ЧИСЛО ФИНАНСОВО МОТИВИРОВАННЫХ КИБЕРАТАК НА РОССИЙСКИЕ КОМПАНИИ ВЫРОСЛО ВТРОЕ

Число финансово мотивированных кибератак на российские компании выросло втрое
Дата публикации: 17.03.2023

В 2022 году количество кибератак финансово мотивированных хакеров увеличилось почти в три раза по сопоставленью с 2021 годом. Такие данные приводятся в разработке и Group-IB.

Отмечается, что самым популярным типом киберугроз, с которыми столкнулись во время реагирований эксперты компании, стали атаки с использованием программ-вымогателей - на них пришлось 68% всех инцидентов.

Жертвами шифровальщиков чаще всего становились российские ритейлеры, производственные и страховые компании. Для сравнения: пять лет назад 70% хакерской активности было связано с целевыми атаками на банковский сектор.

Group-IB зафиксировала атаки мобильного трояна Godfather на 400 финансовых компаний

А вот среднее время простоя атакованной организации сократилось с 18 до 14 дней. 

Наиболее агрессивными группами программ-вымогателей в России в былом году стали Phobos, CryLock и Sojusz, а рекорд по сумме требуемого выкупа поставила группа OldGremlin, потребовав от жертвы 1 млрд рублей. 

Еще одной тенденцией бывшего года стало использование программ-вымогателей хактивистами - политически активными хакерами.  Цель таких атак, как правило, не связана с финансовой мотивацией: они устремляются разрушить или остановить работу IТ-инфраструктуры жертвы и создать общественный резонанс. Этому во многом способствовал текущий геополитический кризис и появление в публичном пространстве исходных кодов программ-вымогателей Conti и LockBit.

Самой популярной техникой, используемой для получения первоначального доступа в корпоративные сети, впервые стала эксплуатация уязвимостей публично доступных приложений - ее применяли в 61% расследованных инцидентов, за ней следуют фишинг - 22% и компрометация служб удаленного доступа - 17%. 

Годом ранее главным вектором атак для многих банд вымогателей были публичные RDP-серверы (52%), фишинг (29%), и только затем - эксплуатация общедоступных приложений (17%).

Замечательно, что технику эксплуатации публично доступных приложений использовали как операторы шифровальщиков, пытавшихся получить выкуп, так и хактивисты, старавшиеся разрушить IT-инфраструктуру атакованной организации.  

Исследование проводилось на базе проведенных реагирований на инциденты в российских компаниях.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Т2 запустил международный VoLTE в Швейцарии, Исландии и Макао
T2 расширил зону действия роуминга VoLTE еще на три зоны: Швейцарию, Исландию и Макао – специальный административный район на юге Китая. Международные вызовы VoLTE тарифицируются, как обычные звонки в роуминге, и не тратят пакеты передачи данных, сообщает пресс-служба мобильного оператора.
Дата публикации: 18.07.2025
Антон Горелкин: первым с российского рынка уйдет WhatsApp
Депутат Госдумы Антон Горелкин сообщил в Telegram, что другому популярному в России мессенджеру - WhatsApp «пора готовиться к уходу с российского рынка».
Дата публикации: 18.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585