwa, wykrywania zagrożeń i przeciwdziałania incydentom.
  • Adwersarze. Ponad dwie trzecie (68%) dochodzeń przeprowadzonych w 2015 roku dotyczyło określonego podmiotu, zarówno w przypadku ukierunkowanych ataków zewnętrznych, jak i zagrożeń wewnętrznych.
  • Powody śledztwa. Ankietowani informują, że złośliwe oprogramowanie generyczne jest głównym źródłem incydentów (30%) prowadzących do śledztwa, drugie w kolejności są ukierunkowane ataki wirusowe (17%), ukierunkowane ataki sieciowe (15%), przypadkowe incydenty wewnętrzne skutkujące potencjalnymi zagrożeniami lub utratą danych (12%), złośliwe zagrożenia wewnętrzne (10%), bezpośrednie ataki państw (7%) oraz pośrednie lub haktywistyczne ataki państw (7%).


2016 – rok ransomware?


Na koniec III kwartału liczba nowych próbek ransomware w skali roku osiągnęła poziom 3 860 603, co oznacza wzrost o 80% w ich całkowitej liczbie. Oprócz skoku ilościowego obserwuje się w tym roku znaczne zaawansowanie techniczne, w tym częściowe lub pełne szyfrowanie dysku, szyfrowanie witryn używanych przez aplikacje legalne, obchodzenie sandboxingu, bardziej wyrafinowane zestawy narzędziowe do uruchamiania ataków ransomware oraz więcej opcji „ransomware as a service”.
- W ubiegłym roku przewidywaliśmy, że w 2016 liczba ransomware’ów będzie wzrastać – mówi Arkadiusz Krawczyk, Country Manager w Intel Security Poland. – Nie spodziewaliśmy się jednak, że aż tak bardzo. Myślę, że spokojnie można 2016 rok nazwać rokiem ransomware’ów. Nie tylko ze względu na ogromny skok w liczbie tego typu ataków, ale również z powodu wyjątkowej spektakularności niektórych z nich. Na szczęście 2016 rok to również lepszy poziom współpracy między branżą bezpieczeństwa a aparatem ścigania, a także konstruktywna kooperacja firm konkurencyjnych w sektorze. Widzimy, że zaczyna przynosić to konkretne rezultaty w walce z cyberprzestępcami. Liczymy na to, że głównie z tego względu rok 2017 przyniesie spowolnienie fali ransomware.

Zagrożenia w III kw. 2016 r.


W III kwartale 2016 roku sieć wykrywania zagrożeń (Global Threat Intelligence) w Centrum McAfee Labs zanotowała znaczny wzrost w obszarze złośliwego oprogramowania mobilnego i makrowirusów:
  • Złośliwe oprogramowanie w systemie Mac OS. Nowe próbki złośliwego oprogramowania atakującego system Mac OS poszybowały w górę o 637% w III kwartale. Stoi za tym grupa programów reklamowych zwana Bundlore.
  • Nowe złośliwe oprogramowanie. Liczba nowych unikatowych instancji złośliwego oprogramowania spadła w III kwartale o 21%.
  • Złośliwe oprogramowanie mobilne. W III kwartale zanotowano ponad 2 miliony nowych zagrożeń w tym obszarze. Wskaźniki infekcji w Afryce i Azji spadły o 1,5%, a w Australii nastąpił wzrost o 2%.
  • Makrowirusy. Nowe makrowirusy atakujące pakiet Microsoft Office (głównie program Word) kontynuowały tendencję rosnącą, widoczną już w II kwartale.
  • Botnety spamowe. Botnet Necurs rozrósł się niemal siedmiokrotnie w porównaniu z II kwartałem i awansował na botnet spamowy o największym wolumenie w kwartale III. Zanotowaliśmy duży spadek w przypadku botnetu Kelihos, co dało pierwszy ujemny wskaźnik kwartalny w roku 2016.
  • Botnety w skali globalnej. Wapomi, który zaraża system robakami i programami pobierającymi, pozostaje numerem jeden w III kwartale, mimo że notuje spadek z 45% w II kwartale. CryptXXX – ransomware obsługiwany przez botnety – wskoczył na drugie miejsce, choć w ostatnim kwartale odpowiadał tylko za 2% ruchu sieciowego.



oprac. : eGospodarka.pl eGospodarka.pl

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: