FortiGuard Labs сообщила о стремительном росте числа программ-вымогателей
04.01.2023

FortiGuard Labs сообщила о стремительном росте числа программ-вымогателей

Ниже приводятся выводы исследования FortiGuard Labs за первое полугодие 2021 года:

  1. Программы-вымогатели — речь идет о чем-то большем, чем просто о получении денег: данные FortiGuard Labs показывают, что средняя еженедельная активность программ-вымогателей в июне 2021 года была более чем в десять раз выше, чем уровень, зафиксированный, год назад. Это демонстрирует постоянный и в целом устойчивый рост в течение года. Атаки нанесли ущерб цепочкам поставок множества организаций, в частности, критически важным секторам, и повлияли на повседневную жизнь, производительность и торговлю больше, чем когда-либо прежде. Больше всего преследовались организации телекоммуникационного сектора, за ними следовали правительство, поставщики управляемых услуг безопасности, автомобильный и производственный секторы. Кроме того, некоторые операторы программ-вымогателей сместили свою стратегию с загрузки через электронную почту к сосредоточению на получении и продаже начального доступа к корпоративным сетям, что еще раз демонстрирует продолжающуюся эволюцию программ-вымогателей как услуги (RaaS), подпитывающую киберпреступность. Ключевой вывод заключается в том, что программы-вымогатели остаются явной и реальной опасностью для всех организаций, независимо от отрасли и размера. Организациям необходимо применять упреждающий подход с решениями для защиты конечных точек в реальном времени, обнаружения и автоматического реагирования для обеспечения безопасности сред наряду с подходом с нулевым доверием, сегментацией сети и шифрованием;
  2. Вредоносная реклама. Каждая четвертая организация обнаружила вредоносную рекламу: рейтинг распространенности наиболее часто обнаруживаемых вредоносных программ по их семействам показывает рост числа вредоносной рекламы (malvertising) с использованием социальной инженерии и scareware. Более одной из четырех организаций выявляли попытки распространения вредоносной рекламы или scareware, среди которых Cryxos — самое известное семейство. Хотя, скорее всего, большое количество обнаружений сочетается с другими подобными кампаниями JavaScript, которые можно считать вредоносной рекламой. Гибридная рабочая реальность, несомненно, подтолкнула киберпреступников к этой тактике — они используют ее чтобы запугивать и вымогать. Чтобы человек не стал жертвой scareware и вредоносной рекламы, как никогда важно обучать его и повышать осведомлённость о таких подходах;
  3. Ботнеты. Тенденции роста сетей ботнетов показывают, что злоумышленники наращивают силы до предела: отслеживание распространенности обнаружения ботнетов показало всплеск активности. В начале года 35% организаций обнаруживали активность ботнетов в том или ином виде, а через шесть месяцев этот показатель составил 51%. За общий всплеск активности в июне ответственен TrickBot.Изначально он появился на киберпреступной сцене как банковский троян, но с тех пор превратился в сложный и многоступенчатый инструментарий, поддерживающий целый ряд незаконных действий. Mirai был самым распространенным в целом; он обогнал Gh0st в начале 2020 года и с тех пор царствовал до 2021 года. Mirai продолжает пополнять свой арсенал новым кибероружием, но вполне вероятно, что доминирование Mirai, по крайней мере частично, все еще обусловлено стремлением преступников эксплуатировать устройства Интернета вещей (IoT), используемые людьми, работающими или обучающимися на дому. Также заметна активность Gh0st — ботнета удаленного доступа, который позволяет злоумышленникам полностью контролировать зараженную систему, захватывать прямые трансляции с веб-камеры и микрофона или загружать файлы. Более чем через год после начала удаленной работы и сменного обучения киберпротивники продолжают использовать в своих целях наши развивающиеся повседневные привычки. Для защиты сетей и приложений организациям необходимы подходы с нулевым доверием к доступу, обеспечивающие наименьшие привилегии доступа для защиты от проникновения в сеть конечных точек и устройств IoT;
  4. Успехи киберзащитников. Борьба с киберпреступностью дает свои плоды: В сфере кибербезопасности не каждое действие имеет немедленный или длительный эффект, но несколько событий 2021 года свидетельствуют о позитивных изменениях именно для защитников. В июне первоначальному разработчику TrickBot были предъявлены многочисленные обвинения. Кроме того, скоординированное уничтожение Emotet, одного из самых распространенных вредоносных программ в новейшей истории, а также действия по пресечению операций программ-вымогателей Egregor, NetWalker и Cl0p представляют собой значительный импульс со стороны киберзащитников, включая мировые правительства и правоохранительные органы, направленный на борьбу с киберпреступностью. Кроме того, внимание, которое привлекли некоторые атаки, заставило нескольких операторов программ-вымогателей объявить о прекращении своей деятельности. Данные FortiGuard Labs свидетельствуют о замедлении активности угроз после уничтожения Emotet. Активность, связанная с вариантами TrickBot и Ryuk, сохранилась и после отключения ботнета Emotet, но ее объем снизился. Это напоминание о том, как трудно сразу ликвидировать киберугрозы или цепочки поставок противника, но эти события являются важными достижениями, несмотря ни на что;

 

Другие новости
04.01.2023
5G и новые условия для развития бизнеса
Цифровые инновации, удалённая работа и другие глобальные тенденции заставляют каждую современную организацию адаптировать дизайн своих сетей, чтобы обеспечить лучшие результаты для бизнеса и удобство для своих сотрудников.
Подробнее...
04.01.2023
Испанская фармацевтическая компания развивает цифровые решения с помощью Фортинет
Критерии для внедрения цифровых инноваций как никогда высоки, предприятия, применяющие новые технологии в своих проектах сегодня, могут извлечь важный урок из опыта предшественников - безопасность не может быть качественно продумала и усилена в конце технологического проекта
Подробнее...
04.01.2023
Обзор архитектуры безопасности розничных сетей от компании Fortinet
Как обеспечить комплексный подход к выявлению угроз, компенсировать нехватку квалифицированного ИБ-персонала и решить проблемы безопасности сети?
Подробнее...
04.01.2023
5G и новые условия для развития бизнеса
Цифровые инновации, удалённая работа и другие глобальные тенденции заставляют каждую современную организацию адаптировать дизайн своих сетей, чтобы обеспечить лучшие результаты для бизнеса и удобство для своих сотрудников.
Подробнее...
04.01.2023
Испанская фармацевтическая компания развивает цифровые решения с помощью Фортинет
Критерии для внедрения цифровых инноваций как никогда высоки, предприятия, применяющие новые технологии в своих проектах сегодня, могут извлечь важный урок из опыта предшественников - безопасность не может быть качественно продумала и усилена в конце технологического проекта
Подробнее...
04.01.2023
Обзор архитектуры безопасности розничных сетей от компании Fortinet
Как обеспечить комплексный подход к выявлению угроз, компенсировать нехватку квалифицированного ИБ-персонала и решить проблемы безопасности сети?
Подробнее...
Личный кабинет 0 Сравнение 0 Избранное
Пройти опрос