Файл: Виды и состав угроз информационной безопасности (Определение сетевых атак).pdf
Добавлен: 14.05.2023
Просмотров: 218
Скачиваний: 3
Наибольший ущерб понесли юридические лица, лишившиеся в результате действий киберпреступников 1,9 млрд руб. На данном этапе развития маркетинговый альянс можно было определить, как партнерство организаций, нацеленное на создание товаров, находящихся на стыке различных рынков и продуктовых категорий, не имеющих очевидной связи друг с другом, с целью реализации маркетинговых инноваций. Именно поиск возможностей для роста вне основного рынка компании стал основным двигателем создания стратегических маркетинговых альянсов в начале двадцать первого века. Хакеры при этом научились обходить традиционные средства защиты: ни токены, ни дополнительная SMS-аутентификация не спасают от «автозаливов» - троянов, позволяющих переводить деньги со счетов посредством подмены реквизитов. Подтверждая платеж, клиент, зараженный таким трояном, видит правильные данные получателя, хотя в реальности деньги уходят на счет злоумышленников.
Сами российские банки в результате целевых атак за отчетный период потеряли 638 млн. руб. Даже единичные атаки на клиентов крупных банков приносят большой доход. Усиливается интерес злоумышленников и к торговым, и к брокерским системам. Так, в феврале 2015 г. была проведена первая в России успешная атака на биржевого брокера, длившаяся всего 14 минут и приведшая к ущербу около 300 млн. руб.
Почти 100 млн. руб. похищено у физических лиц, причем 61 млн руб.- с помощью троянов, заточенных под платформу Android. Уязвимость Android привлекает все больше злоумышленников, следует из отчета: появилось десять новых преступных групп, работающих с Android-троянами, а количество инцидентов выросло втрое.
Она подразумевает под собой ориентацию не только на извлечение прибыли для компании, но и на акцентировании деятельности фирмы на проблемах глобального развития. [9] В этих условиях роль стратегических маркетинговых альянсов существенно возрастает. На данном этапе формирования маркетинговой концепции стратегический маркетинговый альянс есть ни что иное как сообщество лояльных партнеров, объединенных общим видением, миссией и ценностями, целью которого является не только получение прибыли, но и улучшение современного глобализованного мира. Ежедневно 70 пользователей мобильных банков на Android становятся жертвами киберпреступников.
По данным Group-IB, продолжается развитие экосистемы, обслуживающей совершение киберпреступлений. Услуги по обналичиванию похищенных денег принесли злоумышленникам 1,92 млрд. руб. Растет оборот площадок, торгующих данными о банковских картах, логинах и паролях разных систем: выручка семи таких магазинов превысила 155 млн. руб.
Согласно прогнозу, в следующем году разработчики вредоносного софта полностью сосредоточатся на мобильных платформах, число инцидентов и суммы хищений у физических лиц увеличатся за счет перехвата на Android-устройствах данных карт, логинов и паролей для интернет-банкинга. Для большинства потребителей бренд предстает совершенно исключительным образом, ведь человек даже готов отдать за него большие деньги, выделяя конкретный товар или услугу среди других. То, что общественность готова выделять из своих средств сумму, которая превышает стоимость схожих продуктов, говорит о том, что правильное брендирование делает предложение максимально привлекательным. По своей природе любой человек не будет принимать простые решения, связанные с тратой его ресурсов. Любая покупка решает какую-либо проблему потребителя, удовлетворяет определенную потребность. Вырастет и количество хищений информации о банковских картах через POS-терминалы: появляется все больше программ для этих целей, а часть из них находится в открытом доступе.
Согласно исследованию ИБ-компании Invincea, за последние несколько дней эксперты обнаружили 60 случаев инфицирования систем банковским вредоносным ПО Dridex на территории Франции. Вредонос распространяется под видом электронных писем с вложенным файлом Microsoft Office, который выглядит, как счет из популярного отеля или магазина. Вредоносное вложение оформлено на французском языке и содержит шестнадцатеричный код.
В 2014 году почти 18 млн американских граждан стали жертвами хищения личности, причем в большинстве случаев целью злоумышленников были кредитные карты и банковские счета, сообщает издание The Networkworld со ссылкой на отчет Министерства юстиции США.
По данным Бюро юридической статистики (Bureau of Justice Statistics), за последний год число жертв кибермошенников увеличилось на 1 млн. по сравнению с показателем 2012 года. Стоит отметить, что в отчете ведомства учитывались не только случаи компрометации персональной информации, но и использование ее для получения финансовой или иной выгоды. Согласно данным, два из пяти инцидентов были связаны с незаконными манипуляциями с кредитными картами, и примерно такое же количество – с махинациями с банковскими счетами.
В исследовании «Финансовые последствия киберпреступлений» за 2015 г., проведенном Ponemon Institute (США), представлены данные о ежегодных затратах на устранение последствий кибератак для компаний в США, Великобритании, Японии, Германии, Австралии, Бразилии и России.
Известно, что основное решение о покупку товара принимается на эмоциональном уровне. Эмоции провоцируют спонтанное и импульсивное решение о покупке, в то время как рациональность тяготеет к анализу, что может быть причиной отказа от покупки. Покупатель выбирает продукт не всегда качественный, но продукт, к которому он чувствует «предрасположенность». Поэтому на рынке идет «борьба» за наиболее выигрышное восприятие потребителей бренда компании. США в год – то есть на 82% больше, чем на момент начала исследования шесть лет назад. Иными словами, каждый год затраты увеличивались почти на 20%.
На ликвидацию последствий кибератак сегодня требуется в среднем 46 дней (за шесть лет этот срок увеличился почти на 30%), причем на устранение последствий каждой из них компании тратят в среднем по 1,9 млн долларов США.
Исследование в США показало также, что многие предприятия, чтобы избежать затрат, связанных с обнаружением кибератак и устранением их последствий, вкладывают средства в технологии аналитики в сфере безопасности. Такая тактика приносит плоды: затраты на реагирование на атаки сокращаются, и это позволяет существенно увеличить окупаемость инвестиций.
Личные данные 1,5 млн пользователей оказались опубликованными в облачном сервисе Amazon
Жертвами утечки стали клиенты организаций, занимающихся медицинским страхованием.
Полтора миллиона американцев стали жертвами утечки персональной информации. Полные имена, адреса, номера телефонов, данные о состоянии здоровья и прописанных медикаментов по ошибке были опубликованы в открытом виде в облачном сервисе Amazon компаниями, занимающимися медицинским страхованием и использующим программное обеспечение Systema Software.
Инцидент затронул Фонд самострахования Канзаса, страховую компанию CSAC Excess Insurance Authority и базу данных округа Солт-Лейк в штате Юта. Причина утечки и точное количество пострадавших пока неизвестны.
Но, несмотря на то, что история бренда множественными примерами подтверждает правомерность такого подхода, вопрос остается открытым. Потому, что эмоциональная реакция на покупку преобладает у детей, у женщин, у взрослых с серьезными когнитивными отклонениями. Кроме того, решение на что больше воздействовать - на сердце или разум потребителя зависит от особенностей продукта. Там, где ценность бренда заключена в его функциональных преимуществах таких как, ассортимент, качество, следует апеллировать к разуму покупателя, а там, где бред приобретают для демонстрации социального статуса, взывать следует к эмоциям.В общей сложности были опубликованы номера социального страхования 1 млн. пользователей, 5 млн. записей о финансовых транзакциях, данные о сотнях тысяч полученных травм и 4,7 млн. примечаний, в том числе касающихся расследований случаев мошенничества
Заключение
Важно знать, что характерной особенностью электронных данных является возможность легко и незаметно искажать, копировать или уничтожать их. Поэтому необходимо организовать безопасное функционирование данных в любых информационных системах, т.е. защищать информацию. Защищённой называют информацию, не изменившую в процессе передачи, хранения и сохранения достоверность, полноту и целостность данных.
Несанкционированные воздействия на информацию, здания, помещения и людей могут быть вызваны различными причинами и осуществляться с помощью разных методов воздействия. Подобные действия могут быть обусловлены стихийными бедствиями (ураганы, ливни, наводнения, пожары, взрывы и др.), техногенными катастрофами, террористическими актами и т.п. Борьба с ними обычно весьма затруднена из-за в значительной степени непредсказуемости таких воздействий.
Наибольший ущерб информации и информационным системам наносят неправомерные действия сотрудников и компьютерные вирусы. Для защиты информации в компьютерах и информационных сетях широко используются разнообразные программные и программно-технические средства защиты. Они включают различные системы ограничения доступа на объект, сигнализации и видеонаблюдения. Для защиты информации от утечки в компьютерных сетях используют специальное техническое средство – Firewalls, располагаемое между внутренней локальной сетью организации и Интернетом. Другим устройством эффективной защиты в компьютерных сетях является маршрутизатор. Он осуществляет фильтрацию пакетов передаваемых данных и, тем самым, появляется возможность запретить доступ некоторым пользователям к определённому “хосту”, программно осуществлять детальный контроль адресов отправителей и получателей и др.
Охрана и безопасность объектов, людей и информации достигается взаимодействием специальных радиоэлектронных приборов, устройств и электрооборудования, в т.ч. пожарной и охранной сигнализации, средств технической и инженерной защиты, специально подготовленного персонал и транспорта. В качестве технических средств используются решётки на окна, ограждения, металлические двери, турникеты, металодетекторы и др.
К наиболее практикуемым способам защиты информации относится её кодирование, предполагающее использование криптографических методов защиты информации. Оно не спасает от физических воздействий, но в остальных случаях служит надёжным средством. Другой метод предполагает использование устройств, ограничивающих доступ к объектам и данным. Ведущее место среди них занимают биометрические системы. Они позволяют идентифицировать человека по присущим ему специфическим статическим и динамическим признакам (отпечаткам пальцев, роговице глаза, форме руки, лицу, генетическому коду, запаху, голосу, почерку, поведению и др.).
Комплексно мероприятия по обеспечению сохранности и защиты информации, объектов и людей включают организационные, физические, социально-психологические мероприятия и инженерно-технические средства защиты.
Список используемой литературы
- Mell P. Computer Attacks: What They Are and How to Defend Against Them / P. Mell. – NIST:Computer Security Division. 1999.
- IBM Internet Security Systems [Электронный ресурс] – Режим доступа: [http://www.iss.net] (дата обращения: 20.01.2017).
- Nessus [Электронный ресурс] – Режим доступа: [http://www.tenable.com/products/nessus] (дата обращения: 20.01.2017).
- Милославская Н.Г., Толстой А.И. Интрасети: обнаружение вторжений / Н.Г. Милославская, А.И. Толстой. – М.:ЮНИТИ-ДАНА, 2001. – 592 с.
- Боршевников А. Е. Сетевые атаки. Виды. Способы борьбы / А. Е. Боршевников // Современные тенденции технических наук: материалы междунар. науч. конф. — Уфа, 2011. — С. 8-13.
- Шаньгин В. Ф. Информационная безопасность компьютерных систем и сетей / В. Ф. Шаньгин. – М.:ДМК Пресс, 2014. – 702 с.
- Snort [Электронный ресурс] – Режим доступа: [https://www.snort.org] (дата обращения: 21.01.2017).
- Bleeding Edge Threats [Электронный ресурс] – Режим доступа: [http://www.bleedingthreats.net] (дата обращения: 21.01.2017).
- Одом У. Компьютерные сети. Первый шаг / У. Одом. — СПб.:Вильямс, 2006. — 432 с.
- Таненбаум Э. Компьютерные сети / Э. Таненбаум, Д. Уэзеролл. — СПб.:Питер, 2012. — 960 с.
-
Владимирова И.Г. Организационные формы интеграции компаний // Менеджмент в России и за рубежом. 1999. -No6. -С. 113-129. ↑
-
Зобов А. М. Методологические проблемы классификации стратегических альянсов // ЭСНР. - 2005. —No 4(31). -С. 147. ↑
-
Портер М Международная конкуренция. - M: Международные отношения, 1993. - С.86. ↑
-
Томпсон А.А., Стрикленд А. Дж. Стратегический менеджмент. Искусство разработки и реализации стратегии. - М.,2000. - 576 с. ↑
-
Капферер Ж. Н. Бренд навсегда. - М.: Вершина, 2007. - 4 4 8 с. ↑
-
Brandenburger A., Nalebuff В. Co-opetition: Revolutionary Mindset that Redefines Competition and Cooperation: The Game Theory Strategy that's Changing the Game of Business. - NY: Doubleday, 1996. - 290 p. ↑
-
Траут Дж. Сила простоты. -С.-Пб. Питер, 2001. -С.65. ↑
-
European institute for advanced studies in management (EIASM),2008 ↑
-
Никишкин В.В. Инновационная концепция маркетинга как ответ на вызовы современного мира // Практический маркетинг. -2011. - No 12(178).-С.4-7. ↑