Сегодня 09 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Названы основные киберугрозы на 2023 год — шифровальщики останутся на первом месте

Компания Group-IB, занимающаяся исследованием киберпреступности и организацией защиты от киберугроз, перечислила самые значимые риски в новом, 2023 году в свежем отчёте «Эволюция киберпреступности. Анализ, тренды и прогнозы 2022/2023». По мнению экспертов, программы-вымогатели останутся приоритетной угрозой для бизнеса. Будут использовать и другие способы нанесения ущерба информационным системам компаний.

 Источник изображения: Nahel Abdul Hadi/unsplash.com

Источник изображения: Nahel Abdul Hadi/unsplash.com

В числе важнейших киберугроз для бизнеса важнейшую роль по-прежнему будут играть программы-шифровальщики. По данным экспертов, интересна эволюция подобных групп, стоящих за их распространением — они всё больше напоминают классические стартапы с системой обучения, найма, мотивации, внутренней иерархией и даже отпусками.

Активно развиваются партнёрские программы Ransomware-as-a-Service (RaaS), предусматривающие продажу или даже сдачу вредоносного ПО в аренду. В 2023 году мелкие группы, как и в прежние годы, будут распадаться, участники будут переходить в более крупные структуры.

При этом во второй половине 2021 года — первой половине 2022 на 83 % выросло число сайтов (Dedicated Leak Sites, DLS), предназначенных для публикации похищенных данных компаний для повышения эффективности давления на жертв. Хотя приоритетными целями являются компании из США, в прошлом году в три раза выросло число атак шифровальщиков на российский бизнес с целью получения выкупа, но достоверно оценить масштаб проблемы не представляется возможным.

Важно, что в последнее время в публичное пространство попало много популярных у вымогателей инструментов, неожиданно отмечено и использование в качестве шифровальщиков вполне легальных программ для защиты дисков вроде BitLocker. Ещё один тренд — уничтожение информационной инфраструктуры без требований выкупа, по политическим или иным мотивам.

Важным трендом на теневом рынке в следующем году будет продажа доступа к скомпрометированным корпоративным сетям. Рынок доступов стремительно растёт, а средняя цена доступа продолжает снижаться. «Чаще всего злоумышленники реализуют свой «товар» в виде доступов к VPN и RDP (протокол удалённого рабочего стола)», — заявляют в Group-IB.

 Источник изображения: Mika Baumeister/unsplash.com

Источник изображения: Mika Baumeister/unsplash.com

В тройку наиболее продаваемого товара в даркнете попали и программы-стилеры, просачивающиеся на компьютеры жертвы через инфицированный файл. Атаки в основном не целевые, но затрагивает большие группы пользователей и позволяют получать всевозможные данные, от логинов и паролей до доступа к мессенджерам и криптовалютным кошелькам. Стилеры стали активно использоваться и в атаках на корпорации с ростом популярности удалённой работы и сервисов единого входа (SSO). На некоторых платформах такие программы раздаются «доброжелателями» даже бесплатно. По оценкам Group-IB, стилеры являются второй по значимости угрозой после шифровальщиков.

В текущем году компания прогнозирует рост утечек корпоративных баз данных. По имеющимся сведениям, в 2022 году на фоне геополитических конфликтов во многих случаях российские базы выкладывались в свободный доступ бесплатно, с целью нанести ущерб бизнесам и их клиентам. Под удар попали структуры всевозможного профиля, от телеком-операторов до медицинских компаний — число слитых в Сеть строк только за летние месяцы исчисляется сотнями миллионов. Предполагается, что по мере нарастания интенсивности противостояния будет нарастать и накал борьбы в киберпространстве.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google Cloud случайно удалила частное облако австралийского пенсионного фонда UniSuper. И запасное тоже 33 мин.
Слухи: платформа Assassin's Creed Infinity станет рассадником микротранзакций и будет включать игры по подписке 2 ч.
Nvidia выпустила драйвер с поддержкой Ghost of Tsushima: Director’s Cut и Homeworld 3 2 ч.
Шеф-повар против пришельцев: космический шутер PO'ed: Definitive Edition получил новый трейлер и дату выхода 4 ч.
Dell допустила утечку базы данных с именами и домашними адресами клиентов 4 ч.
Успехи Warner Bros. Discovery в первом квартале 2024 года затмил провал Suicide Squad: Kill the Justice League 4 ч.
TikTok начал автоматически помечать контент, созданный с помощью ИИ 6 ч.
McAfee продемонстрировала детектор звуковых дипфейков 8 ч.
Capcom уже седьмой год подряд бьёт рекорды продаж — на этот раз благодаря ремейку Resident Evil 4, Street Fighter 6 и Dragon’s Dogma 2 8 ч.
Стартап в сфере облачной безопасности Wiz привлёк $1 млрд, получив оценку в $12 млрд 8 ч.
Corsair представил флагманский SSD MP700 PRO SE cо скоростью до 14 000 Мбайт/с 2 ч.
Первые тесты процессора Apple M4 показали прирост производительности до 25 % относительно M3 3 ч.
SMIC увеличила выручку почти на 20 % благодаря восстановлению спроса на чипы 4 ч.
Вышел мини-ПК размером со смартфон — он основан на Alder Lake и работает без питания от розетки 5 ч.
Motorola представила обновлённый смартфон Moto G Stylus 5G со стилусом по цене $399 6 ч.
Развитие полупроводниковых технологий в Китае замедлилось, показал процессор HiSilicon Kirin 9010 6 ч.
В Apple задумались, кто заменит Тима Кука — пост гендиректора прочат Джону Тёрнасу 6 ч.
Оригами и нанотехнологии: разработан робот-гусеница, который пролезет в самые труднодоступные места 7 ч.
Asus неожиданно решила представить обновлённую приставку ROG Ally уже сегодня 7 ч.
Microsoft построит на месте неудавшегося завода Foxconn в Висконсине кампус ЦОД за $3,3 млрд 7 ч.