Добро пожаловать в Клуб Любителей Симантек!
Собрано 4200 рублей без оплаты ключей. Из них через виджет - 4000. Спасибо за понимание!
Показано с 1 по 19 из 19
  1. #1
    Аватар для SDA
    Спонсор и совладелец Клуба
    Совет Клуба
    Norton Forever!
    Старожил
    Администратор
    Статус: SDA вне форума
    Регистрация : 09.02.2010
    Сообщений : 14,581
    Поблагодарил(а) 8,562
    Поблагодарили : 21,041 раз(-а), в 8,976 сообщениях
    Записей в дневнике : 7
    Репутация : 21409Array

    Symantec Security Response: Internet Security Threat Report и другие отчёты

    Web Security Monitoring

    Symantec представила разработку Web Security Monitoring (WSM), являющуюся новым сервисом по управлению безопасностью, который создан чтобы помочь компаниям защитить конечные точки и Интернет-сайты от распространенных Интернет-угроз. WSM осуществляет непрерывный мониторинг и анализ веб-технологий безопасности, таким образом организации лучше защищены – повышается скорость реакции на угрозы для конечных пользователей, Интернет-сайтов и конфиденциальных данных, резко возрастает результативность обнаружения уязвимостей.

    В отчете Symantec 2009 Symantec Global Internet Security Threat Report (ISTR) XIV говорится, что на 63% из 12 885 сайтов, на которых были обнаружены уязвимости в прошлом году, пострадало хотя бы одно веб-приложение. Также в отчете ISTR сказано, что Symantec обнаружил 15 197 новых обособленных бот-серверов, при этом 43% из них работают в IRC каналах, а 57% используют HTTP. Кроме того, в отчете сообщается, что боты маскируют свои каналы связи под видом легитимного интернет-трафика, что делает почти невозможным их обнаружение без технологий веб-мониторинга.

    Организации борются с растущими числом и сложностью интернет-угроз посредством многоуровневой системы безопасности – web-прокси, web-шлюзов, брандмауэров и других защитных технологий. Хотя развертывание этих технологий веб-безопасности, несомненно, способствует укреплению корпоративной защиты, но только сочетание непрерывного мониторинга и оперативного уведомления от аналитиков по безопасности позволяет ИТ-специалистам немедленно определить скомпрометированные системы и залатать прорехи в системе безопасности.

    Посредством WSM Symantec объединяет данные из журналов клиентов с данными из глобальных ресурсов интернет слежения, и обеспечивает бдительный контроль, помогая выстраивать уверенную защиту. Кроме того, сервис следит за корпоративными прокси-серверами и шлюзами, анализируя соединения внутренних сетевых узлов с неблагонадежными или подозрительными адресами в Интернете, составляя ежедневный отчет сетевой активности. Если происходит инцидент – нарушений политик или компрометирование системы, клиент немедленно уведомляется.

    "Это постоянная бдительная система "раннего оповещения" способствует соблюдению политик и обеспечивает защиту от вездесущих Интернет-угроз", - говорят в компании.
    http://www.cybersecurity.ru/crypto/91387.html

    Жить не тужить, никого не осуждать, никому не досаждать, и всем мое почтение

  2. 1 пользователь сказал cпасибо SDA за это полезное сообщение:

    ole44 (08.05.2014)

  3. #2
    Аватар для mennen
    Norton Forever!
    Активный участник
    Старожил
    Статус: mennen вне форума
    Регистрация : 04.12.2009
    Сообщений : 963
    Поблагодарил(а) 377
    Поблагодарили : 298 раз(-а), в 153 сообщениях
    Репутация : 2312Array

    Symantec - 100% рост количества новых вредоносных программ

    Согласно последнему ежегодному отчету Internet Security Threat Report, подготовленному компанией Symantec, в прошлом году было обнаружено свыше 240 миллионов новых вредоносных программ. При этом киберпреступники все больше сосредотачиваются на целенаправленных атаках и нападениях с помощью размещенных в Сети средств.

    По итогам 2009 года было отмечено 100-процентное увеличение числа новых вредоносных приложений. Кроме того, в прошлом году каждые 4,6 секунды обнаруживался один новый компьютер, инфицированный агентом зомби-сети.

    Согласно информации Symantec, наибольшая вредоносная активность отмечена в развивающихся странах, пользователи в которых еще не слишком хорошо подготовлены и не инвестируют достаточно средств в инструменты для защиты устройств, имеющих доступ в Интернет. Кроме того, эти же страны являются и основными источниками киберпреступной деятельности, поскольку их законодательство не готово к борьбе с ней.

    Самыми распространенными по-прежнему остаются атаки с помощью сетевых средств, при этом уязвимости в браузерах эксплуатируются все чаще. Однако, если срок, в течение которого Internet Explorer и Firefox остаются открытыми для новой угрозы до момента выхода патча составляет менее одного дня, то для Safari этот показатель равен 13 дням. По мнению экспертов Symantec, компании Apple следует догонять лидеров, поскольку в настоящее время ее браузер остается уязвимым слишком подолгу.

    Кроме того, в отчете уделено внимание возрастающей угрозе целенаправленных атак на те или иные организации, целью которых зачастую является кража интеллектуальной собственности, а не клиентских данных. Важность проблемы подчеркивает ставшая общеизвестной атака на Google, направленная против ее сотрудников.

    Еще одна вызывающая опасения проблема – это возросшая доступность хакерских утилит, позволяющих менее технически образованным злоумышленникам пробовать свои силы в совершении киберпреступлений. К примеру, стоимость инструментария Zeus, автоматизирующего создание вредоносного ПО для кражи данных, составляет около семисот долларов.

    Плюс ко всему прочему, установка патчей для разного рода уязвимостей становится для пользователей все более сложной задачей, поскольку им приходится думать не только об операционной системе, но и о браузере, плагинах и сторонних приложениях. К примеру, заплатки для бреши в системе установки файлов IE ADODB.Stream Object доступны еще в 2004 года, однако в 2009 году эта брешь осталась второй по популярностью мишенью для сетевых атак.

  4. #3
    Аватар для SDA
    Спонсор и совладелец Клуба
    Совет Клуба
    Norton Forever!
    Старожил
    Администратор
    Статус: SDA вне форума
    Регистрация : 09.02.2010
    Сообщений : 14,581
    Поблагодарил(а) 8,562
    Поблагодарили : 21,041 раз(-а), в 8,976 сообщениях
    Записей в дневнике : 7
    Репутация : 21409Array

    Re: Symantec - 100% рост количества новых вредоносных программ


    Жить не тужить, никого не осуждать, никому не досаждать, и всем мое почтение

  5. #4
    Аватар для ole44
      Куратор новостей
    Norton Forever!
    Активный участник
    Старожил
    Статус: ole44 вне форума
    Регистрация : 11.03.2010
    Сообщений : 7,099
    Поблагодарил(а) 7,634
    Поблагодарили : 12,012 раз(-а), в 4,449 сообщениях
    Репутация : 12046Array

    Экономическое и географическое развитие киберпреступности

    Россия поднялась на седьмое место в мире по уровню вредоносной активности в Интернете
    В 2009 году Россия поднялась сразу на 5 пунктов в топ-листе стран - источников и целей интернет-атак.

    Москва, 22 апреля 2010 – Россия впервые вошла в топ-10 стран с наиболее высокой вредоносной активностью в Интернете согласно отчету Symantec об угрозах интернет-безопасности за 2009 год (Symantec Internet Security Threat Report 15). Это резкий скачок на пять позиций вверх, с 12-го на 7-е место. Первое и второе места в списке неизменно занимают Соединенные Штаты и Китай.

    Опубликованный сегодня отчет, в котором Россия занимает седьмое место, основан на анализе количества злонамеренного ПО, спам-зомби, фишинг-хостов, бот-сетей и источников нападений. Примечательно, что Россия занимает второе место в мире по количесту спам-зомби и пятое по количеству фишинг-хостов.

    В предыдущих докладах Symantec отмечались и обсуждались признаки того, что доля в мировой вредоносной активности таких стран, как Россия, Бразилия, Турция, Польша и Индия будет и дальше расти. Это связано, прежде всего, с развитием широкополосного доступа и расширения общей инфраструктуры сети Интернет. В России эта тенденция объясняется тем, что операторы продолжают активную экспансию технологий и развитие инфраструктуры в регионах. Кроме того, запуск услуг 3G всеми основными операторами связи, а также ряд слияний между ключевыми игроками отрасли вдвойне стимулировали развитие Интернет-инфраструктуры. По данным Минкомсвязи России только за первый квартал 2009 года количество точек широкополосного доступа в Интернет выросло в сравнении с предыдущим годом на 38%, достигнув более 9 миллионов домохозяйств*. Согласно отчетам Министерства, объем передаваемых данных растет еще более cтремительно - за 1-е полугодие 2009 года он составил 1,41 экзабайт (1018 байт), увеличившись в 3,8 раз.

    Фокус развития ИТ-отрасли перемещается из Москвы в регионы, а слияния компаний и связанные с этим объединения инфраструктур предоставляют определенные возможности для создателей вредоносного кода для использования уязвимостей. Как показывает история, такие тенденции характерны для стран, переживающих период консолидации в телекоммуникационном секторе.

    О корпорации Symantec
    Корпорация Symantec — мировой лидер в области решений для обеспечения безопасности, хранения данных и системного управления, которые помогают предприятиям и индивидуальным пользователям защищать свою информацию и управлять ею. Программное обеспечение и услуги корпорации более полно и эффективно защищают от большего числа информационных рисков, позволяя с уверенностью использовать и хранить информацию. Более подробные сведения можно получить по адресу http://www.symantec.ru
    Если о событии не написано в интернете — этого не произошло.

  6. #5
    Аватар для ole44
      Куратор новостей
    Norton Forever!
    Активный участник
    Старожил
    Статус: ole44 вне форума
    Регистрация : 11.03.2010
    Сообщений : 7,099
    Поблагодарил(а) 7,634
    Поблагодарили : 12,012 раз(-а), в 4,449 сообщениях
    Репутация : 12046Array

    Экономическое и географическое развитие киберпреступности

    Экономическое и географическое развитие киберпреступности в период кризиса не останавливается
    В 2009 году компания Symantec в среднем блокировала около 100 потенциальных угроз в секунду.

    Корпорация Symantec выпустила 15-й ежегодный отчет о киберугрозах Internet Security Threat Report XV, который описывает ключевые тренды в области Интернет-преступности с 1 января по 31 декабря 2009 г. Период, отмеченный двумя мощнейшими атаками — Downadup в начале года и Hydraq в конце, — характеризуется продолжением роста объемов и изощренности киберугроз.

    «Киберпреступники переходят от простых атак к крайне изощренным шпионским кампаниям, целью которых становятся крупнейшие мировые корпорации и правительственные структуры, — подчеркнул Стивен Триллинг (Stephen Trilling), старший вице-президент Symantec по технологиям защиты. — Масштаб таких угроз и тот факт, что они возникают по всему миру, переводит данную проблему на международный уровень. Необходима совместная работа коммерческих компаний и мировых правительств».

    В отчете отмечены следующие тенденции:

    * Увеличение количества направленных угроз на конкретные компании. Возможность получения выгоды от публикации корпоративной информации заставляет киберпреступников уделять пристальное внимание корпоративному сектору. Аналитики отмечают, что хакеры используют распространенную в социальных сетях персональную информацию для организации массовых атак на ключевых менеджеров целевых компаний. Hydraq, получивший широкую известность в начале 2010 г., является всего лишь последней популярной угрозой из числа многочисленных аналогичных вредоносных кампаний, таких, как Shadow Network в 2009 г. и Ghostnet в 2008 г.
    * Готовые инструменты делают Интернет-атаки все более простыми. Специальные инструменты позволяют новичкам гораздо легче взламывать компьютеры и воровать информацию. Один из таких пакетов Zeus (Zbot), стоимость которого составляет всего $700, автоматизирует процесс создания кастомизированного вредоносного кода, с помощью которого можно получить доступ к персональным данным. Используя этот и другие аналогичные инструменты, злоумышленники создали буквально миллионы вариантов программ, предназначенных для того, чтобы обходить средства защиты.
    * Количество веб-атак продолжает растати. Современные злоумышленники используют техники социальной инженерии для привлечения ничего не подозревающих пользователей к зараженным веб-сайтам. Затем такие порталы атакуют браузер жертвы и используют уязвимые плагины, необходимые для просмотра видеоматериалов или документов. В частности, 2009 г. был богат на веб-угрозы, нацеленные на PDF-просмотр, — их доля в общем объеме веб-атак достигла 49% процентов. Данный показатель существенно превысил 11%, зафиксированные в 2008 г.
    * Угрозы исходят из развивающихся стран. Аналитики подтвердили, что кибератаки приходят из развивающихся стран, где активно расширяется инфраструктура широкополосного доступа в сеть, — таких, как Бразилия, Индия, Польша, Вьетнам и Россия. В 2009 г. эти страны взлетели на первые позиции в рейтинге источников и целей вредоносной активности злоумышленников. Активное преследование киберпреступников со стороны развитых стран заставило мошенников уйти в развивающиеся государства, где вероятность наказания за такие действия существенно ниже.

    Другие ключевые выводы:

    * Вредоносный код становится все более распространенным. В 2009 г. Специалисты Symantec обнаружили более 240 млн. абсолютно новых образцов кода, что обеспечивает стопроцентный прирост по сравнению с 2008 г.
    * Самыми распространенными угрозами 2009 г. стали вирус Sality.AE, троян Brisv Trojan и червь SillyFDC.
    * Вредоносный код Downadup (Conficker) продолжает распространяться. К концу 2009 г. Downadup заразил более 6,5 млн. компьютеров по всему миру. Несмотря на то что машины, инфицированные Downadup/Conficker, еще не были замечены в какой-либо вредоносной деятельности, угроза их активации сохраняется.
    * Количество компромитированных данных продолжает расти. 60% всех случаев кражи конфиденциальных данных стали результатом хакерской деятельности. Этот вид угроз касается не только к деятельности крупных корпораций, отчет Symantec State of Enterprise Security Report 2010 показывает, что в 2009 г. 75 % бизнес-структур подвергались разного рода кибер-атакам.
    * Еще один год спама. В 2009 г. доля спама в общем объеме почты составила 88 %. Аналитики Symantec подчеркивают, что наибольший всплеск нежелательных сообщений пришелся на май (90,4%), а самый низкий показатель был зафиксирован в феврале (73,7 %). Из 107 млрд. спам-сообщений, распространяемых ежедневно, около 85% пришлось на ботнеты. Десять ведущих бот-сетей, включая Cutwail, Rustock и Mega-D, контролируют сегодня более 5 млн. компьютеров пользователей. По наблюдениям Symantec в 2009 году бот-машины предлагались на «черном» рынке всего лишь по 3 цента за штуку.
    * Установка обновлений безопасности продолжает оставаться непростой задачей для многих пользователей. Аналитики подчеркивают, что поддерживать безопасную, регулярно обновляемую систему в 2009 г. оказалось все более и более трудно. К тому же многие пользователи не смогли устранить ряд старых, давно известных уязвимостей. Например, сведения об уязвимости Microsoft Internet Explorer ADODB.Stream Object File Installation Weakness были опубликованы 23 августа 2003 г., а 2 июля 2004 г. компания выпустила соответствующую «заплатку», однако даже в минувшем году эта уязвимость была на втором месте по частоте атак.

    Symantec в сети

    * Служба Интернет-безопасности в Twitter
    * Symantec в Facebook

    Дополнительные ресурсы

    * Symantec Internet Security Threat Report XV Microsite
    * Threat Landscape Overview on Slide Share
    * Symantec Security Response Blog
    * 2010 State of Enterprise Security Report
    * 2010 State of Enterprise Security on SlideShare


    Об отчете Symantec InternetSecurity Threat Report
    Информация для отчета ISTR использует данные десятков миллионов датчиков в Интернете, результаты работы аналитиков и переговоров хакеров в Интернете, формируя глобальное представление об Интернет-безопасности. 15-е исследование ISTR охватывает период с января по декабрь 2009 г.

    О подразделении STAR
    Security Technology and Response (STAR), включающая службу Security Response, — это международная команда инженеров по безопасности, вирусных аналитиков и исследователей, которые занимаются разработкой функциональности, контента и реализацией поддержки для всех корпоративных решений и продуктов для домашних пользователей Symantec. Центры разработки STAR открыты по всему миру, компания изучает вредоносные коды с помощью 133 млн. систем, расположенных в Интернете, получает данные от 240 000 сетевых сенсоров в более чем 200 странах и отслеживает более 35 000 уязвимостей, которые охватывают 55 000 технологий от 11 000 вендоров. Команда использует получаемые данные для разработки наиболее комплексных технологий в мире информационной безопасности.
    О корпорации Symantec
    Корпорация Symantec — мировой лидер в области решений для обеспечения безопасности, хранения данных и системного управления, которые помогают предприятиям и индивидуальным пользователям защищать свою информацию и управлять ею. Программное обеспечение и услуги корпорации более полно и эффективно защищают от большего числа информационных рисков, позволяя с уверенностью использовать и хранить информацию. Более подробные сведения можно получить по адресу http://www.symantec.ru
    Если о событии не написано в интернете — этого не произошло.

  7. #6
    Аватар для SDA
    Спонсор и совладелец Клуба
    Совет Клуба
    Norton Forever!
    Старожил
    Администратор
    Статус: SDA вне форума
    Регистрация : 09.02.2010
    Сообщений : 14,581
    Поблагодарил(а) 8,562
    Поблагодарили : 21,041 раз(-а), в 8,976 сообщениях
    Записей в дневнике : 7
    Репутация : 21409Array

    Лампочка Symantec: Россия на 6 месте по уровню вредоносной активности

    Согласно ежегодному отчету корпорации Symantec об интернет-угрозах (Internet Security Threat Report, Volume 17) Россия заняла шестое место в мире по уровню вредоносной активности в интернете. При этом Россия находится на третьем месте в мире по количеству спам-зомби, а Москва занимает 11 место в мире по числу ботов (вредоносных программ, автоматически выполняющая действия вместо людей, зачастую без их согласия).

    За 2011 год Россия совершила два существенных скачка в мировых рейтингах стран с наибольшим количеством спама и сетевых атак. В 2010 году страна занимала 6 строчку в рейтинге по количеству спама, а в 2011 году поднялась на 3 позицию и по-прежнему занимает 1 место среди стран региона EMEA, включающего страны Европы, Ближнего Востока и Африки.

    За год Россия также поднялась с 8 на 5 строчку рейтинга по количеству сетевых атак. В 2011 году наметилась тенденция к планомерному росту количества атак вредоносным кодом, а также фишинг-сайтов. Кроме этого, прослеживается рост и по количеству активных ботов в сети – каждый сотый бот в мире имеет московскую прописку (11 место в мире). Следом за Москвой по количеству ботов идут такие города, как Санкт-Петербург, Тверь, Воронеж и Нижний Новгород.

    Из общей тенденции к увеличению числа угроз выбиваются только веб-атаки. Тут Россия показала хороший результат и упала в рейтинге с 7 на 8 строку. Тем не менее, на фоне других, российский пользователь выглядят привлекательной мишенью для киберпреступников - в мировом рейтинге стран по вредоносной активности в 2011 году Россия поднялась с 10 на 6 место.

    Кроме того, Россия занимает 9 место в мире по числу веб-атакам (по сравнению с 10 местом в прошлом году), сохранила 7 место в мире по числу веб-атак.




    Том 17 отчета охватывает период с января по декабрь 2011 года.

    http://www.cybersecurity.ru/crypto/150333.html

    репорт http://www.symantec.com/content/en/u...rldwide_ISTR17

    Жить не тужить, никого не осуждать, никому не досаждать, и всем мое почтение

  8. 2 пользователей сказали cпасибо SDA за это полезное сообщение:

    Энди-701 (05.05.2012)

  9. #7
    Аватар для ole44
      Куратор новостей
    Norton Forever!
    Активный участник
    Старожил
    Статус: ole44 вне форума
    Регистрация : 11.03.2010
    Сообщений : 7,099
    Поблагодарил(а) 7,634
    Поблагодарили : 12,012 раз(-а), в 4,449 сообщениях
    Репутация : 12046Array

    Отчёты Symantec Security Response - Internet Security Threat Report

    Symantec: Количество вредоносных сайтов в июле 2012 увеличилось на 4%

    Большое количество обнаруженных в июле текущего года сайтов относились к тематике Олимпийских Игр.
    Компания Symantec подготовила отчет, согласно которому за июль текущего года количество вредоносных ресурсов в сети увеличилось на 4%, по сравнению с июнем 2012 года. В компании заявили, что в прошлом месяце ежедневно фиксировалось около 2189 вредоносных web-сайтов.
    Большое количество обнаруженных сайтов затрагивали тематику Олимпийских Игр. В частности, в социальных сетях распространялись вредоносные ссылки, а также приложения для устройств на базе Android.
    Эксперты отмечают, что в прошлом месяце 26,5% сообщений электронной почты содержали ссылки на вредоносные порталы. По сравнению с июнем этот показатель увеличился на 1,5%. В отчете также указывается, что чаще всего спам-письма электронной почты относились к таким категориям, как реклама (57,22%), знакомства (23,46%) и лекарственные средства (12,87%).
    Согласно предоставленным Symantec данным, в июле текущего года количество фишинговых web-сайтов, которые создаются при помощи автоматических инструментов, увеличилось на 12,9%. Этот показатель составляет примерно 63,8% от всех существующих фишинговых web-сайтов, включая те, которые задействованы в атаках на социальные сети.


    Подробно с отчетом Symantec можно ознакомиться здесь.

  10. 4 пользователей сказали cпасибо ole44 за это полезное сообщение:

    freelancer1507 (09.08.2012),SDA (09.08.2012),Энди-701 (10.08.2012)

  11. #8
    Аватар для ole44
      Куратор новостей
    Norton Forever!
    Активный участник
    Старожил
    Статус: ole44 вне форума
    Регистрация : 11.03.2010
    Сообщений : 7,099
    Поблагодарил(а) 7,634
    Поблагодарили : 12,012 раз(-а), в 4,449 сообщениях
    Репутация : 12046Array

    Symantec: В 2011 году вирусописатели разработали 400 решений для обхода песочницы

    Вирусописатели ежемесячно создавали примерно по 33 вредоносные программы в 2011 году.


    По данным Symantec, в 2011 году было обнаружено 400 образцов вредоносных программ, способных обойти автоматизированные системы анализа вредоносного программного обеспечения.

    «Если вредоносные программы могут скрыть себя от автоматизированной системы анализа угроз, то они могут смешаться с миллионами других файлов, и антивирусные приложения не смогут вычислить их», - заявили представители Symantec.
    Авторы вредоносных программ снабжают свои разработки механизмом для обнаружения песочницы. В частности, такие механизмы включают «проверку реестра», «проверку видеодрайверов», «использование специальных программ на ассемблере», а также механизм «проверки определенного процесса».
    Когда программа обнаруживает песочницу, она прекращает свою работу. Впоследствии песочница не сочтет этот сайт вредоносным.
    Авторы вредоносных программ пытаются использовать новые разработки для того, чтобы обойти автоматизированные системы анализа вредоносного программного обеспечения. Стоит отметить, что такие системы тратят очень мало времени для проверки файлов и могут пропустить вредоносный код. Именно поэтому IT-специалисты исследуют ПО посредством анализа поведения программы и статистического анализа.
    Если о событии не написано в интернете — этого не произошло.

  12. 4 пользователей сказали cпасибо ole44 за это полезное сообщение:

    alexsf (30.10.2012),Corvus Corax (30.10.2012),SDA (29.10.2012),Энди-701 (29.10.2012)

  13. #9
    Аватар для freelancer1507
      Куратор дат и событий  
    Norton Forever!
    Тестер Клуба
    Супермодератор
    Статус: freelancer1507 вне форума
    Регистрация : 14.02.2012
    Адрес : Россия, Ижевск
    Сообщений : 1,974
    Поблагодарил(а) 4,628
    Поблагодарили : 4,322 раз(-а), в 1,515 сообщениях
    Записей в дневнике : 158
    Репутация : 7353Array
    Основные моменты аналитического отчета за сентябрь 2013 г.





    • В 2013 году не появилось принципиально новых способов проведения направленных атак, однако злоумышленники продолжают совершенствовать существующие технологии.
    • В частности, группа хакеров скрытых Lynx провела в этом году ряд дерзких атак. Более подробная информация приведена в обзоре, подготовленном одним из наших аналитиков, в разделе часто задаваемых вопросов.
    • Среднее количество направленных атак в день уменьшилось по сравнению с аналогичным периодом в 2012 году, тем не менее общее число атак возросло на 13% с 2011 года.




    Полный текст отчёта (en-US .pdf)>>>

  14. 2 пользователей сказали cпасибо freelancer1507 за это полезное сообщение:

    SDA (22.11.2013),Энди-701 (22.11.2013)

  15. #10
    Аватар для SDA
    Спонсор и совладелец Клуба
    Совет Клуба
    Norton Forever!
    Старожил
    Администратор
    Статус: SDA вне форума
    Регистрация : 09.02.2010
    Сообщений : 14,581
    Поблагодарил(а) 8,562
    Поблагодарили : 21,041 раз(-а), в 8,976 сообщениях
    Записей в дневнике : 7
    Репутация : 21409Array

    Symantec: Над энергетическим сектором сгущаются тучи

    Как следует из аналитического отчета Symantec, в период с июля 2012 по июнь 2013 года эксперты ежедневно фиксировали примерно 74 целевые атаки по всему миру. При этом доля энергетического сектора в этих атаках достигала 9 нападений в сутки.


    В докладе также отмечается, что в массе всех инцидентов безопасности 16,3% случаев тем или иным образом затрагивают указанную отрасль промышленности. В то же время лидирующая позиция по-прежнему сохраняется за государственным сектором, с которым связаны 25,4% нападений.


    На третьем месте расположились политически мотивированные хакерские атаки. Подобные злоумышленники могут иметь различные мотивы и цели, однако большинство из них представляют серьезную угрозу для обьектов критической инфраструктуры, отмечает исследователь Кэндид Уэст (Candid Wueest).


    Среди позитивных тенденций в Symantec отмечают заметное повышение уровня информационной безопасности в энергетической сфере. Таким образом, современные системы целевых предприятий становятся все более сложными для взлома.

    Жить не тужить, никого не осуждать, никому не досаждать, и всем мое почтение

  16. 3 пользователей сказали cпасибо SDA за это полезное сообщение:

    ole44 (16.01.2014),r2d2 (08.05.2014),Энди-701 (15.01.2014)

  17. #11
    Аватар для freelancer1507
      Куратор дат и событий  
    Norton Forever!
    Тестер Клуба
    Супермодератор
    Статус: freelancer1507 вне форума
    Регистрация : 14.02.2012
    Адрес : Россия, Ижевск
    Сообщений : 1,974
    Поблагодарил(а) 4,628
    Поблагодарили : 4,322 раз(-а), в 1,515 сообщениях
    Записей в дневнике : 158
    Репутация : 7353Array
    73% атак через браузер были найдены на анонимайзерах, 67% - на сайтах блогов. Хорошая новость – за 2013 год удалось блокировать на 23% веб-атак больше, чем за 2012 и 2011, сообщает Internet Security Threat Report 2014.


    Компания Symantec отслеживает угрозы, направленные на мобильные платформы, с помощью своих решений по информационной безопасности. И как видно из инфографики, уровень мобильной уязвимости сократился на 69% в 2013 году, согласно Internet Security Threat Report 2014.


  18. 5 пользователей сказали cпасибо freelancer1507 за это полезное сообщение:

    Corvus Corax (18.09.2014),ole44 (08.05.2014),r2d2 (08.05.2014),SDA (08.05.2014),Энди-701 (08.05.2014)

  19. #12
    Аватар для freelancer1507
      Куратор дат и событий  
    Norton Forever!
    Тестер Клуба
    Супермодератор
    Статус: freelancer1507 вне форума
    Регистрация : 14.02.2012
    Адрес : Россия, Ижевск
    Сообщений : 1,974
    Поблагодарил(а) 4,628
    Поблагодарили : 4,322 раз(-а), в 1,515 сообщениях
    Записей в дневнике : 158
    Репутация : 7353Array


    Не все так плохо: Россия улучшила свои позиции по количеству фишинговых узлов, спустившись с 9-ого на 10-ое место, по вредоносному коду, переместившись с 12-ого на 14-ое, и по бот-сетям, оказавшись в третьем десятке, согласно ежегодному отчету компании Symantec (Internet Security Threat Report 2014).

  20. 2 пользователей сказали cпасибо freelancer1507 за это полезное сообщение:

    r2d2 (08.05.2014),SDA (08.05.2014)

  21. #13
    Аватар для freelancer1507
      Куратор дат и событий  
    Norton Forever!
    Тестер Клуба
    Супермодератор
    Статус: freelancer1507 вне форума
    Регистрация : 14.02.2012
    Адрес : Россия, Ижевск
    Сообщений : 1,974
    Поблагодарил(а) 4,628
    Поблагодарили : 4,322 раз(-а), в 1,515 сообщениях
    Записей в дневнике : 158
    Репутация : 7353Array


    Согласно отчету Symantec “Internet Security Threat Report 2014, в 2013 году 87% писем со спамом содержали как минимум одну гипер-ссылку. В 2011 году эта цифра составляла 86%. А общий уровень спама в предыдущем году упал на 3% по сравнению с 2012. Это стало возможным благодаря мерам, принятым против бот-сетей.



    В течение 2013 года, согласно отчету “Internet Security Threat Report 2014”, компания Symantec наносила серьезные удары по бот-сети ZeroAccess, которая является одной из самых крупных на данный момент. Под ее контролем находятся 1,9 миллионов компьютеров.

  22. 3 пользователей сказали cпасибо freelancer1507 за это полезное сообщение:

    Corvus Corax (18.09.2014),r2d2 (08.05.2014),SDA (08.05.2014)

  23. #14
    Аватар для freelancer1507
      Куратор дат и событий  
    Norton Forever!
    Тестер Клуба
    Супермодератор
    Статус: freelancer1507 вне форума
    Регистрация : 14.02.2012
    Адрес : Россия, Ижевск
    Сообщений : 1,974
    Поблагодарил(а) 4,628
    Поблагодарили : 4,322 раз(-а), в 1,515 сообщениях
    Записей в дневнике : 158
    Репутация : 7353Array


    Согласно отчету компании Symantec "Internet Security Threat Report 2014", 71% фишинговых писем в 2013 был ориентирован на финансовые организации, годом ранее этот показатель составил 67%. Кстати, общий уровень фишинговых писем также вырос.

  24. 2 пользователей сказали cпасибо freelancer1507 за это полезное сообщение:

    r2d2 (08.05.2014),SDA (08.05.2014)

  25. #15
    Аватар для freelancer1507
      Куратор дат и событий  
    Norton Forever!
    Тестер Клуба
    Супермодератор
    Статус: freelancer1507 вне форума
    Регистрация : 14.02.2012
    Адрес : Россия, Ижевск
    Сообщений : 1,974
    Поблагодарил(а) 4,628
    Поблагодарили : 4,322 раз(-а), в 1,515 сообщениях
    Записей в дневнике : 158
    Репутация : 7353Array


    Наиболее часто эксплуатируемые уязвимости связаны с SSL- и TLS- протоколами. И их общее количество в 2013 выросло на 28%, согласно Internet Security Threat Report 2014.

  26. 4 пользователей сказали cпасибо freelancer1507 за это полезное сообщение:

    Corvus Corax (18.09.2014),ole44 (08.05.2014),r2d2 (08.05.2014),SDA (08.05.2014)

  27. #16
    Аватар для Corvus Corax
    Активный участник
    Тестер Клуба
    Старожил
    Статус: Corvus Corax вне форума
    Регистрация : 12.05.2010
    Адрес : Москва
    Сообщений : 2,158
    Поблагодарил(а) 1,277
    Поблагодарили : 2,657 раз(-а), в 1,035 сообщениях
    Репутация : 4939Array
    Вирусописатели ежемесячно создавали примерно по 33 вредоносные программы в 2011 году.


    По данным Symantec, в 2011 году было обнаружено 400 образцов вредоносных программ, способных обойти автоматизированные системы анализа вредоносного программного обеспечения.

    «Если вредоносные программы могут скрыть себя от автоматизированной системы анализа угроз, то они могут смешаться с миллионами других файлов, и антивирусные приложения не смогут вычислить их», - заявили представители Symantec.
    Авторы вредоносных программ снабжают свои разработки механизмом для обнаружения песочницы. В частности, такие механизмы включают «проверку реестра», «проверку видеодрайверов», «использование специальных программ на ассемблере», а также механизм «проверки определенного процесса».
    Когда программа обнаруживает песочницу, она прекращает свою работу. Впоследствии песочница не сочтет этот сайт вредоносным.
    Авторы вредоносных программ пытаются использовать новые разработки для того, чтобы обойти автоматизированные системы анализа вредоносного программного обеспечения. Стоит отметить, что такие системы тратят очень мало времени для проверки файлов и могут пропустить вредоносный код. Именно поэтому IT-специалисты исследуют ПО посредством анализа поведения программы и статистического анализа.
    Ооо, а вот и мои любимые строчки, которые я втуляю люб. песков. Как так, фанаты Comodo просто убьются об стену.
    Кстати, если что, у меня в облаке очень много статистической инфы, смотрите.
    Скоро ожидаем новый отчёт за 2014 год, посмотрим что за жесть творилась. По отчёту TrendMicro уже можно сказать, что хуже не придумать, ущерб вырос, сложность атак увеличилась, ущерб для обычных юзеров вообще не может быть оценён. Не сомневаюсь, что мы опять побили все рекорды в ИБ-рисках. 65 млрд угроз заблокировали продукты TrendMicro в 2014 году. Платформа Android стала действительно уязвимой, 4.5 млн зловредов, 3 кратный рост. Короче говоря, посмотрим как Symantec напишет, у неё очень подробные отчёты, подробнее, чем у кого - либо.

    В облаке можете у меня почитать Kaspersky Sec Bulletin 2014, на русском, согласитесь, переводить довольно трудно, ведь хочется подробности знать.

    Всё отчёты STAR публикуются здесь. Там даже видео есть на пару минут, если не хотите много времени тратить, всё интуитивно понятно.
    Последний раз редактировалось Corvus Corax; 08.03.2015 в 10:42.
    О выборе антивируса (или чего хотят пользователи) в этой теме.
    Black List интернет-ресурсов (в том числе ИБ тематики) в этой теме.
    Black List независимых лаб в этой теме.

  28. 3 пользователей сказали cпасибо Corvus Corax за это полезное сообщение:

    Black Angel (08.03.2015),SDA (08.03.2015),Энди-701 (07.03.2015)

  29. #17
    Аватар для Энди-701
    Совладелец Клуба
    Совет Клуба
    Norton Forever!
    Партнёр Symantec
    Администратор
    Статус: Энди-701 вне форума
    Регистрация : 01.05.2010
    Адрес : Россия, Центр
    Сообщений : 11,512
    Поблагодарил(а) 12,600
    Поблагодарили : 24,027 раз(-а), в 8,048 сообщениях
    Записей в дневнике : 8
    Репутация : 24121Array
    Отчет об угрозе безопасности в Интернете, 2017
    Internet Security Threat Report, том 22

    Описание: https://www.symantec.com/security-center/threat-report
    Сам отчёт: https://yadi.sk/i/ksk8ntUk3KwcRF

    Изображения


    Norton by Symantec — лучшая комплексная защита Windows и персональных данных!

  30. #18
    Аватар для Энди-701
    Совладелец Клуба
    Совет Клуба
    Norton Forever!
    Партнёр Symantec
    Администратор
    Статус: Энди-701 вне форума
    Регистрация : 01.05.2010
    Адрес : Россия, Центр
    Сообщений : 11,512
    Поблагодарил(а) 12,600
    Поблагодарили : 24,027 раз(-а), в 8,048 сообщениях
    Записей в дневнике : 8
    Репутация : 24121Array




    Изображения
    • Тип файла: png 112.png (61.9 Кб, Просмотров: 9)


    Norton by Symantec — лучшая комплексная защита Windows и персональных данных!

  31. #19
    Аватар для Энди-701
    Совладелец Клуба
    Совет Клуба
    Norton Forever!
    Партнёр Symantec
    Администратор
    Статус: Энди-701 вне форума
    Регистрация : 01.05.2010
    Адрес : Россия, Центр
    Сообщений : 11,512
    Поблагодарил(а) 12,600
    Поблагодарили : 24,027 раз(-а), в 8,048 сообщениях
    Записей в дневнике : 8
    Репутация : 24121Array
    2019 Internet Security Threat Report том 24

    Страница: https://www.symantec.com/security-ce...4_multi_v10195
    Представление в PDF: https://www.symantec.com/content/dam...summary-en.pdf
    Сам отчет в PDF: https://www.symantec.com/content/dam...24-2019-en.pdf


    Предыдущий отчет 2018 том 23
    Представление в PDF: https://www.symantec.com/content/dam...summary-en.pdf
    Сам отчет в PDF: https://www.symantec.com/content/dam...23-2018-en.pdf


    Norton by Symantec — лучшая комплексная защита Windows и персональных данных!

  32. 1 пользователь сказал cпасибо Энди-701 за это полезное сообщение:

    SDA (14.03.2019)

 

 

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •