Вредоносы третьего квартала

Эксперты Positive Technologies проанализировали кибератаки III квартала 2022 года, когда число уникальных кибератак выросло на треть по сравнению с аналогичным периодом 2021 года, а относительно II квартала стало больше на 10%. По мнению аналитиков, этот рост обусловлен продолжающимся противостоянием в киберпространстве, деятельностью хактивистов, появлением новых шифровальщиков и обновлением уже известных. С деятельностью шифровальщиков связана возросшая доля атак на компьютеры, серверы и сетевое оборудование организаций на 6 п. п. Наблюдается увеличение числа атак на финансовые организации и частных лиц. Кроме того, эксперты отмечают рост числа массовых атак на 4% относительно II квартала. В исследовании отмечен существенный рост доли использования вредоносного ПО для атак на операционную систему Linux, а также рост популярности наборов для проведения фишинговых атак.

Платформы для фишинга

В опубликованном Positive Technologies исследовании говорится, что для злоумышленников компрометация корпоративных систем с использованием методов социальной инженерии является более эффективным и менее трудозатратным решением по сравнению с поиском и эксплуатацией уязвимостей. Преступники полагают, что так они смогут обойти средства защиты и остаться незамеченными, поэтому ищут новые способы использования человеческого фактора в своих атаках. Кроме того, фишинг кроссплатформенная атака, с помощью которой можно атаковать в том числе и отечественные операционные системы.

По данным анализа, в начале второго полугодия фокус внимания злоумышленников сместился с нарушения основной деятельности организаций на похищение учетных данных, развитие фишинговых инструментов и подходов для проведения атак методами социальной инженерии. Среди украденных данных эксперты отмечают увеличение доли утечек учетных данных с 9% до 17%. Такой рост вызван распространением наборов для проведения фишинговых атак, что привело к многочисленным кампаниям по сбору учетных данных. В сети активно распространяется модель «фишинг как услуга», и провести подобную атаку способен даже злоумышленник с низким уровнем квалификации.

«В начале года мы прогнозировали распространение модели „фишинг как услуга“, и сейчас действительно можем наблюдать усиление этого тренда, — пояснила ситуацию аналитик Positive Technologies Екатерина Семыкина. — В III квартале 2022 года число массовых кампаний с использованием социальной инженерии увеличилось на 41% в атаках на организации и на 34% в атаках на частных лиц по сравнению с результатами II квартала. Преимущественно такой рост вызван активным использованием фишинговых комплектов — это готовый набор программ, предназначенный для проведения фишинговой атаки. В него могут входить готовые фишинговые страницы и формы ввода данных, скрипты для рассылки сообщений жертвам и скрипты для отправки украденных данных злоумышленникам».

Импортозамещение нападающих

По данным Positive Technologies, в III квартале произошел заметный рост доли атак с использованием вредоносного ПО, которые затрагивали операционную систему Linux (с 12% во II квартале до 30%), хотя, скорее всего, это именно отечественные операционные системы, построенные на ядре этой общедоступной ОС. Кроме того, в последнее время в России приобрели популярность решения для виртуализации и облачных технологий, которые базируются на системах под управлением Linux — это способ для российских компаний не связываться с построением собственной инфраструктуры на отечественных операционных системах, но доверить развитие используемых в бизнесе ИТ-решений в условиях санкционных ограничений профессионалам. Ландшафт атак на облачные и виртуализированные решения расширяется с каждым днём, а последствия становятся только серьезнее из-за повсеместного внедрения виртуализации и облаков в бизнес-процессы.

Поделиться:
Спецпроект

ИТ-стартапы в сезон венчурной зимы

Подробнее
Спецпроект

Платформа RPA на вырост. Ускоренная миграция с импортного решения на отечественное

Подробнее


Подпишитесь
на нашу рассылку