Давид Эмм, ведущий региональный эксперт «Лаборатории Касперского» в Великобритании, сообщил, что за год киберпреступность выросла более чем на 200%, а ее обороты превысили оборот наркобизнеса. Бороться с ней гораздо труднее, чем с обычной преступностью, и, к сожалению, законы, принятые в разных странах, практически не работают. В последние несколько лет отмечается спад вирусных эпидемий, но угроз не стало меньше, поскольку 92% составляют троянские программы, а их присутствие на компьютере выявить очень сложно. Киберпреступники предпочитают применять узконаправленные, «тихие» атаки, главным образом с целью получения незаконных финансовых доходов. Вредоносные программы разрабатываются на заказ и даже используются в политических целях.
Злоумышленники активно проникают в социальные сети, очень слабо защищенные от вредоносных действий. По словам Сергея Голованова, старшего вирусного аналитика, продажа логинов и паролей в социальных сетях достигает гигантских размеров и может составлять как несколько сотен долларов за один аккаунт, так и сотни долларов за тысячи аутентификационных данных (недавно за 100 долларов продавались данные о 100 тыс. пользователях сети «Однокласники.ру»). Слабая защита таких сетей от злонамеренных действий объясняется тем, что их основная цель — привлечение максимально широкого круга пользователей. Злоумышленники широко используют скрытое перенаправление ссылок, которые на первый взгляд выглядят как сообщения от знакомых пользователю лиц, поэтому количество зараженных компьютеров может увеличиваться в 100 раз за один рабочий день. В результате исследования «Лабораторией Касперского» одного из таких заражений 160 сайтов было добавлено в черный список и обнаружено 21 новая троянская программа. Главные рекомендации, адресованные пользователям социальных сетей, состоят в следующем: создавать сложные длинные пароли, критично относиться к контактам и не использовать сети WiFi для работы в них.
Константин Раю, ведущий эксперт по безопасности в регионе EMEA, продемонстрировал возможности перехвата информации троянской программой при работе с виртуальной клавиатурой, достаточно популярной в системах Internet-банкинга, и средство, разработанное «Лабораторией Касперского» для борьбы с этим перехватом. Тем не менее, он посетовал на то, что многие современные системы Internet-банкинга используют устаревшие, простые способы аутентификации пользователей, уязвимые даже для старого вредоносного ПО.