Отчет лаборатории касперского за. Свежий отчет «Лаборатории Касперского» о спаме и фишинге. Что целевые атаки могут быть основаны на «бесшаблонном» подходе: APT-кампания ProjectSauron

Отчет лаборатории касперского за. Свежий отчет «Лаборатории Касперского» о спаме и фишинге. Что целевые атаки могут быть основаны на «бесшаблонном» подходе: APT-кампания ProjectSauron

10.03.2019

Основными критериями оценки, в которые были включены 200 показателей, стали:

    защита от вирусов;

    удобство использования;

    влияние на скорость работы компьютера.

Защита от вирусов – самый важный критерий оценки: показатели в рамках этой группы параметров давали 65% от общей оценки антивируса. Удобство использования и влияние на скорость работы компьютера давали 25% и 10% от общей оценки, соответственно.

Как мы тестировали

Тестирование проводилось в течение полугода. В общей сложности были проведены четыре группы тестов на защиту от вирусов – общий тест на защиту в онлайн-режиме, офлайн-тест, тест на ложное срабатывание и тест на сканирование. В меньшей степени на итоговый рейтинг влияли проверка удобства использования антивируса и его влияние на скорость работы компьютера.

Общая защита

Каждый антивирусный пакет испытывался в онлайн-режиме на набор вирусов, общим количество более 40 000. Также проверялось, насколько хорошо антивирус справляется с фишингом – подменой официальных ресурсов на сайты злоумышленников с целью получить доступ к конфиденциальным данных пользователя. Была проведена проверка на защиту от программ-вымогателей, которые ограничивают доступ к компьютеру и данным на нём с целью получения выкупа. Кроме того, проводится онлайн-тест USB-накопителя с вредоносным ПО. Он нужен, чтобы узнать, насколько хорошо антивирус справляется с поиском и ликвидацией вирусов, когда не известно заранее ни о наличии вредоносных файлов, ни их происхождение.

Офлайн-тест USB

Обнаружение вредоносных программ, находящихся на USB-накопителе, подключенному к компьютеру. Перед проверкой компьютер несколько недель был отключен от интернета, чтобы антивирусные пакеты были актуальны не на 100%.

Ложное срабатывание

Мы проверяли, насколько эффективно антивирус идентифицирует настоящие угрозы и пропускает файлы, которые на самом деле безопасны, но состоят в базе как несущие потенциальную угрозу.

Тест на сканирование

Проверялось, насколько эффективно функция сканирования работает при автоматической проверке компьютера на наличие вредоносных программ и при запуске вручную. Также во время исследования проверялось, можно ли планировать сканирование на определённое время, когда компьютер не используется.

Антивирусы для macOS – уже необходимость

В отличие от компьютеров, работающих на операционных системах Windows, до недавнего времени спроса на антивирусную защиту для Mac практически не было. Операционная система от Apple не так широко распространена, поэтому она представляется злоумышленникам менее привлекательной для атак.

Сейчас пользователей компьютеров под управлением macOS порядка 12%, и эксперты отмечают, что рост угроз для них уже наметился и будет только увеличиваться в будущем. Так, в 2016 году был зарегистрирован первый вирус-вымогатель, который смог успешно поразить компьютеры Apple.

Безопасность Apple обеспечивается несколькими встроенными средствами.

    Gatekeeper – не даёт устанавливать что-либо, кроме программного обеспечения, одобренного Apple.

    FileVault – защищает файлы, зашифровывая Mac таким образом, чтобы им пользовался только авторизованный пользователь.

    Sandbox – не даёт проникнуть вирусу в компоненты системы, в случае заражения отдельных приложений или файлов.

Главная функция всех антивирусов для компьютеров под управлением macOS – защита от проникновения вредоносных программ с внешних накопителей: флешек, телефонов, жёстких дисков и т.д. От этих угроз компьютеры Apple защищены в наименьшей степени.

В отличие от защитников для ОС Windows, бесплатные антивирусы для Mac не всегда хороши, чтобы обеспечить достаточную защиту от угроз. В этом сегменте пока что платные пакеты остаются лучшим решением.

В нашем рейтинге приняли участие 10 антивирусов, предназначенных для Mac. Встроенная защита от вирусов, поставляющаяся по умолчанию, оказалось на нижней строчке общего рейтинга антивирусов и защитных программ для Mac. Она набрала 1,5 балла, поэтому мы не стали даже включать её в сравнительную таблицу – полагаться только на неё точно не стоит.


Базовый антивирус для macOS показал неудовлетворительные результаты по двум главным группам параметров, которые в сумме дают 90% от итоговой оценки. Собственно, с защитой от вредоносных программ встроенный антивирус фактически не справился – он получил 1,09 балла из 5 возможных. Простота использования оказалась чуть лучше – 1,77 балла, но всё равно это очень низкий показатель.

Отдельного комментария заслуживает бесплатный антивирус Avira Free Antivirus for Mac. В сводной таблице по рейтингу в особенностях этого антивируса не отмечено ни одного пункта, однако этот пакет занимает не последнюю строчку рейтинга. Дело в том, что, согласно результатам теста и заявленным возможностям, этот продукт предназначен для проверки системы и отдельных файлов на наличие вредоносных программ и препятствует проникновению вирусов с внешних носителей. Avira Free делает это в автоматическом режиме и хорошо справляется с функцией, однако если пользователю требуется что-то большее, пожалуй, стоит взглянуть на другие продукты.

Стоимость бизнеса «Лаборатории Касперского» за последние пять лет снизилась и составляет сейчас менее $1 млрд. Всему виной низкие темпы роста выручки и устоявшееся восприятие компании на мировом рынке, считают эксперты

Фото: Владислав Шатило / РБК

В отчете Kaspersky Labs Limited, головног​о юридического лица группы компаний «Лаборатория Касперского», по международным стандартам финансовой отчетности за 2016 год названа последняя на данный момент оценка стоимости бизнеса компании (документ был опубликован в начале октября 2017 года). В нем говорится, что в прошлом году компания выкупила у одного из своих акционеров 150 тыс. акций по цене в $15 за штуку. На момент сделки акционерный капитал компании составлял около 65,3 млн акций. На основании этого стоимость всей «Лаборатории Касперского» была оценена в $979,4 млн.

Выручка группы компаний «Лаборатория Касперского» по итогам 2016 года составила $655,3 млн, из которых $643,8 млн были получены от продажи лицензий, $11,5 млн — от сдачи имущества в аренду. Более трети (36,5%) выручки пришлось на Европу, четвертая часть (24,3%) — на США и Канаду. В России и странах СНГ «Лаборатория Касперского» заработала $86 млн, или 13,3% выручки. Показатель EBITDA составил $156 млн, чистая прибыль — $90,6 млн. При этом компания вкладывает значительные средства в развитие бизнеса. Инвестиции в разработки и​ исследования (R&D) составили $103,1 млн, рекламный и маркетинговый бюджет группы — $110 млн.

На выручке и других показателях за 2016 год пока не отразился разгоревшийся вокруг «Лаборатории Касперского» скандал: в середине июля этого года правительство США , чья продукция одобрена для использования госструктурами США. К середине декабря 2017 года все госорганы должны отказаться от использования антивирусов «Лаборатории». Это решение власти США объясняли соображениями информационной безопасности. Сенатор от Демократической партии Джин Шахин заявляла о «связи «Лаборатории Касперского» с Кремлем», которая «внушает очень большую тревогу».

По состоянию на июль 2017 года 82,73% акций Kaspersky Labs принадлежали основателю и гендиректору «Лаборатории Касперского» Евгению Касперскому, еще одному основателю и советнику по корпоративному управлению компании Алексею Де-Мондерику — 9,67%, Вадиму Богданову (также является сооснователем) — 7,3%. Остальные 0,3% акций распределены между двумя физлицами и австралийским регистратором Computershare. Исходя из приведенной оцен​ки, стоимость доли главы «Лаборатории Касперского» может составлять ​не менее $808 млн.

В 2011-2012 годах «Лаборатория Касперского» выкупала собственные акции у Натальи Касперской и фонда General Atlantic. Тогда стоимость обыкновенной акции компании составляла $10,2, привилегированной — $12 (сейчас префов компании нет). Исходя из объема акционерного капитала на тот момент весь бизнес «Лаборатории Касперского» оценивался в $1,03 млрд. Таким образом, за пять лет стоимость компании снизилась.

Отрицательный рост

Стоимость бизнеса не увеличивается, потому что «Лаборатория Касперского» уже не стартап, выручка которого может ежегодно расти на сотни процентов, констатирует аналитик Райффайзенбанка Сергей Либин. В последние пять лет оборот компании ежегодно рос в среднем на 2,2%. «Оценка бизнеса строится с учетом будущего роста, по сути, это нынешняя стоимость будущих денежных потоков. Если у компании скромные темпы роста и не предвидится каких-то прорывных запусков, открытия новых значимых направлений бизнеса, то и ее стоимость с годами не будет значительно меняться», — говорит Либин.

Он также отмечает, что «Лаборатория Касперского» оценивается ниже конкурентов и коллег по рынку. «Бизнес «Лаборатории Касперского», исходя из отчетности, оценивается в 5,8 показателей EBITDA, в то время как мультипликатор одного из их основных конкурентов Symantec составляет 10 EBITDA. Дисконт к Symantec оправдан, потому что американская компания публичная и занимает более значительную долю рынка, имеет хорошие позиции в США. «Лаборатория Касперского» является более рискованным активом, несмотря на работу на мировом рынке, она плотно ассоциируется с Россией и развивающимися странами», — указывает Либин. У других российских компаний, например «Яндекса», мультипликатор, по которому оценивается компания, составляет 16 EBITDA. «Но это и неудивительно: выручка «Яндекса» растет почти на 30% в год», — говорит он.

По данным исследовательской компании IDC, по итогам 2016 года объем мирового рынка средств защиты информации на конечных устройствах составил $9,5 млрд. Его лидером являлся Symantec с долей 24,7%. На втором месте находился Intel (15,3%), за ней следуют Trend Micro (10,1%), «Лаборатория Касперского» (6,7%), Avast Software (5,7%), ESET (5,1%), Sophos Group (3%) и другие.

Среди перечисленных компаний есть несколько публичных. Это Symantec, чья рыночная капитализация составляет $19,6 млрд, Trend Micro ($7,5 млрд), а также Sophos Group ($3,8 млрд). В 2011 году Intel (общая капитализация — $205,9 млрд.) купила разработчика антивирусного программного обеспечения McAfee за $7,68 млрд. Сначала McAfee переименовали в Intel Security, но в 2017 году компания вновь выделилась из Intel и вернула свое имя. При этом 51% компании был продан TPG за $4,2 млрд. Глава Avast Software в 2015 году оценивал компанию не менее чем в $2 млрд. В 2016 году компания приобрела своего конкурента AVG Technologies за $1,3 млрд.

При этом Сергей Либин предупреждает, что, поскольку «Лаборатория Касперского» является непубличной компанией, у ее акционеров, пожелавших продать акции, не так много вариантов. Это либо продажа акций партнерам, либо самой компании. «Покупатель в такой ситуации может диктовать свои правила и устанавливать не самую высокую цену — по сути, это скидка за неликвидность бумаг», — отмечает Либин.

Представитель «Лаборатории Касперского» Андрей Булай отказался комментировать оценку бизнеса компании.

В 2017 году с помощью технологий Лаборатории Касперского было обнаружено более 246 миллионов попыток пользователей посетить фишинговые сайты. Более 53% из страниц представляли собой поддельные страницы финансовых учреждений и сервисов. Это на 6 процентов больше, чем в 2016 году!

Впервые за всё время наблюдений «удалось достигнуть» цифры в 50%.

Подобные фишинговые атаки представляют собой сообщения, которые ведут на скопированные сайты, которые максимально похожи на оригинальные, но в то же время служат только для сбора логинов и паролей для доступа к онлайн кошелькам и онлайн банкам - всё для того, чтобы в конце концов украсть деньги пользователей.

В тоже время атаки на различные крупные сайты нефинансовой тематики - социальные сети, поисковики и др. - значительно снизились, снижение составило более 13%. Это говорит о том, что злоумышленники проявляют меньше интереса в этом направлении и сосредоточились на получении прямого доступа к деньгам пользователей.

Также опубликованная информация показывает, что пользователи Mac находятся под угрозой. Несмотря на популярный миф о безопасности этой ОС, более 31% в 2016 атак было направлено как-раз на пользователей этой системы. В 2017 эта цифра выросла до 55.6.

Для того, чтобы максимально обезопасить себя от возможных потерь, сотрудники Лаборатории Касперсокго рекомендуют:
Всегда проверять сайты на оригинальность, с помощью которых вы проводите финансовые операции. Проверка должна включать в себя https протокол и доменное имя принадлежащее компании, с которой вы работаете.
Использовать проверенное средство для обеспечения безопасности, антифишинговые средства которого основаны на поведенческом анализе.

Что ещё можно найти в отчёте:

Фишинг
В 2017 доля финансовых фишинговых сообщений среди всех остальных обнаруженных выросла с 47.5% до 54%.
Каждая четвёртая из заблокированных Лабораторией Касперского страниц относится к финансовой тематике. Доля пользователей Мак, которым отправлялись фишинговые сообщения почти удвоилась и дошла до 56%.

Банковское вредоносное ПО:
Общее количество пользователей, атакованных подобным софтом, уменьшилось с 1,088,900 в 2016 до 767,072 в 2017, или приблизительно на 30%.
19% от всех пользователей составили корпоративные.
Наиболее атакуемые страны: Германия, Россия, Китай, Индия, Вьетнам, Бразилия и США.
Zbot является наиболее распространённым типом используемых программ для атаки (почти 33%). Но на пятки наступает семейство вирусов Gozi (27.8%).

Android:
В 2017 году количество атакованных пользователей снизилось на 15% и составило 259,828.
Всего три различных семейства вирусов атаковало большинство пользователей.
Наибольшее количество атак произошло в этих трёх странах: Россия, Австралия и Туркменистан.



© 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows