РАЗВИТИЕ СПАМА И ОСНОВНАЯ СТАТИСТИКА КОМПЬЮТЕРНОЙ БЕЗОПАСНОСТИ ЗА 2013 ГОД Абикенова Т.З., Азиева Г.Т. Казахский университет экономики, финансов и международной торговли, г. Астана, Казахстан [email protected]. [email protected]. По данным исследования лаборатории Касперского, количество спама, рекламирующего легитимные товары и услуги, уменьшается. Сейчас рекламодатели больше предпочитают спаму честную рекламу, которой в Интернете становится все больше. При этом откликов на такую рекламу больше, а цена ее ниже, чем у спамрекламы. Обычно такие мошеннические и вредоносные письма рассчитаны на очень доверчивых людей или мало знающих о безопасности при работе в Интернет. Понятно, что разумный человек не поверит письму, с информацией, типа случайного выигрыша нескольких миллионов долларов и т.д., а тот, кто знает правила безопасности в Интернет, не пройдет по ссылке [1]. По данным исследований лаборатории Касперского, из ежегодного отчета, доля спама в почтовом трафике в прошедшем 2013 году по сравнению с предыдущим годом 2012 годом уменьшилась на 2,5% и составила 69,6%. В последние десять лет доля спама превышала 70%. Из этого можно заключить, что спам пошел на убыль. По данным отчетов лаборатории Касперского, можно выделить распределение источников спама по странам, как показано на рисунке 1. Рисунок 1 - Распределение источников спама по странам за 2013 год Из приведенной диаграммы видно, что лидерами по рассылке спама в мире являются Китай и США (В 2012 году они тоже лидировали). Можно заметить, что в двадцатку стран – распространителей спама вошел и Казахстан. Доля Казахстана составила 2,13 %, что позволило ему занять 9 место в мире по источникам спама [2]. Если разделить на кварталы распространение спама из стран СНГ, то из Казахстана, Украины и Белоруссии - особенно много спама рассылалось во втором квартале 2013 года (Рисунок 2). Рисунок 2 - Процент спама, рассылаемого из Казахстана, Украины Белоруссии по кварталам в 2013 году По данным лаборатории Касперского, наиболее распространенные вредоносные программы в электронной почте – это программы, цель которых - кража конфиденциальных данных пользователей, то есть логинов и паролей к системам интернет-банкинга [2]. В настоящее время фишинг, перемещается от банковских аккаунтов в сторону социальных сетей и электронной почты. Это можно объяснить тем, что один аккаунт к почте может дать доступ к другим системам - почте, социальным сетям, мессенджерам, облачным хранилищам и т.п., и даже к кредитной карте (Рисунок 3). Рисунок 3 - Распределение организаций, атакованных фишерами В спаме все меньше становится традиционной рекламы. Но наряду с этим повышается содержание элементов мошенничества, вредоносных программ и фишинга [2]. По данным Лаборатории Касперского, в 2013 году их продукты нейтрализовали более 5 млрд. вредоносных атак на компьютеры и мобильные устройства пользователей. Проблема безопасности мобильных устройств в 2013 году встала особенно остро, что связано с ростом мобильных угроз, как в количественном, так и в качественном отношениях. Мобильный ботнет обладает преимуществами по сравнению с обычным - он более стабильный, так как мобильные устройства редко выключаются, и его узлы постоянно доступны и готовы для выполнения новых инструкций. В основном они используются для рассылки спама, произведения DDoS атак и отслеживания личной информации пользователей [3]. Сейчас современные технологии и механизмы инфицирования, сокрытия работы вредоносных программ переходят на платформу на ОС Android, вследствие ее открытости и популярности. Из мобильных платформ Android является главной целью для атак – 98,05% от всех атак на мобильные платформы. Здесь прослеживается именно «банковская» направленность развития мобильных вредоносных программ [3]. Самый большой источник заражения вредоносным ПО – это конечно Интернет. По данным ежегодного отчета по безопасности Лаборатории Касперского можно выделить страны, которые имеют наибольший риск заражения компьютерных систем посредством сети Интернет (Таблица 1). Таблица 1 - Страны с наибольшим риском заражения № Страна % уникальных пользователей 1 Азербайджан 56,3 % 2 Казахстан 55,6% 3 Армения 54,9% 4 Россия 54,5% 5 Таджикистан 53,5% 6 Вьетнам 50,3% 7 Молдавия 47,2% 8 Беларусь 47,1% 9 Украина 45,7% 10 Кыргызстан 44% Как можно заметить из приведенной таблицы, Казахстан занимает 2 место с показателем 55,6%. По сравнению с 2012 годом Казахстан поднялся с 5-го места на 2-е с показателем 55,5%. Из приведенных цифр можно заключить, что уровень компьютерных угроз в Казахстане повышается. И такая тенденция сохраняется на всем постсоветском пространстве – из десятки стран девять из состава СНГ. В двадцатку стран по уровню зараженности компьютеров Республика Казахстан не входит. А лидируют по уровню зараженности компьютеров страны Африки, Ближнего Востока и Юго-Восточной Азии [3]. На основе выше сказанного можно сделать выводы, что угрозы безопасности возрастают во всем мире, и в Казахстане, учитывая статистику, проблемы угроз безопасности стоят особенно остро. Литература 1. Галицкий А. В., РябкоС.Д., Шаньгин В. Ф. Защита информации в сети - анализ технологий и синтез решений М.: ДМК Пресс, 2004. 2. Дарья Гудкова. Kaspersky Security Bulletin. Спам в 2013 году. Режим доступа: http://www.securelist.com/ru/analysis/208050828/Kaspersky_Security_Bulletin_Spam_v_201 3_godu. 3. Мария Гарнаева, Кристиан Функ. Kaspersky Security Bulletin 2013. Основная статистика за 2013 год. 11 дек 2013. Режим доступа: http://www.securelist.com/ru/analysis/208050822/Kaspersky_Security_Bulletin_2013_Osnov naya_statistika_za_2013_god.