Перейти к содержанию

Касперский подробно рассказал о киберпреступниках


Рекомендуемые сообщения

Генеральный директор «Лаборатории Касперского» Евгений Касперский в эксклюзивном интервью телеканалу RT отметил, что люди, для которых хакерство – это способ протеста или просто забава гораздо опаснее киберпреступников, действующих ради прибыли.

 

«Лаборатория Касперского» тесно сотрудничает с отделами киберполиции в разных странах. К счастью, киберполиция по всему миру с каждым годом работает все лучше и лучше, ее профессионализм растет, и я надеюсь, что она сможет справиться с ситуацией. Мы видим замешанных в киберпреступлениях людей в новостях, на подпольных интернет-форумах, мы узнаем этих людей в тех киберпреступлениях, которые отслеживаются через «злонамеренный код», статистику и зараженные компьютеры. Мы следим за этим миром, но не соприкасаемся с ним», - рассказал Касперский.

На вопрос, являются ли хакеры одинокими, гендиректор компании ответил:

«Раньше это были просто ребята, подростки-кибервандалы, которые совершали кибернападения и писали программы-вирусы забавы ради. Сегодня большинство из них - киберпреступники, действующие ради прибыли. Они создают вирусные программы и совершают атаки на домашние компьютеры или предприятия с целью похищения информации или завладения и использования компьютерных сетей. На этом они получают весьма немалую прибыль, пока не попадаются. Другая группа людей, которая стоит за подобными атаками - так называемые «хактивисты», у них иная мотивация. Для большинства из них это способ протеста».

 

«Боюсь, что идейные хакеры, - продолжил Касперский, - могут оказаться более опасными, поскольку таких людей гораздо больше, многие из них - настоящие профессионалы. Порой то, что «плохие парни» делают ради денег, менее опасно, чем то, что другие делают ради забавы или протеста. Опасность растет и потому, что они набираются опыта, придумывают новые способы «взлома», закрытия интернет-сервисов и повреждения инфраструктуры. Боюсь, что террористы вскоре смогут нанимать таких людей или похищать и силой заставлять совершать террористические кибератаки».

 

По мнению Касперского, террористические кибератаки представляют огромную опасность.

 

«Мы слишком зависимы от информационных технологий, компьютеров и сетей. Вся наша жизнь связана с компьютерами. Компьютеры используются в автомобилях, в самолетах, на промышленных объектах, при транспортировке, для охраны окружающей среды и во всех остальных областях. К сожалению, не каждая компьютерная сеть создается с учетом соображений безопасности. Эти системы уязвимы и могут быть подвержены различного рода атакам. Это негативные моменты. С другой стороны, есть и положительные сдвиги, которые, прежде всего, заключаются в том, что правительства наконец-то осознали всю опасность новых угроз и начали уделять им повышенное внимание. Я вижу, что правительства усиленно пытаются решить эти проблемы, в частности, через международное сотрудничество», - сказал он.

Касперский подчеркнул, что единственный способ ответить на угрозы такого масштаба – это развивать сотрудничество на правительственном уровне. «Безусловно, эта проблема интернациональная. Международное сотрудничество – это единственный способ сделать этот мир более безопасным. Все чаще и чаще мне встречаются сообщения о проведении международных встреч, создании новых организаций и запуске новых проектов, что само по себе очень хорошо».

 

На вопрос об использовании вируса Stuxnet на иранской атомной электростанции в Бушере, Касперский ответил следующее:

«Я знаю лишь об одном таком случае. Лично я узнал о нем при помощи программы «злонамеренный код», самого вируса и через пользователей. Ведь службы безопасности и сотрудники атомной электростанции не снабжают меня подобной информацией. Судя по характеру «злонамеренного кода», я могу сказать, что это очень сложная и передовая программа. Я думаю, что над разработкой этого масштабного проекта трудилась большая группа экспертов. Я не удивлюсь, что, если то, что написано в Интернете об источниках этой атаки, действительно окажется правдой. Это лишь первый подобный случай, за которым могут последовать другие. Я боюсь, что в дальнейшем в военных конфликтах между государствами будут задействованы не только обычные вооруженные силы, человечеству придется иметь дело с военными кибератаками».

«В нашу задачу не входит организация защиты отдельных государств. Но мы можем посоветовать правительствам, что необходимо сделать в этом направлении. Речь идет о защите промышленных объектов, коммуникаций и правительственных ресурсов. Я считаю, что правильным шагом было бы введение военных стандартов IT-безопасности для важнейших промышленных и транспортных систем, а также для всего, что имеет решающее значение для национальной безопасности, для национальной экономики, а также для нашей общей глобальной безопасности и экономики», - подытожил Касперский, передает Russia Today. news

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • MiStr
      Автор MiStr
      Май и июнь традиционно приносят участникам клуба хорошие новости. Во-первых, становится известным место празднования дня рождения клуба. (Спойлер: информация будет совсем скоро!) А, во-вторых, участники клуба получают приглашение на летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании. Публикуем информацию о том, как туда попасть.
      Когда и где?
      Корпоратив пройдёт в пятницу 4 июля 2025 года в Завидово (Тверская область). 
      Кто может попасть?
      Попасть на мероприятие может участник клуба, который накопил 10 000 клабов (количество накопленных клабов можно посмотреть здесь) или 5 000 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия предоставляется безлимитная еда, напитки и развлечения. Кроме того, участники клуба смогут бесплатно переночевать с 4 на 5 июля 2025 года — будут представлены двухместные номера с раздельными кроватями.
      Какая программа?
      Программа традиционно насыщенная и крутая, но более детальной информацией и картой развлечений мы поделимся ближе к дате события.
      Когда нужно дать ответ?
      Клубу выделено 9 мест. Отправить заявку на участие в корпоративе необходимо в эту тему не позднее 12 июня 2025 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 15 июня 2025 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ник на форуме клуба, ФИО (полностью), номер телефона.
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" по выбору участника списываются либо с завершённого сезона рейтинговой системы 2024-2025, либо с нового сезона 2025-2026. После списания клабы или баллы не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за участие в корпоративе "Лаборатории Касперского" в рейтинге должно остаться не менее 5 000 клабов.
    • KL FC Bot
      Автор KL FC Bot
      Отказаться от паролей и цифровых кодов по SMS, подтверждать вход в приложения и на сайты простым отпечатком пальца или улыбкой в камеру — именно так звучит обещание passkeys. А еще passkeys, в отличие от паролей, устойчивы к краже, поэтому новости об утечках вроде недавней, на 16 миллиардов учетных записей, можно будет читать, не хватаясь за сердце.
      Под разными названиями этот способ входа на сайты настойчиво рекомендуют WhatsApp, Xbox, Microsoft 365, YouTube и десятки других популярных сервисов. Но как выглядит использование пасскеев, они же ключи доступа, они же ключи входа, на практике? Мы подробно писали об этом в приложении к аккаунтам Google, а сегодня разберем, как поддерживают passkeys другие сервисы и платформы. В первом посте мы расскажем об основах использования passkeys на одном или нескольких устройствах, а во втором — разберем более сложные случаи, когда нужно войти в свой аккаунт на чужом компьютере, использовать Linux или же хранить ключи доступа на аппаратном брелоке-токене.
      Что такое passkey
      Passkey — это уникальный цифровой ключ входа, созданный для конкретного сайта или приложения. Он безопасно хранится на вашем устройстве: смартфоне, компьютере или специальном USB-брелоке (аппаратном токене) вроде YubiKey или Google Titan Security Key. В момент логина ваше устройство с помощью биометрии или ПИН-кода проверяет, что входите действительно вы. После этого оно отправляет сайту защищенный ответ, созданный на базе этого уникального ключа. Этот механизм хорошо защищает от кражи учетных записей, возможных при использовании паролей, обоими популярными способами — и через фишинговые атаки, и через взлом сайтов. Passkeys работают на устройствах Apple, Google и Microsoft, а при использовании облачной синхронизации в теории доступны на всех ваших устройствах. Подробнее о внутреннем устройстве passkeys — в предыдущем посте про ключи доступа.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Попытки поставить целевой фишинг на поток мы наблюдаем уже достаточно давно. Как правило, они ограничиваются чуть лучшей стилизацией писем под конкретную компанию, имитацией корпоративного отправителя при помощи методики Ghost Spoofing и персонализацией послания (которая в лучшем случае заключается в обращении к жертве по имени). Однако в марте этого года мы начали регистрировать крайне любопытную рассылку, в которой персонализирован был не только текст в теле писем, но и вложенный документ. Да и сама схема была не совсем типичной — в ней жертву пытались заставить ввести корпоративные учетные данные от почты под предлогом изменений HR-политики.
      Письмо от злоумышленников: просьба ознакомиться с новыми HR-гайдлайнами
      Итак, жертва получает письмо, в котором якобы представители HR, обращаясь по имени, просят ознакомиться с изменениями HR-политики, касающимися протоколов удаленной работы, доступных рабочих льгот и стандартов безопасности. Разумеется, любому сотруднику важны изменения такого рода, курсор так и тянет к приложенному документу (в названии которого, к слову, тоже есть имя получателя). Тем более в письме такая красивая плашка, в которой сказано, что отправитель подтвержденный, сообщение пришло из листа безопасных адресатов. Но как показывает практика, именно в таких случаях к письму стоит присмотреться повнимательнее.
       
       
      View the full article
×
×
  • Создать...