The 2024 Sophos Threat Report: Cybercrime on Main Street |
2024 Sonicwall Cyber Threat Report |
Обзор "Sophos Whitepaper" |
State of Application Security |
Опубликована обновленная версия индекса популярности языков программирования TIOBE ( см. TIOBE Index for December 2023: Top 10 Most Popular Programming Languages", Megan Crouse, February 16, 2024) в период с декабря 2023 по февраль 2024гг.
Декабрь 2023 | Январь 2024 | Февраль 2024 | Март 2024 | |
1 | Python | Python | Python | Python |
2 | C | C | C | C |
3 | C++ | C++ | C++ | C++ |
4 | Java | Java | Java | Java |
5 | C# | C# | C# | C# |
6 | JavaScript | JavaScript | JavaScript | JavaScript |
7 | PHP | PHP | SQL | SQL |
8 | Visual Basic | Visual Basic | Go | Go |
9 | SQL | SQL | Visual Basic | Scratch |
10 | Ассемблер | Scratch | PHP | Visual Basic |
Уже давно лидирующее положение занимает Python. Это связано с тем, что данный язык удобен для задач управления, где объем вычислительной нагрузки не велик. Но простые расчеты и задачи управления встречаются достаточно часто. А применение Python позволяет сократить время с момента постановки задачи до получения конечного результата.
Рис. 1. Тенденции в области использования языков программирования (2002-24гг)
Рассмотрены подходы к проблеме коррекции ошибок в квантовых компьютерах (см."Error-correction breakthroughs bring quantum computing a step closer", Maria Korolov, Feb 21, 2024). Один из путей исследуется в канадском проекте Nord Quantique. Продемонстрирована возможность повышения надежности системы на 14%. Предполагается, что система с объемом не менее 100 логических кубит станет коммерческим продуктом в 2028 году. Приведено сравнение различных способов коррекции ошибок при работе квантового компьютера.
По данным ФБР Муниципальная водопроводная компания Пенсильвании (Municipal Water Authority of Aliquippa - MWAA, США) была атакована группой Cyber Av3ngers проиранских хакеров (см. "FBI probes Pennsylvanian water utility hack by pro-Iran group", Shweta Sharma, Nov 29, 2023). Для вторжения было использовано оборудование, изготовленное в Израиле. Атакованное оборудование обслуживало 15000 жителей. Ранее подобные атаки предпринимались против оборудования Израиля.
Европейски власти пытаются осуществить баланс между внедрением новых AI-технологий и обеспечением безопасности (см. "EU’s AI Act: Europe’s New Rules for Artificial Intelligence", Owen Hughes, January 29, 2024). Для этой цели разработан новый законопроект о внедрении и использовании ИИ. (8 дек. 2023г). Закон вступит в силу в 2025 году.
В Давосе состоялся очередной всемирный экономический форум (WEF) 2024 года (см. "Davos 2024: AI-generated disinformation poses threat to elections, says World Economic Forum", Bill Goodwin, 10 Jan 2024). Признано, что основными угрозами для бизнеса в ближайшие два года останутся дезинформация и различные виды искажения реальных данных, формируемые с использованием средств искусственного интеллекта. На форуме многие участники обращали внимание на то, что результаты предстоящих во многих странах выборов могут быть искажены из-за фальсификации экономической информации. Это наложится на усиливающуюся активность различных групп хакеров. 30% экспертов считают существующие риски катастрофическими. 60% экспертов ожидают дальнейшего ухудшения ситуации.
Рис. 2. 10 основных рисков для экономики в ближайшие пару лет
Илон Маск высказывает сомнение, будет ли в ближайшее время использоваться искусственный интеллект на пользу или во вред (см. "Elon Musk’s suit against OpenAI — right idea, wrong messenger", Preston Gralla, MAR 12, 2024). Компания Microsoft инвестирует 13 миллиардов долларов в проект OpenAI, где первоначально предполагалась общедоступность кодов, Но позднее, кажется, компания передумала. Маск поддерживает идею системы A.G.I (artificial general intelligence), где предполагалось достичь уровня человеческого интеллекта или даже превзойти его. Маск считал данную систему потенциально опасной, так как она могла думать самостоятельно. Т.о. взаимоотношения Маска с OpenAI оказались непростыми.
Британские журналисты жалуются на полицию, которая пытается раскрыть их источники информации (см. "Secret court hears claims of police surveillance against journalists", Bill Goodwin, 26 Feb 2024). Слежка продолжается несмотря на принятые .в 2016г меры по защите журнализма.
(см. "Nation states buying hacking tools from underground Russian cyber forums", Bill Goodwin, 06 Mar 2024).
Основной сетевой угрозой особенно для малого бизнеса (менее 500 сотрудников) остается ransomware (см. "The 2024 Sophos Threat Report: Cybercrime on Main Street", Sean Gallagher, Anna Szalay, Andrew Brandt, Chester Wisniewski, MARCH 12, 2024). Следует иметь в виду, что по данным Всемирного банка 90% бизнеса относится к этому типу (>50% трудящихся). Для атак активно используются поисковые системы и различные уязвимые драйверы.
Рис. 3. Распределение вредоносных кодов по частоте использования
На рис 4 Показано распределение атакованных объектов по областям применения.
Рис. 4. Распределение атакованных объектов по областям
На рис 5 представлено распределение по типам используемых программ ransomware (2023 год).
Рис. 5. Распределение по типам используемых программ ransomware (2023 год).
На рис. 6 показано распределение атак, выявленных в-2022-23 годах.
Рис. 6. Раcпределение атак, выявленных в 2022-23 годах
Полиция Харькова арестовала трех хакеров (от 20 до 40 лет), которые взломали аккаунты Instagram и e-mail в Киеве, Харькове, Донецке, Виннице, Одессе и др. для 100 миллионов пользователей (см. "Ukrainians crack network that stole 100m email, social accounts", Alex Scroxton, 20 Mar 2024). Преступникам грозит до 15 лет тюрьмы.
Академия наук Белоруссии выявила 10 городов мира, наилучшим образом приспособленных для разработок в сфере ИИ (см. "10 лучших городов мира для стартапов в области искусственного интеллекта", Белорусь, 2024-04-05). Из них 5 находятся в США, два - в Китае, по одному во Франции, Израиле и Великобритании. Т.о. пятерка стран-лидеров определена (см. рис. 7).
Рис. 7. 10 городов мира наилучших для работы в сфере ИИ
В ходе дискуссии об автономных видах оружия (AWS) палата лордов неоднозначно охарактеризовала позицию правительства Великобритании по этому вопросу (см. "Lords split over UK government approach to autonomous weapons", Sebastian Klovig Skelton, 23 Apr 2024). Было высказано пожелание о необходимости международного контроля за этими видами вооружения. Рассматривается также необходимость специального законодательства об использовании ИИ в этих системах.
Ученые из университета Оксфорда предлагают соединить две квантовые компьютерные системы, чтобы повысить их безопасность (см. "Breakthrough in Quantum Cloud Computing Ensures its Security and Privacy", Fiona Jackson, April 19, 2024). Система будет работать в облаке, обеспечивая пользователям доступ к квантовому компьютеру через Интернет. Разработчики называют этот метод "dubbed blind quantum computing”. По утверждению разработчиков система гарантирует высокую безопасность и сохранность данных.
Глобальный интерес к искусственному интеллекту не мог остаться без внимания киберпреступников (см. "The rise of .ai: cyber criminals (and Anguilla) look to profit", Netcraft, November 8, 2023). В конце 2022 участились атаки, использующие технику LLM (Large Language Model) и ChatGPT. Применяются и различные фальсификации имен доменных зон (например, .ai - Anguilla, британская территория). С 2013 года число .ai-доменов выросло на 12,5% с 912 до 115245.
Рис. 8. Серверы, использующие ИИ-домены
На рис. 9 представлено использование доменных имен .ai в 2023 году (данные Netcraft). К концу года это число приблизилось к 120000.
Рис. 9. WEB-серверы, использующие доменное имя .ai в 2023 году
На рис. 10 показан рост числа заблокированных IP-адресов WEB-доменов из зоны .ai. В 2023 году было заблокировано около 450 IP-адресов. Блокировка была связана не столько с нелегальным использованием имени, сколько с хакерской активностью.
Рис. 10. Вариация числа заблокированных IP-адресов .ai-доменов в 2023 году
Компания Rolls-Royce планирует использовать квантовые вычисления и участие в программе QTAP (Quantum Technology Access Programme), (см. "ComputerWeekly.com - Rolls-Royce looks at viability of quantum computing in nuclear safety.pdf). Этот проект предполагает участие систем и экспедициях с Земли в минералогических исследованиях на Марсе и Луне. Для энергетического обеспечения экспедиций планируется применить миниатюрные ядерные реакторы с компьютерным контролем и диагностикой потенциальных угроз. Программа рассчитана на 15 лет.
Правительство Великобритании планирует инвестировать 45 миллионов фунтов стерлингов в программу квантового компьютинга.(см. "UK Government Puts ?45 Million Toward Quantum Computing" Megan Crouse, February 6, 2024). Большая часть средств будет потрачена на выбор типа оборудования:
Программа рассчитана до 2033 года и будет финансироваться из фонда Quantum Catalyst Fund. К программе привлечены следующие компании:
Правительство Великобритании планирует выделить 14 миллионов фунтов стерлингов на проекты в области квантового компьютинга (см. "UK science minister announces quantum tech funding and collaboration plans:", Lis Evenstad, 06 Nov 2023). Об этом заявил министр науки George Freeman. Программа рассчитана на 10 лет до 2033 года. Программа предполагает тесное сотрудничество с Канадой. В стране действует NQCC (National Quantum Computing Centr).
В 47% компаний используются компьютеры, которые не имеют централизованного обслуживания (обновления ОС или приложений) (см. "
Рис. 11. Доля персонала, работающая в офисе на личных компьютерах.
На рис. 12 представлены виды задач, решаемых на приносимых из дома устройствах.
Рис. 12. Распределение видов работ, выполняемых на BYOD.
На рис. 13 показано распределение причин применения принесенного в офис оборудования. Субъективный фактор преобладает.
Рис. 13. .Причины использования персонального оборудования
Обсуждается возможность использования чипов Tunnel Falls (Intel) для создания квантовых компьютеров (см. "Interview: Quantum Test Chip Lets Intel and Researchers Shape What Comes Next for Quantum Computing", Megan Crouse, September 28, 2023). Данный чип был разработан в университете Мэриленда в рамках программы Computing Foundry и был прим в 12-кубитовом квантовом компьютере. При разработке программ использовался пакет Quantum Software Development Kit.
Министерство внутренней безопасности США разработало меры, для того чтобы обезопасить критически важные объекты страны (см. "US launches “Shields Ready” campaign to secure critical infrastructure", Michael Hill, Nov 08, 2023). В проекте принимают участие также CISA и FEMА (Federal Emergency Management Agency). Системы управления стали очень сложными и по этой причине уязвимыми. Меры включают средства защиты от негативных воздействий, а также системы восстановления в случае утраты работоспособности.
На саммите IBM в декабре были анонсированы новый квантовый процессор и модульный квантовый компьютер (см. IBM’s Quantum Processor and Modular Computer Are Now in Operation", Megan Crouse, December 5, 2023). Целью этих разработок был подход к полномасштабным квантовым вычислениям в научных исследованиях, например, в химии, фармацевтике и разработке новых материалов. Для программирования предлагается использовать Qiskit 1.0. IBM объявила о возможности облачного использования в квантовых вычислениях 133-кубитного процессора Heron, который является усовершенствованной версией IBM Quantum Eagle. В рамках данных разработок реализуется сотрудничество с 10 исследовательскими центрами мира. В данной вычислительной системе используется комбинация квантового и традиционного компьютеров.
Илон Маск полемизирует со сторонниками OpenAI (см. "Elon Musk’s suit against OpenAI — right idea, wrong messenger", Preston Gralla, MAR 12, 2024). Вопрос заключается в том, будет ли ИИ-технологии приносить больше пользы или вреда. OpenAI первоначально предполагалось как продукт с открытыми кодами. Маск утверждает, что ситуация не такова в результате активного участия в проекте компании Microsoft.
Компания Versity создает архивные системы пета байтного диапазона (см. "Versity targets Exabyte volumes in data archiving", Pierre Berlemont, 02 Oct 2023). Versity была основана в 2011 году для обслуживания высокопроизводительных вычислительных центров. в Австралии, например, Pawsey Supercomputing Research Centre. Компания достигла уровня окупаемости в 2015 году. В качестве носителей используются в основном магнитные ленты. В системе применен Versity Storage Manager (VSM), который базируется на SAM-QFS.
Сообщатся о новом самом мощном в Британии ИИ-суперкомпьютере Isambard-AI, установленном в национальном компьютерном центре университета Бристоля (см. "Isambard-AI: UK’s New ?225m AI Supercomputer to Be Among the World’s Fastest", Owen Hughes, November 6, 2023). Компьютер обошелся в 225 миллионов фунтов. Компьютер может работать со скоростью 200 петафлопс, что в 10 раз больше, чем может обеспечить самый производительный на текущий момент компьютер ARCHER2. Суперкомпьютер будет использоваться в робототехнике, обработке данных, энергетике, здравоохранении и исследовании климатических изменений. В компьютер применены 5000 суперчипов NVIDIA GH200 Grace Hopper. Правительство Британии надеется вывести страну на первое место в сфере разработок по искусственному интеллекту.
Сообщается о подписании декларации Bletchley, которая была принята на саммите в Британии по проблемам безопасности систем ИИ (см. "China, US, and EU agree to work together on AI safety", Anirban Ghoshal, NOV 2, 2023). В форуме приняли участие представители 25 стран (США, Евросоюз и Китай). Bletchley-парк - это место где во время второй мировой войны работала команда Алана Тьюринга.
Согласно докладу M-Trends 2024 среднее время выявления сетевой атаки уменьшилось с 16 дней в 2022 году до 10 - 2023-м (см. "Top 5 Global Cyber Security Trends of 2023, According to Google Report", Fiona Jackson, May 3, 2024). На рис. 14 представлено распределение хакеров по их мотивации.
Рис. 14. Распределение хакеров по их мотивации атаки.
Главная цель - воровство денег (52%) и только 10% - шпионаж. На рис. 15 представлено распределение атак по способам их детектирования в 2011-2023гг.
Рис. 15. Распределение атак по методам детектирования в 2011-2023гг
На рис. 16 показано распределение вредоносных кодов по частоте их использования, лидируют коды, предоставляющие доступ через черный ход (34%), на втором месте ransomware (11%).
Рис. 16. Распределение по видам вредоносных программ.
В 2023 году выявлено 97 уникальных уязвимостей нулевого дня. Во многих случаях хакеры пользуются поддержкой государства. Хакеры широко используют различные средства обхода многофакторной аутентификации.
84% продуктов требуют содействия клиента (VoC) в процессе установки (см. "Voice of the customer: the best VoC guide (UPDATED 2023!)", Ashley Cheng). Впрочем, обратная связь с клиентом всегда желательна. 61% успешных усовершенствований продуктов сопряжено с обратной связью. Это обстоятельство должно учитываться на фазе разработки программ.
На основе опроса 418 экспертов компания TechRepublic проанализировала эволюцию руководящего ИТ-персонала в 2022-23гг (Tech Talent Report) (см. "Only 29% of Companies Laid Off IT Staff in 2023, Reveals Linux Foundation Study", Fiona Jackson, May 2, 2024). Только в 29% компаний проведено сокращение руководящих сотрудников. В 34% компаний не проводили каких-либо реорганизаций. На рис. 17 представлены результаты этого исследования.
Рис. 17. Эволюция руководящего ИТ-персонала в 2022-23гг
На рис. 18 показаны доли организаций, заинтересованных в экономии средств в 2024 году.
Рис. 18.
Руководители компаний в последнее время оказываются все более заинтересованными (более 40%) в переподготовке и обучении имеющихся ИТ-специалистов. См. рис. 19
Рис. 19. Варианты решения ИТ-проблем (подготовке имеющихся ИТ, найм новых или приглашение консультантов)
Опросы показывают, что 64% нанимаемых ИТ-специалистов не имеют необходимых знаний или навыков.
Рис. 20.
На рис. 21 показаны доли вновь нанятых сотрудников, которые уходят или оказываются уволены. (сравнение 2023 и 2024 годов)
Рис. 21.
На рис. 22 показана эффективность использования GenAI для управления ИТ-персоналом в 2023 и прогноз на 2024 год.
Рис. 22. Результаты использования GenAI при управлении ИТ-кадрами
Компания Netcraft выявила злоупотребления, связанные с доменом .zip (см. “.zip TLD: six months on, and still rollin’”, Netcraft, November 29, 2023). Предполагалось, что этот домен будет использоваться для хранения zip-архивов. На текущий момент зарегистрировано 16705 доменов в .zip области из них 8432 с A записями. В этих домнах выявлено пять узлов, которые являются zip-бомбами. Всего Netcraft обнаружила за истекший год 50 вредоносных WEB-узлов этого типа.
Рис. 23. Число имен доменов, .регистрируемых за месяц в области .zip
На рис. 24 показана зависимость числа блокируемых сайтов по месяцам 2023 года.
Рис. 24. Число заблокированных вредоносных доменов .zip
По заказу TechRepublic был подготовлен обзор по использованию квантовых компьютеров. "Quantum Computing Use Cases", Franklin Okeke). Данная технология позволяет, среди прочего, создавать эффективные генераторы псевдослучайных чисел, что крайне важно в криптографии..
В 2023 году компания SonicWall подвела итоги работы программы MSSP (Managed Security Services Provider), предполагавшей реализацию ZTNA (Zero Trust Network Access). Ниже кратко обсуждаются полученные результаты. В 2023 году зарегистрировано 28,834 видов атак (CVE), что на 15% больше, чем в 2022 году (см. "2024 Sonicwall Cyber Threat Report). По данным SonicWall хакеры любят использовать вредоносные pdf-файлы.
Рис. 25. Полный объем всех вредоносных кодов
На рис. 25А показано число выявленных вредоносных кодов в 2022-23 годах в Северной Америке, Европе, Латинской Америке, и Азии
Рис. 25A. Число выявленных вредоносных кодов в 2022-23 годах по регионам
На рис. 26 показана вариация числа программ-вымогателей в период 2019-23гг. В 2023 компания SonicWall Capture Labs детектировала 15.7 миллионов атак с использованием шифрования данных. Это наибольшее значение за последний период. Зафиксирован рост таких атак на 117% за год. Это составляет 27% роста ransomware во второй половине 2023 (по сравнению с первой половиной). Выявлен новый тип атак SQL-injection (CVE-2023-34362).
Рис. 26. Полный объем программ-вымогателей из расчета на год
Рис. 26A. Полные объемы cryptjacking
На рис. 27 показана вариация числа сетевых вторжений в 2022-23 годах. За 2023 год число попыток вторжений достигло 11,3 миллиардов.
Рис. 27. Число сетевых вторжений в 2022-23 годах
Компания TIOBE опубликовала очередной рейтинг популярности языков программирования (см. “TIOBE Programming Language Index News (June 2024): C++ Rises to Second Place", Megan Crouse, June 11, 2024.) Fortran вышел на 10-ое место впервые за последнее время в апреле 2024 года. В июне 2024 года на второе место в десятке популярных языков программирования переместился C++. Остальные языки сохранили свое положение.
Рис. 28. Временные вариации популярности языков программирования в период 2002-24 годы
Вредоносный код Black Basta был использован против более чем 500 организаций в мире (см. “Black Basta Ransomware Struck More Than 500 Organizations Worldwide.", Cedric Pernet, May 17, 2024). По данным компании "Касперский лаб" на текущий момент активны около дюжины разных типов программ ransomware. На рис. 29 представлено распределение таких программ за последние два года. Основные мишени таких атак находятся в США, Канаде, Японии, Великобритании, Австралии и Новой Зеландии. Впервые программа была обнаружена в апреле 2022 года. За 2023 год число жертв по сравнению с 2022 годом выросло на 71%. На рис. 29 показан результат анализа активности программы, выполненный лабораторией Касперского. Участились атаки через сервис-провайдеров. Частота выплат выкупа в 2023 году увеличилась.
Рис. 29. Распределение программ ransomware по их активности за последние два года
На рис. 30 показана доля жертв, которые в результате атаки были вынуждены заплатить выкуп. CISA сформулировала около 10 рекомендаций, которые могут помочь избежать атаки и свести к минимуму ее последствия,
Рис. 30. Доля жертв, выплачивающих выкуп
Компания Sophos проанализировала 2974 случаев сетевых атак типа Ransomware (см. “Ungepatchte Schwachstellen: Der verheerendste Angriffsvektor bei Ransomware", Sophos-Whitepaper, April 2024). Одна треть всех Ransomware-атак используют неисправленные программные уязвимости.
Рис. 31. Распределение Ransomware-вторжений по областям
Компания Microsoft призвала лидеров-бизнесменов Великобритании приспособить средства ИИ для задач обеспечения кибербезопасности (см. "Microsoft: 87% of UK Businesses Are Unprepared for Cyberattacks", Owen Hughes, March 26, 2024). В отчете утверждается, что только 13% предприятий Британии могут противостоять кибератакам. Использование ИИ позволит сэкономить 52 миллиарда фунтов стерлингов. 27% организаций используют средства ИИ для обеспечения кибербезопасности. Ощущается острый недостаток квалифицированных специалистов.
По данным компании Gartner 60% покупателей оказываются недовольны своими приобретениями (см. "Gartner: 60% of Software Buyers Express Regret After Purchasing Products", Franklin Okeke, October 30, 2023). Предлагаются рекомендации для разрешения проблемы. На рис. 32 представлено распределение критических параметров, рассматриваемых покупателями при покупке программы.
Рис. 32. Обзоры покупателей при покупке программ
Появилась публикация очередного индекса популярности языков программирования TIOBE (см. "TIOBE Index for August 2024: Top 10 Most Popular Programming Languages", Megan Crouse, August 5, 2024). Первая шестерка осталась неизменной. На первом месте по прежнему Python. Fortran поднялся на 9-е место, SQL спустился с 8-го на 10-е.
NIST (США) обращает внимание на необходимость разработки и внедрения систем криптографии,устойчивых против атак со стороны квантовых компьютеров (см. Quantum computing attacks on cloud-based systems", David Linthicum, Aug 27, 2024). Такая защита особенно важна для облачных систем. Ожидается, что квантовые компьютеры станут общедоступными в течение ближайших пяти лет.
Рис. 33. Внедрение кибербезопасности в промышленности (2024 год)
90% предприятий из числа опрошенных имеют специальные фонды на случай киберинцидентов. На рис. 34 представлено распределение по уровню адаптации предприятий промышленности к киберугрозам. 45% опрошенных сообщили, что киберстраховка является важной составляющей для понижения рисков.
Рис. 34. Факторы, влияющие на покупки в сфере кибербезопасности
На рис 35 представлены доли инвестиций, 97% выделяется на улучшение киберзащиты.
Рис. 35. Доля покрытия за счет инвестиций производства
На рис. 36 приведены данные анализа случаев успешных атак с требованием выкупа (ransomware).
Рис. 36. Процент случаев, когда страховка покрывает сумму выкупа
На рис. 37 приведены данные о случаях выплат выкупа, которые в среднем составляют около 20%. Сумма выкупа может достигать 3.42 миллионов долларов..
Рис. 37. Готовность платить выкуп
Международная организация Красный Крест (ICRC) выработала правила, которые должны выполняться хакерами в конфликтных ситуациях (см."Red Cross issues rules of engagement for hackers in conflicts", Sebastian Klovig Skelton, 05 Oct 2023). Но уже сегодня многие хакерские группы заявили, что они не будут следовать этим правилам. Среди них группы из России и Украины, хотя их члены не являются военнослужащими. Правила должны выполняться, даже если противник им не следует. В марте 2022 года после вторжения российских войск на Украину, правительство Украины организовало хакерские группы для атак против объектов в России.
State of Application Security Q2 2024
Компания Indusface подготовила обзор по тенденциям и проблемам безопасности (см. "State of Application Security Q2 2024", Indusface). Клиентами компании являются десятки фирм из сфер производства, здравоохранения, страхования, финансов, торговли, управления и др.
За время с 1-го апреля по 30-е июня было предотвращено 2,37 миллиардов сетевых атак. В среднем на каждый WEB-сайт было предпринято и предотвращено 960000 атак. Во втором квартале число кибератак увеличилось на 105% (по сравнению со вторым кварталом 2023 года). Во втором квартале 2024 года зарегистрировано более 276 миллионов бот-атак и боле 835 миллионов DDoS-атак. За этот же период число атак против известных уязвимостей выросло на 1200%. На рис. 38 показан динамика атак за последние 90 дней.
Рис. 38. Динамика атак за последние 90 дн
).По числу источников атак лидирует Индия, далее следуют США и Германия, Россия находится на десятом месте (после Японии). На рис. 39 представлена вариация DDoS-атак за последние 90 дней.
Рис. 39. Вариация числа DDoS-атак
Основные источники атак находятся в Индии, США, Германии и Сингапуре. Россия не попала в первую десятку. На рис 40 показаны проценты вариантов, когда не было выявлено новых уязвимостей за 30 дней, то же за 90 дней , наконец - за 180 дней
Рис. 40. Периоды выявления новых уязвимостей
На рис 41 представлено распределение причин, по которым устранение уязвимостей занимает много времени.
Рис. 41. Распределение причин, по которым устранение уязвимостей занимает много времени
На рис 42 показано распределение видов атак, противодействие которым требует много ресурсов.
Рис. 42 Распределение атак по ресурсоемкости противодействия
На рис. 43 представлено распределение атак нулевого дны по типам и времени создания.
Рис. 43 Распределение атак нулевого дня по типам и времени появления
Красным цветом отмечены апрельские атаки, синим - майские, зеленым - июньские. На рис. 44 представлено распределение вредоносной активности по секторам экономики. Лидирует банковский и страховой сектор, за ним следуют ИТ-сервисы и производство.
Рис. 44. Распределение вредоносной активности по секторам экономики
По данным ФБР США 260 000 утройств в мире стали жерьвми атак со стороны хакеров (Flax Typhoon), работающих на территории Китая (см. "China-Linked Attack Hits 260,000 Devices, FBI Confirms", Cedric Pernet, September 19, 2024). В основном такие объекты принадлежали небольшим компаниям. Группа Flax Typhoon, известна также как RedJuliett и Ethereal Panda. По данным Microsoft.эта группа работает на территории Китая. ФБР считает, что она имеет поддержку со стороны праительства Китая. Компания Lumen опубликовала доклад, где ообщалось о омпрометрации маршрутизаторов. Этот вид атаки имеет название “Raptor Train” .Активность группы относится к периоду 2015-2024 гг. Объекты участвующие атаке ассоциируютсяч доменом w8510.com. На рис. 45 приведена таблица жертв атак. На первом месте США (126000 узлов), далее следуют Вьетнам, Германия, Румыния, Гонконг, Канада, Южная Африка, Великобритания, и т.д. В списке присутствует и Китай. Было атаковано более 50 узлов, использующих ОC Linux версий 2.6 - 5.4. Большинство атак относилась к DDoS-типу, где используется техника IoT.
Рис. 45. Распределение жертв атак Flax Typhoon по интенсиности
Приведен список средств, которые могут преупредить и ослабить ущерб от подобных атак. На первом месте - блокировка неиспользуемых сервисов и портов маршрутизаторов и устройств IoT, а также сегментация сети.
Meta, дочерняя компания Facebook, WhatsApp и Instagram сообщили о получении прибыли во втором квартале в размере 39млрд. долларов (рост 22% по отношению к первому кварталу) (см. "Meta’s Zuckerberg looks ahead to AI-generated adverts", Cliff Saran, 01 Aug 2024). Одной из причин успеха является внедрение ИИ в программные продукты META, связанные с рекламным бизнесом. Программные продукты META имеют открытые исходные коды.
Компания ESET сообщила о появлении нового вредоносного кода NGate, который позволяет хакерам красть данные из смартфонов, работающих с Near Field Communication (см. Cybercriminals Deploy New Malware to Steal Data via Android’s Near Field Communication (NFC)", Cedric Pernet, August 23, 2024). Эта текхника используется в частности для взлома ATM, которые работают с NFC. Описаны внешние признаки работы вредоносного кода.
Процессоры мобильного оборудования Huawei свидетельствуют об успешном развитии твердотельной технологии в Китае несмотря на торговые ограничения, вводимые США (см. China is a mere three years behind TSMC in some chip technology", Elizabeth Montalbano, Sep 09, 2024). Изделия из Китая были исследованы экспертами из TechanaLye. Спектр изделий, производимых в Китае, продолжает расширяться.
По данным компании Bain and Company бум развития ИИ может привести в 2027 году к глобальному дефициту на рынке электронных компонентов (см. "AI Surge Could Trigger Global Chip Shortage by 2026, Research Finds", Fiona Jackson, September 27, 2024). На рис. 46 представлено распределени по врмени разработки и построния для различных систем.
Рис. 46. Распределение по времени разработки для различных проектов
Больше всего времени требует построение информационных центров. Ожидается, что требования к процессорам удвоятся к 2026 году. В то же время возникают новые торговые ограничения по поставкам чипов из Великобритании и США в Китай.
Великобритания, США, Евросоюз на встрече в Вильнюсе 5-го сентября подписали первый международный договор об использованнии ИИ (см. UK, US, EU Sign First International AI Treaty, Fiona Jackson, September 5, 2024). Среди стран участников Грузия, Молдова, Израиль, Исландия, Норвегия и др. (всего 28 стран). Этот договор предполагает, что все страны участники будут обеспечивать при работе с ИИ защиту прав человека, принципы демократии и законность.
Согласно докладу Venafi две трети экспертов по безопасности не доверяют данным провайдеров относительно надежности программ, сгенерированных с привлечением ИИ, даже если они имеют открытые коды. (см. "Two-Thirds of Security Leaders Consider Banning AI-Generated Code, Report Finds". Fiona Jackson, September 18, 2024). Эксперт считают необходимым запретить использование таких программ.
В докладе QBE приведены данные о 211 наиболее серьезных кибератаках за последнее время (см "Global Cyber Attacks to Double from 2020 to 2024, Report Finds", Fiona Jackson.October 1, 2024). Частота атак более чем удвоилсь. На рис.47 предствлены данные о вариции частоты атак за период с 2020 по 2024 гг.
Рис. 47. Вариации числа вредоносных атак в период с 2020 по 24 год