Лента событий
Вчера
- Рак легких предложили выявлять с помощью ИИ в Казахстане
- Рост ВВП Казахстана ускорили обрабатывающая промышленность, торговля и строительство
- Казахстанские компании смогут зарабатывать на сокращении выбросов парниковых газов
- Какие отрасли Казахстана столкнутся с наибольшим дефицитом кадров
- Что грозит казахстанцам за громкие песни с матом из окна автомобиля
- Сеть отечественных питомников декоративных растений планируют расширить в Казахстане
- Какие профессии будут нужны Казахстану в ближайшие годы
- Где в Казахстане фастфуд подорожал больше всего?
- Казахстан входит в пятерку мировых лидеров по поголовью лошадей
- Казахстан поднялся сразу на 39 позиций в Глобальном индексе конкурентоспособности талантов
- Шесть спутников Казахстана войдут в международную группировку к 2030 году
- Новый сорт картофеля с высокой урожайностью вывели в Казахстане
- Казахстанцев предупредили о новых правилах въезда в Китай
- Казахстан успешно осуществил второй выпуск суверенных панда-облигаций
- Семитомник по истории Казахстана готовят к печати
- Традиционной музыке регионов Казахстана посвятят новый цикл концертов
- Транспортная отрасль Казахстана за пять лет выросла почти в три раза
- 200 скважин пробурят в Казахстане для поиска новых месторождений
- Более 2,2 трлн теңге инвестиций привлечено в туризм Казахстана за два года
12 сентября
- Дождь, гроза и сильный ветер: погода в Караганде и области 13 сентября
- Казахстан готовится к проведению нефтяного конгресса в 2028 году
- Как и на что выросли цены на бытовую технику в Казахстане
- Казахстан готовит новую концепцию зеленой энергетики
- Что казахстанцам важно знать при покупке криптовалюты?
- Почему в Казахстане при низкой безработице не хватает рабочих рук: мнение эксперта
- Банки Казахстана нарастили активы до 75,6 трлн тенге
- Сколько людей ходит в библиотеки: данные собрали в открытом доступе
- Нацбанк назвал риски роста популярности рассрочек в Казахстане
- Кто может объявить себя банкротом через суд в РК
- Казахстан вошел в топ-50 самых мирных стран
- Чего ждут работодатели – названы востребованные навыки сотрудников в Казахстане
- Казахстан все сильнее зависит от зарубежного сахара
- Сколько рыбы Казахстан завез из-за рубежа
- Казахстан впервые получит прямой маршрут в Сингапур
- 82% казахстанцев довольны условиями жизни в городах и селах – исследование
- Нацфонд Казахстана превысил $65 млрд: экономист назвал условия дальнейшего роста
- Около 460 скотокрадов задержали в Казахстане с начала года
- 2 млн тенге за 1,5 часа: как развивается онлайн-торговля в Казахстане
11 сентября
- Выходные принесут похолодание и дожди: погода в Караганде и области 12–13 сентября
- Сколько всего дней будут отдыхать казахстанцы в октябре и на День Республики
- В Казахстане назвали самый свадебный месяц 2026 года
- Выделить школьникам час на обед: в Казахстане запустили петицию
- В Карагандинской области выберут лучших эковолонтёра и экокоманду
- Сколько новых школ появилось в Казахстане
- Единый QR занял четверть рынка платежей в Казахстане — Нацбанк
- Осужденные приняли участие в турнире по киберфутболу в Карагандинской области
- Карагандинские спасатели получили десять новых внедорожников
- Какие работы проводятся в целях экономии воды в Казахстане
- Казақстанда алғашқы республикалық «Кітап оқитын ұлт» кітап оқу марафонына тіркелу басталды
- В Казахстане стартовала регистрация на первый республиканский марафон «Читающая нация»
- Фермеры прогнозируют рост стоимости картофеля
- Генпрокуратура предупредила о новой схеме мошенничества с «сотрудниками eGov»
- ИИН пациента станет обязательным в чеках за медицинские услуги в Казахстане
- В Караганде начали заполнять тепловые сети перед отопительным сезоном
- ИИ сократил сроки онкоскрининга в Казахстане с 30 до 3 дней
- В Казахстане предложили внезапно проверять АЗС из-за качества бензина
- В Караганде проверяют выхлоп большегрузов
- Телемедицина поможет жителям Актогайского района получать консультации специалистов дистанционно
- Принципы «Таза Қазақстан» предложили включить в воспитание детей в детсадах и школах
- «Сарыарка» победила «Торпедо» в матче чемпионата Казахстана
- Депутат Еспаева указала журналистам, о чем писать, а о чем нет
- В Карагандинской области ликвидировали 8 природных пожаров из 13
- Карагандинский «Шахтер» ведет переговоры с Георгием Жуковым
- Guard Next: Оркестр Национальной гвардии подарил карагандинцам музыкальный вечер
- Оскорбление в интернете: сколько грозит казахстанцам
- Токаев утвердил полномочия нового Аппарата Совета Безопасности
- Цифровой учет лекарств принес Казахстану экономию в 42 млрд теңге
- Tax Free заработал в Казахстане: кто сможет вернуть НДС
- В Караганде ликвидировали еще один крупный пожар на открытой территории
- В Бухаржырауском районе готовят коммунальную инфраструктуру к отопительному сезону
- Депутатам курултая запретили оскорбления и обязали извиняться за фейки
- В Шахтинске устанавливают современные детские и спортивные площадки
- 11 сентября: история Караганды, казахстанская культура и важные события в мире
ОПРОС
Карагандинцы, заметили ли вы повышение цен на продукты в супермаркетах?
- Конечно. Уже ощутимо бьёт по карману;(610)
- Не почувствовал/а разницы(1411)
«Лаборатория Касперского» представила прогноз по ландшафту сложных угроз на 2024 год
Фото: Пресс-служба лаборатории Касперского Эксперты «Лаборатории Касперского» прогнозируют, что в 2024 году могут участиться целевые атаки наподобие Операции Триангуляция на мобильные, носимые и умные устройства. Также, по мнению исследователей, злоумышленники будут совершенствовать методы атак на цепочки поставок и применять технологии машинного обучения для более эффективного фишинга. Всё это может привести к росту количества политически мотивированных атак и атак киберкриминала.
Новые эксплойты для мобильных устройств, машинное обучение для фишинга. По итогам исследования Операции Триангуляция эксперты полагают, что злоумышленники будут расширять свои возможности для шпионажа через мобильные, носимые и умные устройства. Возможно использование уязвимостей и малозаметных методов доставки эксплойтов, включая zero-click-атаки (атаки без взаимодействия с жертвой), one-click-атаки через СМС или мессенджеры, а также перехват сетевого трафика. Необходимость защищать устройства станет ещё более острой.
В результате бурного развития технологий машинного обучения злоумышленникам становится проще организовывать фишинговые атаки — они могут даже имитировать сообщения от конкретных людей, собирая данные о них из сети и обучая с их помощью языковую модель.
Эксплуатация уязвимостей в широко распространённом ПО и устройствах — ещё один процесс, за которым важно наблюдать. Некоторые из них — в том числе высокой и критической степени опасности — иногда изучают недостаточно и долго устраняют. В результате злоумышленники могут организовывать новые, масштабные и скрытые ботнеты и с их помощью — целевые атаки.
Рост числа кибератак, спонсируемых государствами, и атак хактивистов. На фоне геополитических потрясений в следующем году может вырасти количество атак, спонсируемых государствами. Их целью может быть кража или шифрование данных, разрушение ИТ-инфраструктуры, кибершпионаж и киберсаботаж.
Другая важная тенденция — хактивизм. Хактивисты, как правило, не ищут финансовой или иной выгоды и всё чаще участвуют в геополитических конфликтах. Количество подобных атак может увеличиться. Кроме того, может вырасти число случаев, когда хактивисты сообщают об атаках, которых они не совершали. Это делается, чтобы увести фокус внимания специалистов центров мониторинга безопасности (SOC) и ИБ-команд с реальных инцидентов на фейковые.
Среди других прогнозов на 2024 год:
· Атаки на цепочку поставок как услуга
Злоумышленники будут целиться в небольшие компании, чтобы атаковать цепочки поставок для крупных предприятий. Мотивы могут быть разными — от финансовой выгоды до шпионажа. Возможно, в 2024 году в даркнете появятся новые инструменты, которые позволят совершать более эффективные и масштабные атаки на цепочки поставок.
· Рост числа групп, предлагающих хакерские услуги
Будет расти количество хакерских групп, предоставляющих услуги по краже данных. Их нанимают частные детективы, юридические фирмы, конкуренты по бизнесу. Такие кибернаёмники открыто рекламируют свои услуги.
· Руткиты уровня ядра снова в тренде
Руткиты — это зловреды, которые обладают полными правами доступа ко всем компонентам операционной системы. Группы, реализующие сложные целевые атаки, могут обойти даже такие современные меры борьбы с ними, как подписание кода в режиме ядра (Kernel Mode Code Signing), защита от несанкционированной модификации ядра (PatchGuard), защита целостности кода гипервизором (Hypervisor-Protected Code Integrity), ограничение выполнения кода на уровне ядра (kernel-level code execution barriers). Число атак на уровне ядра Windows будет расти за счёт эксплуатации WHCP, как и подпольный рынок EV-сертификатов и украденных сертификатов подписи кода. Злоумышленники также будут чаще использовать в своих техниках BYOVD (Bring Your Own Vulnerable Driver, обход защиты за счёт уязвимых драйверов).
· Использование в атаках систем управляемой передачи файлов (MFT)
Этот тренд будет усиливаться, цели злоумышленников — финансовая выгода и организация сбоев в операционной деятельности. У сложной архитектуры MFT, интегрированной в более широкие сети, есть уязвимости. Поэтому организации должны внедрять надёжные меры безопасности, включая технологии предотвращения утечек данных (Data Loss Prevention) и шифрование, а также повышать уровень цифровой грамотности среди сотрудников.
«В 2023 году инструменты на основе технологий машинного обучения стали доступнее. Этим пользуются и кибергруппы, организующие сложные целевые атаки. Мы полагаем, что в следующем году они также будут внедрять ранее неизвестные методы атак на цепочки поставок и продавать доступ к взломанным таким образом системам, чаще эксплуатировать уязвимости в пользовательских устройствах. Мы отслеживаем тренды, чтобы предоставлять специалистам в области кибербезопасности актуальную информацию, которая позволит им опережать злоумышленников и эффективнее отражать кибератаки», — комментирует Игорь Кузнецов, руководитель Глобального центра исследований и анализа угроз «Лаборатории Касперского».
Для создания прогнозов были использованы глобальные данные, полученные с помощью сервисов Kaspersky Threat Intelligence. Полную версию прогнозов можно прочитать на Securelist:
https://securelist.ru/kaspersky-security-bulletin-apt-predictions-2024/108394/.
На правах PR



vk
facebook
twitter
ok
mail.ru
instagram
youtube

Объявления
Погода
Медиа
Справочник





