Последние новости

23:40
От «Крокуса» до исполнительного листа: зачем ФССП взялась за миллиардера Араса Агаларова
23:26
Казань перегнула? Как международные амбиции Минниханова вывели Кремль из себя
23:20
Москва — Оренбург: как спецслужбы выдавливают азербайджанскую мафию с двух фронтов
22:30
Миллион за статус: как московский чиновник Хлестов пытался купить «боевой опыт» через отряд «Барс»
17:00
Герасимову выставили ультиматум: зачем Кремль ищет замену главе Генштаба — и кто может его сменить?
16:00
Домодедово под налоговым прессом: как через Калининград стартовала зачистка активов Каменщика
14:00
Девелопер под угрозой: почему ПИК тонет в долгах — и кто управляет компанией из тени?
13:23
29 миллиардов и 'открытое окно': почему дело Цаликова может стать точкой невозврата для Минобороны и МЧС
13:00
Миллиарды на агитацию и недвижимость: кто и как финансирует политические партии в России
12:00
1 миллион за зачет и ‘двойка по заказу’: как декан Сардарян превратил МГИМО в теневой механизм обогащения
11:00
Кто скупает остатки Ростеха? Распродажа активов института Громова уводит имущество к людям Чемезова
09:00
Мусорные миллиарды и старая схема: кто пытается вернуть контроль над ТКО на Урале — и зачем?
22:39
Кто заменит Слуцкого? В ЛДПР начался передел власти — и история с Ниловым лишь первая трещина
20:23
На 95 тысяч дотаций — и часы за миллиард: как Чечня живёт на деньги Москвы, оставаясь одной из беднейших республик
19:00
Добряков уходит: как катастрофа SSJ-100 и конфликт с Минпромторгом подорвали позиции замглавы Росавиации
18:00
Ушёл тихо, но с обысками: почему отставка Магомедова — это не просто финал чиновника, а сигнал о демонтаже старой системы в Дагестане
17:00
Подпиши — или лишишься мандата? Почему выборы в Чувашии превращаются в кампанию давления и мобилизации
16:24
От угроз к покаянию: зачем Соловьёв снова лезет в Баку — и кто напомнит ему про извинения в прямом эфире?
16:20
Что потеряет Баку, если Москва перекроет кран: готовы ли в Азербайджане к разрыву экономических связей с Россией?
16:00
Теневая вертикаль МВД Ингушетии: как 1,2 миллиарда исчезли под видом премий — и кто прикрывал схему?
12:00
1,8 миллиарда на паузе: кто срывает реконструкцию парк-отеля в Пензе и зачем «Корпорация туризм РФ» тянет проект на дно?
11:00
15 миллиардов в воздух: почему сорвался проект «Екатеринбург-Юг» и что теперь делать с мусором в регионе?
10:00
Кто стоит за «УКИКО»: почему управляющая компания из Подмосковья собирает деньги с Челябинска — и остается безнаказанной?
09:30
Задержание ни о чём? Как силовики шумно брали главу диаспоры — и отпустили без обвинений
09:01
Как капремонт на Ямале подорожал на 270% — и почему суд решил, что всё в порядке?
17:30
«Парус» рискует потерять ценный участок бывшего Пензенского велозавода: Росимущество требует аннулировать сделки
16:00
Суд в Уфе расследует коррупционные схемы в госзаказах: на скамье подсудимых чиновники и экс-глава УС-3 ФСИН
15:06
Общественность Краснодара критикует генплан: возможные нарушения прав землевладельцев и многодетных семей
14:14
Скандал с Амираном Торией: как бывший сотрудник Росздравнадзора помогает иностранным производителям медицинских изделий обходить проверки
13:11
Группа «Курганстальмост» пытается взять под контроль банкротство «Комбината КСТ», заявляя многомиллионные претензии по подрядным договорам
Все новости

Миру предрекли эру автоматизированных кибератак с миллионами жертв

Новости
2 155
0

Технологии машинного обучения помогут хакерам проводить полностью автоматизированные атаки. Такое мнение в беседе с «Лентой.ру» выразил руководитель центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет» Алексей Мальнев. По его словам, жертвами таких нападений могут стать миллионы людей по всему миру.

«На основе украденных ранее данных с помощью машинного обучения мошенники смогут сформировать поведенческие паттерны своих потенциальных жертв, учитывающие особенности их жизни, предпочтения в потреблении, отдыхе, личные интересы, сексуальные пристрастия и так далее. Используя все это, за кратчайшее время можно подобрать технику социальной инженерии, которая будет эффективной для атак на тысячи и миллионы людей», — считает Мальнев.

Глава Jet CSIRT отметил, что наступление эры автоматизированных кибератак вряд ли стоит ждать уже в 2022 году. Он предрек, что это скорее дело ближайшего десятилетия. В ближайшее же время будет происходить все больше случаев массовых краж информации, с помощью которых и будет составляться глобальная база знаний для вредоносных технологий машинного обучения.

«Вместе с тем почти нет сомнений, что в 2022 году продолжится тренд прошлых лет на рост киберугроз. Это вопрос не особенностей отдельного года, а скорее глобального процесса цифровизации и информатизации техносферы. При этом, безусловно, такие актуальные массовые угрозы, как программы-шифровальщики, останутся и продолжат развиваться на уровне уже целой индустрии киберпреступности, которая образовалась в последние годы», — добавляет Мальнев.

По его мнению, сейчас куда более актуальным становится не вопрос конкретных технологических особенностей отдельных вредоносных программ, а принципы трансформации всей хакерской индустрии и связанного с ней сообщества. В качестве примера Мальнев приводит рост популярности модели Ransomware-as-a-service, которая позволяет заказчикам кибератак брать программы-шифровальщики в аренду, не углубляясь в технологические особенности.

«Киберпреступность все больше будет принимать вид зрелой индустрии с клиентоориентированными сервисами, — уверен Мальнев. — Например, есть немалая вероятность, что новый импульс получат онлайн-сервисы по продаже данных пользователей. И это будет только начало большого тренда».

Аналитики «Инфосистемы Джет» в 2021 году отметили серьезный рост числа случаев компрометации и массовой кражи информации. Среди них — случившаяся весной утечка данных 533 миллионов пользователей Facebook, кража сведений о миллионах жителей Аргентины, публикация баз с нескольких миллионов компьютеров под управлением Microsoft Windows. Мальнев полагает, что вся эта информация может оказаться (если уже не оказалась) в распоряжении различных киберпреступных группировок, что повлечет за собой новый серьезный всплеск атак с применением социальной инженерии.

«Конечно, говоря о новых угрозах, нужно помнить, что никуда не денутся известные и актуальные таргетированные угрозы (APT), атаки на доступность сервисов (DDoS) и внезапные всплески угроз всех типов по факту обнаружения критичных уязвимостей в популярных сервисах и приложениях, как это было, например, с уязвимостями в Microsoft Outlook или в Log4j», — заключает Мальнев.

Тем временем кибермошенники стали чаще применять методы социальной инженерии против простых россиян. Среди тем, которые преступники использовали для обмана жителей страны в 2021 году, эксперты особенно отметили пандемию коронавируса.


Подписывайтесь на наш канал
Скажи беспределу - НЕТ!

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: