Показаны сообщения с ярлыком аналитика. Показать все сообщения
Показаны сообщения с ярлыком аналитика. Показать все сообщения

17 февраля 2016

#Аналитика: Электронная коммерция

Источник
Почему растет рынок e-commerce в России, какие компании окажутся в авангарде по итогам 2015 года и куда дальше будет развиваться тренд в новых экономических условиях

Сегмент электронной коммерции объединяет несколько взаимосвязанных рынков, которые используют Интернет как платформу дляпродажи товаров и услуг, а также осуществления финансовых операций. Это самый большой, с точки зрения объема, сектор экономики Рунета.

11 февраля 2016

#Аналитика: Население интернета

Так ли доступен интернет, как кажется? Изменится ли жизнь, если его вовсе не станет? Ответы на эти и другие вопросы в нашей аналитической сводке.

17 января 2016

[аналитика] ICS-CERT: Энергокомпании находятся под угрозой взлома

Злоумышленники могут взломать SCADA-системы энергетических компаний и привести к массовым отключениям электроэнергии.
Использование уязвимых SCADA-систем в электростанциях может поставить организации под угрозу кибератак. Об этом заявили специалисты ICS-CERT.
Одной из основных угроз для подобных АСУ ТП является соединение с интернетом. Злоумышленники могут удаленно проэксплуатировать уязвимости в SCADA-системах и получить неавторизованный доступ к индустриальному оборудованию. В случае с энергетическими компаниями подобные инциденты могут привести к серьезным последствиям.

16 октября 2015

[аналитика] Атомные станции по всему миру под угрозой кибератак

Атомная энергетика до сих пор не готова противостоять кибератакам, подвергая атомные станции по всему миру киберугрозе.

Согласно новому отчёту, обнародованному в начале октября аналитическим центром Chatham House (британский аналитический центр в области международных отношений), атомные станции по всему миру представляют собой привлекательную цель для кибератак. Атака вируса Stuxnet, целью которого были промышленные предприятия Ирана, продемонстрировала угрозу кибероружия, когда впервые нападение из киберпространства могло нанести ущерб мировых масштабов.

06 октября 2015

[аналитика] Предприятия атомной энергетики не думают о кибербезопасности

Отчет компании Chatham House показывает, что предприятия, работающие в сфере атомной энергетики, совершенно не думают о защите от хакеров и, несмотря на нарастающую во всем мире обеспокоенность по поводу совершенствующих свои навыки киберпреступников, не предпринимают никаких решительных действий.

Хотя всем известно, какие последствия для экономики страны может иметь серьезный и продолжительный сбой в работе энергетической инфраструктуры, организации, работающие в сфере атомной энергетики, пока не способны полноценно обезопасить себя от атак. На это есть ряд причин технологического, отраслевого и культурного характера. Кроме того, зачастую руководство предприятий неадекватно оценивает потенциальную опасность, исходящую от хакеров.

21 июля 2015

[аналитика] Компьютерные атаки на критическую инфраструктуру вскоре смогут стать причиной человеческих смертей

По мнению IT-экспертов, ключом к обеспечению надлежащей защиты является сотрудничество бизнеса и властей.

Сотрудничество между государственным и частным сектором в сфере компьютерной безопасности неуклонно расширяется с каждым днем и, по мнению работающих с критической инфраструктурой IT-экспертов, у обоих сторон есть острая необходимость в развитии такого взаимодействия. Об этом заявили участники опроса совместно проведенного представителями Aspen Institute и Intel Security.

09 июля 2015

[инцидент] [аналитика] Кибератака на электросеть США может стоить стране $1 трлн

Согласно отчету, подготовленному страховой компанией Lloyds и Центром изучения рисков при Кембриджском университете, потенциальная кибератака на электрическую сеть США может обернуться убытками на уровне $1 трлн. Аналитики смоделировали атаку на инфраструктуру электроснабжения восточного побережья США и проанализировали наихудший вариант развития.

Авторы отчета утверждают, что в результате массированной атаки, которая может привести к сбою электросети, сразу резко вырастет смертность из-за отключения систем жизнеобеспечения и безопасности. Торговля будет парализована из-за закрытия портов, нарушится водоснабжение из-за отключения водяных насосов. На дорогах будет царить полный хаос из-за неработающей инфраструктуры.

18 июня 2015

[аналитика] Пять базовых мер обеспечения кибербезопасности на предприятии

Оригинал статьи: Five ways SCADA security should be improved

Согласно недавно опубликованному отчету компании Dell Security, количество атак на SCADA-системы в 2014 удвоилось по сравнению с 2013 годом. Большая часть атак была зафиксирована в Финляндии, Великобритании и США. Такая «география», вероятнее всего, обусловлена тем, что в указанных странах большее количество систем подключено к сети Интернет.

16 июня 2015

[аналитика] Горячая кибервойна. Хакеры и ракетные установки

Одним из самых зрелищных элементов соревновательной программы форума PHDays V, прошедшего в конце мая в Москве, стал конкурс, представленный компанией Advantech. Участники должны были захватить контроль над промышленной системой управления, связанной с ракетной установкой, и произвести выстрел по «секретному объекту».

Источник

По итогам соревнования организаторы сделали следующие важные выводы:

  • Системы промышленного управления в общем плохо знакомы большинству нарушителей. Методы применялись в основном силовые (атаки портов) либо не учитывающие специфики системы (мониторинг Modbus-трафика при помощи Wireshark). Впрочем, при достаточной мотивации можно разобраться в структуре системы и методах ее штатного использования.
  • Наиболее уязвимыми являются элементы, приближенные к операторскому интерфейсу — вход клиентов SCADA, удаленные рабочие столы. Для систем, основанных на Windows, обязательна дополнительная программная защита как самих компьютеров (фаерволы), так и каналов связи (шифрование).
  • Шина предприятия и полевая шина должны быть физически изолированы друг от друга, как минимум устройством с двумя сетевыми картами. Использование VLAN далеко не всегда эффективно из-за наличия уязвимостей в веб-интерфейсах коммутаторов.

13 мая 2015

[аналитика] Безопасность промышленных систем управления в 2014 году


Промышленные системы управления (ICS, АСУ ТП) за последние годы вышли на принципиально новый уровень благодаря развитию информационных технологий и сети Интернет. Однако новый виток автоматизации несет свои проблемы: некорректное применение технологий защиты и обработки данных приводит к серьезным уязвимостям.

В связи с этим промышленные системы управления все чаще становятся мишенью для злоумышленников и киберармий. На смену отдельным червям Stuxnet (2010) и Flame (2012) пришли более изощренные схемы многоступенчатых атак. Так, для распространения трояна Havex в 2014 году хакеры взламывали сайты производителей ПО для управления промышленными предприятиями (SCADA) и заражали официальные дистрибутивы SCADA-систем, которые затем устанавливались на предприятиях, что позволило злоумышленникам получить контроль над системами управления в нескольких европейских странах.

15 апреля 2015

[аналитика] State of Cybersecurity: Implications for 2015

В апреле ISACA совместно с RSA Conference был представлен очередной интересный аналитический обзор, посвященный кибербезопасности. В новой публикации изложены и проиллюстрированы результаты анонимного опроса специалистов в области кибербезопасности по следующим направлениям:

  • взломы и атаки;
  • угрозы ИБ;
  • бюджет ИБ, потребность в квалифицированном персонале и его ключевые навыки;
  • руководство ИБ.

01 апреля 2013

Российские межсетевые экраны в магическом квадранте Gartner

Сразу четыре отечественных производителя корпоративных межсетевых экранов попали в свежий отчёт компании Gartner: "Magic Quadrant for Enterprise Network Firewalls".

22 марта 2013

5 причин перейти на Feedly для пользователей Google Reader

Стоило мне только рассказать о преимуществах использования Google Reader для мониторинга событий на рынке информационной безопасности, как на прошлой неделе компания Google объявляет о предстоящем закрытии с 01 июля данного сервиса. В поисках нового пристанища для своих (более сотни) RSS-подписок, открыл для себя интересный сервис Feedly. Собственно, своими впечатлениями о нём и хочу поделиться.

13 марта 2013

Пожелания от участников вебинаров

Несмотря на то, что живое человеческое общение порой трудно заменить современными методами коммуникаций, вебинар как способ донесения информации одновременно для большого числа разнесённых в пространстве слушателей успешно используется многими компаниями, в том числе и на нашем рынке информационной безопасности.

При этом, конечно, кто-то использует вебинары для продажи своих продуктов/услуг, кто-то для обучения, а кто-то просто проводит их потому, что так заведено и надо от конкурентов не отставать - у каждого свой путь. Интересный обзор вебинаров прошлого года с комментариями от лица посетителя есть у Сергея Борисова.

18 февраля 2013

Легальные способы конкурентной разведки

Александр Бондаренко совершенно точно подметил при недавнем нашем с ним общении, что отсутствие свежих записей в блоге чаще всего означает высокую загруженность автора по текущим проектам (авторов типа Алексея Цискацкого не считаем). Согласен полностью - в моём случае начало года оказалось далеко не "разгрузочным", а более чем активным с точки зрения проектов. Максимум на что хватало времени помимо основной работы, друзей и семьи - это мониторинг происходящего в сфере информационной безопасности. Парочкой инструментов для упрощения такого мониторинга как раз и хотел бы сегодня поделиться.

24 декабря 2012

C Новым Гадом! ТОП-10 постов Тараса Злонова.

Високосный 2012 год был полон событий как хороших, так и не совсем. Много чего произошло, много чего поменялось: и в жизни каждого из нас, и в целом в отрасли. Мне было приятно общаться с вами на страницах моего блога, хотя, пожалуй, некоторые из читающих меня и не испытывали особого удовольствия =)

17 октября 2012

Минус три тысячи сто посетителей в 2013 году

Подведены итоги обеих выставок: и InfoSecurity (организатор Гротек) и INFOBEZ-EXPO (организатор РЕСТЭК), посмотрим на итоговые результаты и мы.

08 октября 2012

Препарируем ИнфоБезопасность


Выставочная часть состоявшейся на прошлой неделе ИнфоБезопасности производила ещё более удручающее впечатление, чем у Infosecurity, да и по сравнению с прошлым годом всё стало ещё мельче и компактнее. Конференционная же часть была сильна, а отдельные мероприятия и вовсе заслуживают самых высоких оценок («Львы и гладиаторы» и «Блоггер-панель»).

27 сентября 2012

Препарируем InfoSecurity


Сегодня прошёл второй день одной из двух крупнейших отраслевых ИБ-выставок - Infosecurity Russia 2012. Какие-либо итоги подводить, пожалуй, ещё рано - завтра третий день, а через неделю - конкурирующее мероприятие от РЕСТЭК (INFOBEZ-EXPO), так что в очередной раз сравнить их можно будет позже, но определёнными выводами хотел бы поделиться.

05 июня 2012

[Опрос] [Перевод] Обзор событий информационной безопасности от Fortinet

Сегодня вместо перевода очередного обзора событий информационной безопасности от компании Fortinet будет опрос, он размещён в правой колонке блога.