Positive Technologies: преступники переключились с социальной инженерии на хакинг - «Новости»
sitename
Внутри смартфона Huawei Pura 70 Pro нашли больше китайских компонентов — и даже флеш-память с контроллером HiSilicon - «Новости сети»
Внутри смартфона Huawei Pura 70 Pro нашли больше китайских компонентов — и даже флеш-память с контроллером HiSilicon - «Новости сети»
NASA показало видео с падением на чёрную дыру и полётом вокруг горизонта событий — круче, чем в «Интерстелларе» - «Новости сети»
NASA показало видео с падением на чёрную дыру и полётом вокруг горизонта событий — круче, чем в «Интерстелларе» - «Новости сети»
США совершат рывок в области гиперзвуковых двигателей благодаря 3D-печати - «Новости сети»
США совершат рывок в области гиперзвуковых двигателей благодаря 3D-печати - «Новости сети»
SpaceX зажгла все двигатели Starship в рамках подготовки к пятому пуску, хотя ещё не состоялся четвёртый - «Новости сети»
SpaceX зажгла все двигатели Starship в рамках подготовки к пятому пуску, хотя ещё не состоялся четвёртый - «Новости сети»
В Apple задумались, кто заменит Тима Кука — пост гендиректора прочат Джону Тёрнасу - «Новости сети»
В Apple задумались, кто заменит Тима Кука — пост гендиректора прочат Джону Тёрнасу - «Новости сети»
Как заработать Вконтакте — реальный способ - «Заработок в интернете»
Как заработать Вконтакте — реальный способ - «Заработок в интернете»
Интересные конкурсы! Найди и забери 1000 руб.! - «Заработок в интернете»
Интересные конкурсы! Найди и забери 1000 руб.! - «Заработок в интернете»
Аудит сайта как способ заработать деньги - «Заработок в интернете»
Аудит сайта как способ заработать деньги - «Заработок в интернете»
Копирайтер — продавец - «Заработок в интернете»
Копирайтер — продавец - «Заработок в интернете»
Новогодние идеи бизнеса. Интернет магазин подарков - «Заработок в интернете»
Новогодние идеи бизнеса. Интернет магазин подарков - «Заработок в интернете»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Заработок » Positive Technologies: преступники переключились с социальной инженерии на хакинг - «Новости»

Эксперты Positive Technologies подвели итоги третьего квартала 2020 года. В отчете компании отмечается существенный рост количества атак на организации с использованием шифровальщиков, увеличение общей доли хакинга до 30%, а также всплеск атак на медицинские учреждения. Кроме того, злоумышленники стали чаще эксплуатировать интерес общества к вакцине от COVID-19.


По данным исследования, взрывной рост активности злоумышленников, который наблюдался в первом полугодии на фоне начала пандемии коронавируса, наконец, начал замедляться. Однако число общее атак остается стабильно высоким, и тенденция к ежеквартальному увеличению количества инцидентов по-прежнему сохраняется. Так, в сравнении со вторым кварталом 2020 года количество атак выросло на 2,7%, а в сравнении с третьим кварталом 2019 года — на 54%.





В связи с пандемией и повсеместным переходом на удаленную работу многие компании вывели на сетевой периметр дополнительные сервисы, которые не всегда оказываются надежно защищены, и у преступников появилось больше возможностей для атак.


Проведенный анализ показал, что доля эксплуатации уязвимостей среди методов атак на организации выросла на 12 п. п. по сравнению с прошлым кварталом и составила 30%. Среди прочего, злоумышленники активно используют недостатки безопасности в системах удаленного доступа. При этом доля атак на организации с использованием методов социальной инженерии, напротив, снизилась с начала года: если в I квартале она составляла 67%, то в третьем квартале — всего 45%.


Как отмечают эксперты, в третьем квартале произошел рекордный скачок числа атак на организации с использованием вымогателей. Так, в каждой второй атаке с распространением малвари были задействованы шифровальщики. В прошлом квартале их доля составляла всего 39% среди всех атак с использованием вредоносов, тогда как в этом — уже 51%.


Был зафиксирован и очередной всплеск количества атак, направленных на медицинские организации. Половина были совершены операторами программ-вымогателей, и последствия были значительными. Под ударом оказались не только клиники, непосредственно оказывающие помощь больным COVID-19, но и исследовательские центры, которые занимаются разработкой вакцины. В таких случаях основной целью злоумышленников является информация о последних наработках и результатах апробации.


В целом под удар злоумышленников часто попали госучреждения (14% от общего числа атак), промышленность и энергетика (11%) и медицинские учреждения (10%).


«По нашим данным, тема COVID-19 эксплуатируется злоумышленниками и в атаках на физических лиц, — отмечает аналитик Яна Юракова. — Если в прошлом квартале в своих фишинговых рассылках хакеры предлагали средства защиты или дополнительную информацию о вирусе, то сейчас они чаще спекулируют на теме вакцины от него. При этом мы видим, что количество фишинговых рассылок о коронавирусе быстро идет на спад. Доля атак с использованием методов социальной инженерии, в которых затрагивается тема пандемии, сократилась с 16% в прошлом квартале до 4% в текущем».


Количество атак на медицину по сравнению с третьим кварталом 2019 года существенно выросло: если тогда специалисты зафиксировали только 11 атак, то теперь было зафиксировано уже 46 случаев. Это связано с повышенным интересом преступников к медицинским организациям, которые сейчас находятся на передовой в борьбе с коронавирусной инфекцией. Половина атак были совершены операторами шифровальщиков.


Растет и количество атак на промышленность. Если за весь 2019 год их было 125, то в 2020 году только за первые три квартала специалисты зафиксировали уже 170 атак. Индустриальные компании в основном подвергались атакам со стороны шифровальщиков и APT-группировок, таких как Maze, Sodinokibi, Netwalker, Nefilim, DoppelPaymer, Snake, RansomEXX, Conti.



Объекты атак

Эксперты Positive Technologies подвели итоги третьего квартала 2020 года. В отчете компании отмечается существенный рост количества атак на организации с использованием шифровальщиков, увеличение общей доли хакинга до 30%, а также всплеск атак на медицинские учреждения. Кроме того, злоумышленники стали чаще эксплуатировать интерес общества к вакцине от COVID-19. По данным исследования, взрывной рост активности злоумышленников, который наблюдался в первом полугодии на фоне начала пандемии коронавируса, наконец, начал замедляться. Однако число общее атак остается стабильно высоким, и тенденция к ежеквартальному увеличению количества инцидентов по-прежнему сохраняется. Так, в сравнении со вторым кварталом 2020 года количество атак выросло на 2,7%, а в сравнении с третьим кварталом 2019 года — на 54%. В связи с пандемией и повсеместным переходом на удаленную работу многие компании вывели на сетевой периметр дополнительные сервисы, которые не всегда оказываются надежно защищены, и у преступников появилось больше возможностей для атак. Проведенный анализ показал, что доля эксплуатации уязвимостей среди методов атак на организации выросла на 12 п. п. по сравнению с прошлым кварталом и составила 30%. Среди прочего, злоумышленники активно используют недостатки безопасности в системах удаленного доступа. При этом доля атак на организации с использованием методов социальной инженерии, напротив, снизилась с начала года: если в I квартале она составляла 67%, то в третьем квартале — всего 45%. Как отмечают эксперты, в третьем квартале произошел рекордный скачок числа атак на организации с использованием вымогателей. Так, в каждой второй атаке с распространением малвари были задействованы шифровальщики. В прошлом квартале их доля составляла всего 39% среди всех атак с использованием вредоносов, тогда как в этом — уже 51%. Был зафиксирован и очередной всплеск количества атак, направленных на медицинские организации. Половина были совершены операторами программ-вымогателей, и последствия были значительными. Под ударом оказались не только клиники, непосредственно оказывающие помощь больным COVID-19, но и исследовательские центры, которые занимаются разработкой вакцины. В таких случаях основной целью злоумышленников является информация о последних наработках и результатах апробации. В целом под удар злоумышленников часто попали госучреждения (14% от общего числа атак), промышленность и энергетика (11%) и медицинские учреждения (10%). «По нашим данным, тема COVID-19 эксплуатируется злоумышленниками и в атаках на физических лиц, — отмечает аналитик Яна Юракова. — Если в прошлом квартале в своих фишинговых рассылках хакеры предлагали средства защиты или дополнительную информацию о вирусе, то сейчас они чаще спекулируют на теме вакцины от него. При этом мы видим, что количество фишинговых рассылок о коронавирусе быстро идет на спад. Доля атак с использованием методов социальной инженерии, в которых затрагивается тема пандемии, сократилась с 16% в прошлом квартале до 4% в текущем». Количество атак на медицину по сравнению с третьим кварталом 2019 года существенно выросло: если тогда специалисты зафиксировали только 11 атак, то теперь было зафиксировано уже 46 случаев. Это связано с повышенным интересом преступников к медицинским организациям, которые сейчас находятся на передовой в борьбе с коронавирусной инфекцией. Половина атак были совершены операторами шифровальщиков. Растет и количество атак на промышленность. Если за весь 2019 год их было 125, то в 2020 году только за первые три квартала специалисты зафиксировали уже 170 атак. Индустриальные компании в основном подвергались атакам со стороны шифровальщиков и APT-группировок, таких как Maze, Sodinokibi, Netwalker, Nefilim, DoppelPaymer, Snake, RansomEXX, Conti. Объекты атак
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle
Войти через:
Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика