30 апреля, вторник
Гороскоп
Подписка
Поиск ПоискRSSFacebook Telegram Youtube Instagram ВКОНТАКТЕ list


Гороскоп Подписка Опросы Погода
Люблю! Люблю! Reklama.lv Reklama.lv Видео Видео Facebook Facebook Telegram Telegram Instagram Instagram ВКОНТАКТЕ ВКОНТАКТЕ Google News Google News

Названы основные киберугрозы на 2023 год - шифровальщики на первом месте

Размер текста Aa Aa
Техно
BB.LV 20:58, 17 января, 2023


Компания Group-IB, занимающаяся исследованием киберпреступности и организацией защиты от киберугроз, перечислила самые значимые риски в новом, 2023 году в свежем отчёте «Эволюция киберпреступности. Анализ, тренды и прогнозы 2022/2023».



По мнению экспертов, программы-вымогатели останутся приоритетной угрозой для бизнеса. Будут использовать и другие способы нанесения ущерба информационным системам компаний.

В числе важнейших киберугроз для бизнеса важнейшую роль по-прежнему будут играть программы-шифровальщики. По данным экспертов, интересна эволюция подобных групп, стоящих за их распространением — они всё больше напоминают классические стартапы с системой обучения, найма, мотивации, внутренней иерархией и даже отпусками.

Активно развиваются партнёрские программы Ransomware-as-a-Service (RaaS), предусматривающие продажу или даже сдачу вредоносного ПО в аренду. В 2023 году мелкие группы, как и в прежние годы, будут распадаться, участники будут переходить в более крупные структуры.

При этом во второй половине 2021 года — первой половине 2022 на 83 % выросло число сайтов (Dedicated Leak Sites, DLS), предназначенных для публикации похищенных данных компаний для повышения эффективности давления на жертв. Хотя приоритетными целями являются компании из США, в прошлом году в три раза выросло число атак шифровальщиков на российский бизнес с целью получения выкупа, но достоверно оценить масштаб проблемы не представляется возможным.

Важно, что в последнее время в публичное пространство попало много популярных у вымогателей инструментов, неожиданно отмечено и использование в качестве шифровальщиков вполне легальных программ для защиты дисков вроде BitLocker.

Ещё один тренд — уничтожение информационной инфраструктуры без требований выкупа, по политическим или иным мотивам.

Важным трендом на теневом рынке в следующем году будет продажа доступа к скомпрометированным корпоративным сетям. Рынок доступов стремительно растёт, а средняя цена доступа продолжает снижаться. «Чаще всего злоумышленники реализуют свой «товар» в виде доступов к VPN и RDP (протокол удалённого рабочего стола)», — заявляют в Group-IB.

В тройку наиболее продаваемого товара в даркнете попали и программы-стилеры, просачивающиеся на компьютеры жертвы через инфицированный файл. Атаки в основном не целевые, но затрагивает большие группы пользователей и позволяют получать всевозможные данные, от логинов и паролей до доступа к мессенджерам и криптовалютным кошелькам.

Стилеры стали активно использоваться и в атаках на корпорации с ростом популярности удалённой работы и сервисов единого входа (SSO). На некоторых платформах такие программы раздаются «доброжелателями» даже бесплатно. По оценкам Group-IB, стилеры являются второй по значимости угрозой после шифровальщиков.

В текущем году компания прогнозирует рост утечек корпоративных баз данных. По имеющимся сведениям, в 2022 году на фоне геополитических конфликтов во многих случаях российские базы выкладывались в свободный доступ бесплатно, с целью нанести ущерб бизнесам и их клиентам.

Под удар попали структуры всевозможного профиля, от телеком-операторов до медицинских компаний — число слитых в Сеть строк только за летние месяцы исчисляется сотнями миллионов. Предполагается, что по мере нарастания интенсивности противостояния будет нарастать и накал борьбы в киберпространстве.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (0)



Статьи по теме

Техно Глава Еврокомиссии намекнула на запрет TikTok в ЕС

Президент Еврокомиссии Урсула фон дер Ляйен намекнула, что в ЕС могут запретить TikTok.

Техно Китайская космическая станция примет туристов

Китайская космическая станция Tiangong будет принимать туристов

Техно Акции Tesla резко подскочили после соглашения с китайским поисковиком Baidu

Цена акций компании Илона Маска Tesla резко выросла после того, как он сумел заключить соглашение о сотрудничестве с китайской поисковой и картографической группой Baidu, тем самым открыв путь для внедрения технологии полуавтономного вождения в Китае, крупнейшем автомобильном рынке мира, пишет ВВС.

Техно Оценена польза растительного мяса

Большинство мясных и молочных продуктов растительного происхождения вредят планете гораздо меньше, чем натуральные. Об этом говорится в обзоре, проведенном Лондонской школой гигиены и тропической медицины (LSHTM) и опубликованном в научном журнале Nutrition Reviews.

Читайте еще

В мире Разведка Украины взломала серверы Минобороны России
Хакеры из разведки Украины атаковали серверы Минобороны России. Как пишет "Радио Свобода", об этом со ссылкой на ГУР сообщила "РБК-Украина" и подтвердил The Insider.
Техно Источником большинства киберугроз в Латвии в прошлом году была Россия
В прошлом году ситуация в латвийском киберпространстве оставалась стабильной, а интенсивность атак, как и в предыдущем году, была непостоянной - они осуществлялись волнами, и в большинстве случаев источником киберугрозы была Россия, сообщило Бюро по защите Сатверсме (БЗС) в своем отчете о деятельности за прошлый год.
Техно Зубные щетки использовали для DDoS-атаки
Aargauer Zeitung: три миллиона умных зубных щеток атаковали веб-сайт
ЧП и криминал Бывший хакер ЦРУ, передавший секреты проекту WikiLeaks, получил 40 лет тюрьмы
Бывший сотрудник ЦРУ Джошуа Шульте, который несколько лет назад передал проекту WikiLeaks массив секретных документов об инструментах хакеров Центрального разведывательного управления, в четверг был приговорен к 40 годам тюрьмы, пишет ВВС.