Добавить новость
Другие новости Москвы и Московской области на этот час
Добавь свою новость бесплатно - здесь

Киберугроза №1: количество атак шифровальщиков выросло за год более чем на 150%

Москва, 4.03.2021 — Group-IB, международная компания, специализирующаяся на предотвращении кибератак, представила новый отчет «Программы-вымогатели 2020-2021» — масштабное исследование одной из самых актуальных киберугроз в период пандемии COVID-19. В прошлом году количество атак шифровальщиков выросло более чем на 150% по сравнению с предыдущим годом. Среднее время простоя атакованной компании —18 суток, а сумма выкупа увеличилась почти вдвое — до $170 000. Основными целями хакеров стали корпоративные сети крупных компаний из Северной Америки, Европы, Латинской Америки, Азиатско-Тихоокеанского региона. Первые атаки эксперты фиксировали и в России: прогнозируется, что в 2021 году волна шифровальщиков затронет российский бизнес и выйдет в СНГ.

«Золотая лихорадка» 2020 года

Программы-шифровальщики стали киберугрозой №1 как для бизнеса, так и для государственных органов: число успешных атак в прошлом году выросло более чем на 150% к 2019 году, а средний размер суммы выкупа увеличился более чем в два раза и составил в 2020 году $170 000. Самыми жадными вымогателями оказались Maze, DoppelPaymer и RagnarLocker. Сумма выкупа, который они требовали от жертвы, составляла в среднем от $1 000 000 до $2 000 000.

В зоне риска оказались крупные корпоративные сети — целенаправленные атаки вымогателей (The Big Game Hunting) парализовали в 2020 году работу таких гигантов как Garmin, Canon, Campari, Capcom и Foxconn. Простой бизнеса от одной атаки, в среднем, составлял в среднем 18 дней. Большинство атак, проанализированных Group-IB, произошли в Северной Америке и Европе, где расположено большинство компаний из списка Fortune 500, а также в Латинской Америке и Азиатско-Тихоокеанском регионе.

В России, несмотря на негласное правило у киберпреступников «не работать по РУ», действовала русскоязычная преступная группа OldGremlin — впервые Group-IB рассказала о ней в отчете в сентябре прошлого года. Начиная с весны 2020 года OldGremlin провела не менее 9 кампаний и атаковала исключительно российский бизнес — банки, промышленные предприятия, медицинские организации и разработчиков софта. В августе 2020 года жертвой OldGremlin стала крупная компания с сетью региональных филиалов— за расшифровку с нее потребовали выкуп в $50 000.

«За пандемию программы-вымогатели стали главной киберугрозой для всего мира, в том числе для России, — говорит Олег Скулкин, ведущий специалист Лаборатории компьютерной криминалистики Group-IB. — В прошлом году мы видели многочисленные атаки OldGremline на российские предприятия, IT-компании и финансовые учреждения. В этом году эксперты уже наблюдают активность с традиционными группами типа RTM, также переключившихся на на использование шифровальщиков».

Mortal Kombat: очень организованная преступность

Одной из основных движущих сил феноменального роста программ-вымогателей стала модель Ransomware-as-a-Service («Вымогательство как услуга»). Ее смысл заключается в том, что разработчики продают или сдают в аренду свои вредоносные программы партнерам для использования в их атаках с целью компрометации сети, заражения и развертывания вымогателей. Вся полученная в виде выкупа прибыль затем распределяется между операторами и партнерами программы. Команда Group-IB DFIR отмечает, что 64% всех атак вымогателей, проанализированных в 2020 году, были связаны с операторами, использующих модель RaaS.

Еще одна тенденция 2020 года — коллаборация между разными преступными группами. Group-IB Threat Intelligence & Attribution system зафиксировала в прошлом году появление в андеграунде 15 новых публичных партнерских программ-вымогателей. Действующие преступные группы, использующие вредоносные программы Trickbot, Qakbot и Dridex, все чаще помогали операторам программ-вымогателей получать первоначальный доступ к корпоративным сетям.

Главным вектором атак для большинства банд вымогателей оказались публичные RDP-серверы (52%). На втором месте —фишинг (29%), затем эксплуатация общедоступных приложений (17%).

Прежде чем зашифровать данные, операторы вымогателей проводили в среднем 13 дней в скомпрометированной сети, стараясь предварительно найти и удалить все доступные резервные копии, чтобы жертва не могла восстановить зашифрованные файлы. Еще одним фактором успеха, позволившим бандам получать выкуп, стало предварительное хищение критически важных данных — документов, отчетов, чтобы использовать их в качестве рычага для давления на жертву — моду на подобный «двойной удар» задала печально известная группа Maze.

Учитывая, что большинство атак шифровальщиков управляются человеком — «вручную», специалистам по информационной безопасности критически важно понимать, какие тактики, техники и процедуры (TTP) используют злоумышленники. Полный технический анализ TTPs атакующих, сопоставленных в соответствии с MITRE ATT&CK®, , публичной базой знаний, в которой собраны тактики и техники целевых атак, .а также рекомендации по поиску и обнаружению угроз, собранные командой Group-IB Digital Forensics and Incident Response (DFIR), уже сейчас доступны в новом отчете «Программы-вымогатели 2020-2021 гг».

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Москве, в Московской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city

Шахматисты из Бурятии представят республику в финале РОСлиги

В Ульяновске запел «арийский» Беркут

В России добровольцам упростили выдачу удостоверения ветерана боевых действий

Всероссийский фестиваль «Дзержинск поет Высоцкого» пройдет 26 января

Музыкальные новости

Кто убил Моцарта, что скрывала Фрида Кало и почему студенты чествуют Татьяну. Ульяновцев ждут интересные выходные

При поддержке Благотворительного фонда Владимира Потанина в Самарской области проходят тренировки по теннису для воспитанников психоневрологических интернатов

«Приумножать достижения»: как прошел визит Путина в МГУ

Путина удивило, что средняя зарплата в Москве составляет всего 160 тысяч рублей

Новости Москвы

Рябков: перед Россией открываются дополнительные возможности на Ближнем Востоке

Всероссийский фестиваль «Дзержинск поет Высоцкого» пройдет 26 января

Температура на выходных в Москве поднимется на 8 градусов выше нормы

Агаларов показал уникальные фото школьных лет — 15-летний красавец на мопеде

Экология в Москве

«585*ЗОЛОТОЙ» открывает секреты собственного производства в новой рекламной кампании

В городском округе Домодедово проведена агитационно-разъяснительная работа с населением о сохранности имущества.

В музей Сыра началось настоящее паломничество российских туристов

Сотрудники «Маринс Парк Отель Екатеринбург» подарили новогодний праздник детям из центра г. Березовский

Спорт в Москве

Александр Зверев и Хольгер Руне сыграют на турнире ATP-500 в Рио-де-Жанейро

Теннисист-чемпион Кафельников несерьезно отнесся к успехам хоккеиста Овечкина

Янник Синнер выиграл 20-й матч подряд — впервые в карьере

Джокович снялся с полуфинального матча со Зверевым на Australian Open — 2025

Москва на Moscow.media

В Свердловском районе произошло серьезное ДТП

В Карелии и Мурманской области в 2024 году обновили 230 км федеральных трасс

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Райан Гослинг - Восходящая Звезда Галактики "Звездных войн"!











Топ новостей на этот час в Москве и Московской области

Rss.plus






Юрий Шалабаев: Количество стипендий главы Нижнего Новгорода увеличено до 50

Рябков: перед Россией открываются дополнительные возможности на Ближнем Востоке

В Ульяновске запел «арийский» Беркут

Фестиваль «Снег и лёд в Москве»: более 1,5 млн посетителей и 600 т уральского льда