Добавить новость

Фронтовая бригада артистов Северо-Кавказского округа Росгвардии выступила для участников СВО

ПОЯВИЛОСЬ ВИДЕО НОВОГОДНЕГО ОБРАЩЕНИЯ В.В.ПУТИНА. "Z" И "АЗ" В НЛП СВО. МНОГО НАТО НЕ НАДО ХОРОШИМ ДРУЗЬЯМ! Россия, США, Европа могут улучшить отношения и здоровье общества?! Владимир Путин. Новости.

Сергунина рассказала о программе "Путешествия в Рождество" на каникулы

Ушла из жизни Инна Выходцева: 165 ролей в кино и озвучка мировых звезд



Новости сегодня

Новости от TheMoneytizer

Огонь по своим: хакерские форумы объявили войну вирусам-шифровальщикам

Хакерские форумы всё чаще запрещают операции, связанные с вирусами-шифровальщиками, — об этом сообщил эксперт по вопросам кибербезопасности Алексей Лукацкий. По его словам, сегодня ради защиты форумов от внимания общественности и надзорных органов ограничивается как продажа и разработка вирусов, так и поиск и набор персонала для нее. Подробности о том, почему хакерские форумы объявили войну вирусам-шифровальщикам, читайте в материале «Известий».

Популярный инструмент

Вирус-шифровальщик, или программа-вымогатель, — это вредоносное программное обеспечение (ПО), которое при попадании в целевую IT-инфраструктуру зашифровывает все имеющиеся там данные. За восстановление доступа к закодированной информации злоумышленники (операторы программ-вымогателей) требуют денежный выкуп.

Популярность вирусов-шифровальщиков обусловлена их высокой эффективностью и прибыльностью при относительно небольших затратах и трудовложениях. Дело в том, что от такого вируса крайне сложно защититься, — говорит в беседе с «Известиями» начальник отдела по информационной безопасности компании «Код безопасности» Алексей Коробченко.

Он отмечает, что при помощи социальной инженерии и фишинга злоумышленники могут получить доступ к начальному сегменту IT-инфраструктуры, а затем добраться до критических данных, после чего зашифровать их: парализованными оказываются практически все системы целевой организации. При этом если у компании нет резервных копий данных или злоумышленникам удалось зашифровать и их, то выбор у атакованной компании невелик: заплатить или не платить, потеряв всю информацию и, по сути, бизнес.

Между тем в последние годы вирусы-шифровальщики стали активно распространяться по модели RaaS (Ransomware-as-a-Service — программа-вымогатель как услуга), когда операторы продают код вируса, а затем получают процент от выкупа. Это снизило порог входа в «нишу» и позволило даже не самым квалифицированным хакерам наносить значимый ущерб атакованным организациям.

Токсичные вирусы

Несмотря на всю эффективность вирусов-шифровальщиков, в последние годы они стали нежелательной темой в даркнете. По словам инженера по информационной безопасности R-Vision Игоря Швецова, во многом это связано с ужесточением мер по борьбе с киберпреступностью со стороны правоохранительных органов.

— Например, кибератака на [американскую трубопроводную систему] Colonial Pipeline в 2021 году показала, насколько серьезную опасность могут представлять программы-вымогатели для критической инфраструктуры и организаций, — говорит собеседник «Известий».

Как отмечает Игорь Швецов, многие инциденты с использованием шифровальщиков привлекли внимание общественности, что усилило репутационные риски для хакеров, связанных с этим инструментом. Алексей Коробченко дополняет, что вирусы-шифровальщики, как правило, используются крупными группировками для атак на организации, которые относятся к критической информационной инфраструктуре, — например, на операторов трубопроводов, больницы и корпорации по созданию программного обеспечения для госструктур и силовиков.

По сути, удар по такой организации — это атака на государство, поэтому само государство жестко реагирует на подобные случаи, — объясняет специалист. — Так было, например, после громкого инцидента с использованием шифровальщиков WannaCry и NotPetya или DDoS-атак с использованием ботнета Mirai.

Алексей Коробченко напоминает, что тогда многие хакерские площадки высказались против продажи у себя инструментария для проведения подобных атак, поскольку инциденты вызвали серьезный ответ правоохранительных органов. Сегодня хакерские форумы также стараются ограничить распространение и использование шифровальщиков, чтобы снизить дополнительные риски для участников сообщества, включая возможные правовые санкции.

Последствия борьбы

Несмотря на то что хакерские форумы сегодня стараются абстрагироваться от вирусов-шифровальщиков, не стоит списывать это вредоносное ПО со счетов, предупреждают эксперты. Как говорит в беседе с «Известиями» старший аналитик отдела анализа угроз ИБ Positive Technologies Яна Юракова, согласно открытым источникам, в начале 2024 года число атак с использованием программ-вымогателей действительно снизилось, однако эта тенденция наблюдается уже несколько лет.

— О том, что злоумышленники теряют интерес к этому «бизнесу», говорить рано: скорее они начали действовать более осторожно и не попадаются на глаза сотрудникам служб безопасности, — рассказывает эксперт.

В свою очередь, Алексей Коробченко считает, что интерес к программам-вымогателям вряд ли станет меньше — напротив, в последние пару лет наблюдается активное вливание новых игроков, потому что суммы выкупов исчисляются миллионами долларов. Это одна из наиболее рискованных с точки зрения реакции правоохранителей хакерских ниш — но и едва ли не самая прибыльная.

Поэтому если вирусы-шифровальщики действительно начнут массово исчезать с открытых форумов, они просто переедут на более закрытые площадки, куда будут иметь доступ только проверенные участники. По мнению Игоря Швецова, со временем спектр применения подобного вредоносного ПО будет только расширяться.

— К примеру, такие вирусы могут использовать в отношении более уязвимых секторов, — поясняет специалист. — Так, за последние годы были зафиксированы множественные случаи атак с использованием шифровальщиков против медицинских учреждений.

Примером подобных инцидентов может служить недавняя кибератака с использованием модифицированной версии программы-вымогателя Phobos на систему здравоохранения Румынии, что привело к временной потере доступа к медицинским данным и критическим системам. Впрочем, порой при использовании вирусов-шифровальщиков встречаются и необычные сценарии, при которых злоумышленники бесплатно отдают ключи восстановления по своим соображениям.

Хакерская этика

Между тем в контексте борьбы хакерских форумов с вирусами-шифровальщиками возникает вопрос, можно ли говорить о наличии некой этики у киберпреступников. По мнению Алексея Коробченко, в случаях с программами-вымогателями такая этика вряд ли прослеживается. Скорее «шумные» атаки с их использованием мешают другим типам атак, которые не наносят такого разрушительного ущерба, но их организаторы также могут попасть под жесткую реакцию государства из-за шифровальщиков.

— При этом вместе с такими организаторами проблемы возникнут и у тех, кто к этому в принципе непричастен, например у владельцев и участников хакерских форумов, — просто потому, что там было упоминание «шумной» атаки, — поясняет собеседник «Известий».

Нельзя однозначно утверждать, что хакеры стараются избегать токсичных инструментов, дополняет Игорь Швецов. По словам эксперта, в киберпреступном мире не существует какой-либо четко выраженной этики, однако некоторые хакеры избегают использования особо разрушительных инструментов из соображений потенциальных последствий для общества. При этом большинство хакеров преследуют свои собственные интересы, поэтому выбор жертв мотивирован их финансовой выгодой. Примером могут служить атаки группировки REvil на крупнейшие международные компании.

— Поэтому шифровальщики остаются актуальной угрозой в мире информационной безопасности, — заключает эксперт. — Их использование требует постоянного внимания и принятия эффективных мер по защите.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Танцуют все: главные хиты комедии «Иван Васильевич меняет профессию»

Рок–группа Амальгама. Красноярск. 1986 год

Девочка получила ожог из-за фейерверка в новогоднюю ночь в Улан-Удэ

Ученики профильных классов Росгвардии Запорожской области встретятся с руководством ведомства

Музыкальные новости

Дворкович высказался о скандале с Карлсеном на ЧМ по рапиду

«Благодаря Вам об этой песне узнали все»: Филипп Киркоров поздравил KAYA в шоу «Звездные танцы»

Концерт в клубе "Решетниковский"

В Подмосковье сотрудники Росгвардии задержали подозреваемого в краже дорогостоящих товаров из гипермаркета

Новости России

25 детей родились на Новый год в Подмосковье: первое появление в 00:10

Страдала от одиночества: актриса из фильма «Москва слезам не верит» умерла 31 декабря

Захарова пошутила об опасности женщин в России для иностранцев

Ради жизни на земле: рассказ Григория Лисина о первых днях войны

Экология в России и мире

Есть или не есть – вот в чем вопрос: токсиколог Кутушов рассказал, чем опасно употребление Оливье после 1 января

Доктор Кутушов раскрыл тибетские секреты для правильного пищеварения

Что такое рахат-лукум и из чего его делают

Что такое паводок, причины возникновения и чем он опасен

Спорт в России и мире

Анастасия Потапова в двух сетах обыграла Даяну Ястремскую во 2-м круге турнира в Брисбене

Сафиуллин проиграл Марожану на старте турнира ATP в Гонконге

Определилась соперница Арины Соболенко во втором круге турнира WTA-500 в Брисбене

Возрождение Овечкина, четыре титула в PFL, неудачи Большунова и Медведева: главные события 2024 года в российском спорте

Moscow.media

Росгвардия приглашает на службу

"Река во льдах Ладоги"

Когда АвтоВАЗ повысит цены на автомобили? Объявлена точная дата

МТС подключила люки на Сахалине к системам «умного» города, чтобы их не воровали











Топ новостей на этот час

Rss.plus






ПОЯВИЛОСЬ ВИДЕО НОВОГОДНЕГО ОБРАЩЕНИЯ В.В.ПУТИНА. "Z" И "АЗ" В НЛП СВО. МНОГО НАТО НЕ НАДО ХОРОШИМ ДРУЗЬЯМ! Россия, США, Европа могут улучшить отношения и здоровье общества?! Владимир Путин. Новости.

Умерла актриса Выходцева, игравшая в «Москве слезам не верит» и «Каменской»

Фронтовая бригада артистов Северо-Кавказского округа Росгвардии выступила для участников СВО

Один человек погиб при пожаре в квартире в Москве