+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Trend Micro: здирники будуть використовувати GDPR Загальний регламент із захисту даних у своїх цілях

Експерти компанії Trend Micro підготували звіт, присвячений аналізу проблем безпеки за 2017 рік та прогнозам на 2018 рік. Аналітична інформація, зібрана за 2017 рік, показує, що програми-здирники продовжували атакувати організації по всьому світу. Також експерти, як і їхні колеги у сфері ІБ, відзначають сплеск прихованого майнінгу криптовалют.

Аналітики підрахували, що темпи розробки малварі для майнінгу криптовалют постійно зростають: тільки в жовтні 2017 року було виявлено близько 100 000 таких шкідливих даних. Пристрої Інтернету речей (IoT) також піддаються цьому ризику. Так, рішення Trend Micro виявили 45,6 млн випадків прихованого майнінгу, які становлять більшу частину від усіх виявлених інцидентів, пов'язаних з інтернетом речей.

Однак фахівці Trend Micro припускають, що в 2018 році вимагання, ймовірно, буде націлене на організації, які намагаються відповідати новим законам конфіденційності «Загального регламенту захисту даних» (GDPR, General Data Protection Regulation). Справа в тому, що з за допомогою цієї постанови Європейський парламент, Рада Європейського Союзу та Європейська комісія посилюють та уніфікують захист персональних даних усіх осіб на території ЄС.

Постанова була прийнята 27 квітня 2016 року, але набуде чинності лише 25 травня 2018 року, і не вимагає від урядів країн-учасниць ЄС будь-яких змін до локальних законодавства, тобто є безпосередньо обов'язковим до виконання.

Проблема, яку бачать тут дослідники Trend Micro, полягає в тому, що за невиконання цього закону на компанію чи організацію може бути накладено штраф у розмірі 20 000 000 євро або 4% від річного світового обороту компанії за попередній фінансовий рік (залежно від того, яка сума виявиться більшою).

Дослідники відзначають, що злочинці все частіше відмовляються від використання експлоїтів і безладних нападів на користь стратегічних і добре спланованих атак, спрямованих, в першу чергу, на фінансову вигоду. Цілком ймовірно, що після набуття чинності GDPR зловмисники вбачать у цьому нову можливість для шантажу та здирства. Так, після атаки на компанію злочинці можуть визначити розмір штрафу в рамках GDPR, який компанія повинна буде заплатити, і вимагатимуть від постраждалих викупу, який обійдеться керівництву підприємства в меншу суму.

 

Інші новини

Найкраща ціна