Positive Technologies рассказала об актуальных киберугрозах за третий квартал 2023 года

от автора

Positive Technologies представила результаты исследования актуальных киберугроз за третий квартал 2023 года. По этому исследованию, уменьшается доля шифровальщиков из‑за появления дешифраторов. Эксперты зафиксировали новые необычные методы социальной инженерии и приёмы операторов-вымогателей. Специалисты Positive Technologies прогнозируют рост атак с использованием нейросетей. Исследование было представлено на конференции Positive Tech Day.

По данным исследования, в третьем квартале 2023 года снизилось общее количество киберинцидентов по сравнению со вторым кварталом того же года. 37% всех инцидентов были эксплуатации уязвимостей. Доля атак с использованием ВПО в озвученном периоде осталась на уровне второго квартала 2023 года и составила 45%.

Алексей Новиков

Директор экспертного центра кибербезопасности Positive Technologies

«Шифровальщики всё ещё остаются наиболее часто используемым типом вредоносного ПО в атаках на организации, однако их доля уменьшилась на 6 п. п. относительно предыдущего квартала. По нашему мнению, на снижение эффективности шифровальщиков повлияло распространение дешифраторов, а также постепенный переход вымогателей к шантажу раскрытием украденной информации без шифрования скомпрометированных систем и данных. В некоторых случаях при отказе организации платить выкуп злоумышленники напрямую связываются с жертвами — клиентами пострадавших организаций, предлагая им возможность заплатить за удаление своих данных. Ещё одной интересной тенденцией стал „двойной листинг“, когда об атаке на одну и ту же организацию заявляют сразу две группировки вымогателей, требуя выкуп». 

По словам директора экспертного центра кибербезопасности Positive Technologies Алексея Новикова, появился уникальный приём, которым пользуется группировка Ransomed.vc. Позиционируя свою вредоносную деятельность как «услугу тестирования на проникновение», злоумышленники используют правовой режим Общего регламента ЕС по защите данных (GDPR). Поэтому в случае, если жертва не платит требуемый выкуп, Ransomed.vc публикует украденную информацию, что приводит к штрафу для организации. Алексей Новиков назвал этот приём «шантаж в законе».

В третьем квартале выросла до 65% доля атак с использованием шпионского ПО на частных лиц. 20% успешных атак составили атаки на организации с заражением шпионским ПО устройств и инфраструктуры. 57% заражений организаций различными типами вредоносов происходило с помощью электронной почты. 49% случаев успешных атак на частные лица (увеличилась на 9% в третьем квартале 2023 года относительно второго квартала) стал способ распространения ВПО через сайты.

92% успешных атак на частные лица составляет социальная инженерия. В случае организаций доля успешных атак с использованием социальной инженерии составила 37%. В ряде атак киберпреступники использовали скомпрометированные IT‑системы компаний для атак на их клиентов и партнёров, например, атаки на отели, размещённые на Booking.com.

56% успешных атак на организации составляет утечка данных, их доля для частных лиц составляет 61%. 35% успешных атак на частные лица дают прямые финансовые потери. 36% (снизились на 8% в третьем квартале по сравнению со вторым) успешных атак на организации представляют собой нарушение основной деятельности.


ссылка на оригинал статьи https://habr.com/ru/articles/771594/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *