Пресс-релизы // » Добавить пресс-релиз

Эволюция киберугроз во время пандемии

То, что началось как разрозненные фишинговые рассылки и случайные вредоносные приложения, быстро переросло в лавину из тысяч зловредных URL-адресов и серьезных 0-day угроз. Злоумышленники использовали потребность людей в информации о новом вирусе как брешь, благодаря которой можно получить доступ к информации и системам её обрабатывающим по всему миру.

Анализ угроз в 2020 году еще раз показал, как молниеносно киберпреступники способны адаптироваться и подстраиваться под актуальные информационные поводы. Так, многие атаки программ-вымогателей стали причиной утечек данных, поскольку киберпреступники, повышая ставки, продают конфиденциальные данные независимо от того, заплатила ли жертва выкуп.

Исследователи McAfee запустили сайт для мониторинга угроз, связанных с COVID-19, и проанализировали уровень киберугроз в первом квартале 2020 года:

• Киберпреступники используют пандемию как уловку для проникновения в системы и базы данных по всему миру;
• Атаки вирусов-вымогателей заканчиваются утечкой, независимо от того, заплатила ли жертва выкуп;
• Количество новых вредоносных программ PowerShell увеличилось на 689%, а общее количество вредоносных программ за последние четыре квартала выросло на 1902%;
• Количество раскрытых инцидентов, связанных с госсектором, увеличилось на 73%, связанных с частными лицами — на 59%, с образовательной сферой — на 33%;
• Около 47% всех кибератак произошло в США.



Злоумышленники используют пандемию в своих целях

Исследователи из McAfee выявили, что для вредоносных кампаний COVID-19 характерно использование тем, связанных с пандемией, включая вопросы тестирования, лечения, а также удаленной работы. Жертв кибератак побуждают перейти по вредоносным ссылкам, загрузить файл или открыть PDF-файл.

McAfee создали открытый сайт для мониторинга угроз (COVID-19 Threat Dashboard), связанных с COVID-19, чтобы следить за ситуацией в режиме реального времени. В сегодняшней ситуации чрезвычайно важна актуальность информации и благодаря решению MVISION Insights наш отчет об угрозах теперь будет сопровождаться интерактивной панелью, в которой отображены самые популярные источники угроз. Панель демонстрирует общее количество угроз, эксплуатирующих тему пандемии, показатели конкретной страны, в которой они были обнаружены, список наиболее используемых типов угроз и как меняется объем сетевых атак с течением времени.

Сайт обновляется ежедневно в 16:00 по восточноевропейскому времени. Он интегрируется с инструментами IOCs и Yara, базой знаний MITRE ATT&CK в рамках политики по распространению оперативной информации.

«Доминирующими темами ландшафта киберугроз 2020 года были быстрая адаптация киберпреступников к условиям пандемии и значительное влияние этих кибератак», — комментирует Радж Самани, главный научный сотрудник компании McAfee, специалист по вопросам кибербезопасности.

Утечки данных: новая атака вымогателей

В течение первого квартала 2020 года McAfee Advanced Threat Research (ATR) обнаружила, что злоумышленники концентрируются на секторах, где доступность и неприкосновенность являются основополагающими факторами, например, в производственных, юридических и строительных фирмах.

«Мы больше не можем называть эти атаки просто инцидентами с использованием вирусов-вымогателей. Когда субъекты имеют доступ к сети и крадут данные до их шифрования, угрожая распространением конфиденциальной информации, если вы не заплатите, то это и есть утечка данных, — говорит Кристиан Бик, руководитель поздразделения McAfee ATR по реагированию и расследованию киберинцидентов — Мы наблюдаем, как, используя слабо защищенный протокол Remote Desktop Protocol (RDP) или украденные учетные данные, злоумышленники получают доступ к сети своих жертв, крадут данные, а затем зашифровывают их».

Количество новых атак вирусов-вымогателей сократилось на 12% в первом квартале, а общее количество выросло на 32% за последние четыре квартала.

Также во время пандемии основной целью киберпреступников стали сотрудники, работающие из дома. Чтобы защитить своих работников, компании поставили задачу перед отделами безопасности — разработать эффективную модель удаленной работы, не существовавшей до появления COVID-19.

И всё-таки обеспечение нормальной работы и продуктивности во многом зависит от самого пользователя и его личной цифровой гигиены. На «удалёнке» сотрудники продолжают использовать свой компьютер для повседневных рутинных задач, поиска информации, просмотра фильмов. Им сложно адаптироваться к новой реальности, где за пределами дома можно заразиться смертельным вирусом. Они думают, что дом — это самое безопасное место. Этим и пользуются киберпреступники.

Злоумышленники используют вирусы-вымогатели на тему COVID-19, эксплойты RDP, мошеннические URL-адреса и спам, чтобы заманить удаленных сотрудников. Один щелчок по непроверенной ссылке или необдуманное открытие вложенного файла — злоумышленник находит уязвимость и получает доступ к внутренним корпоративным ресурсам.

После первых сообщений о коронавирусе специалисты McAfee начали исследования в области безопасности для определения тактик и методов, которыми киберпреступники пользуются в период развития пандемии.

Статистика угроз вредоносного ПО

В первом квартале 2020 года наблюдался значительный рост нескольких категорий угроз:
• McAfee Labs зафиксировала среднее количество кибератак за первый квартал 2020 года: 375 атак в минуту.
• Количество новых вредоносных программ PowerShell увеличилось на 689% в первом квартале 2020 года по сравнению с предыдущим. Рост произошел за счет появления угроз семейства Trojan Downloader Donoff. Donoff также сыграл значительную роль в увеличении количества новых вредоносных макро-программ: на 412% в первом квартале 2020 года.
• Общее количество вредоносных программ PowerShell выросло на 1902% за последние четыре квартала.
• В первом квартале 2020 года количество новых мобильных вредоносных программ увеличилось на 71% по сравнению с предыдущим кварталом, в основном за счет троянов.
• Общее количество мобильных вредоносных программ выросло почти на 12% за последние четыре квартала.
• Новые вредоносные программы loT (58%) и новые вредоносные программы для MacOS (51%) выросли более чем на 50%.
• Количество вредоносных программ New Coin Miner увеличилось на 26%.
• Количество угроз для Linux выросло на 8%.
Следующие категории показали снижение в первом квартале 2020 года по сравнению с предыдущим кварталом:
• Количество нового вредоносного ПО, эксплуатирующего уязвимости, уменьшились на 56%.
• Количество нового вредоносного ПО JavaScript уменьшилось на 38%.
• Количество новых вредоносных программ уменьшилось на 35%.
• Количество новых вирусов-вымогателей снизилось на 12%.
• Количество новых вредоносных бинарных файлов, имеющих легитимные цифровые подписи, уменьшилось на 11%.





Киберпреступники придумывают все более сложные варианты атак. Удаленная работа создает для этого возможности и требует от компаний новых защитных механизмов. Анализ угроз демонстрирует важность развития кибербезопасности независимо от того, работают сотрудники в офисе или дома. Необходимо найти правильное сочетание между технологиями и цифровым образованием пользователей.

Изменения неизбежны, мир не стоит на месте. Человечество должно принять вызов, брошенный стремительным развитием технологий. Необходимо уже в настоящем времени сосредоточиться на киберзащите, чтобы гарантировать безопасную работу в будущем.

Контактное лицо: Баранхеева Александра
Компания: McAfee
Добавлен: 21:15, 31.08.2020 Количество просмотров: 475
Страна: Россия


«ДиалогНаука»: 10 лет устойчивого развития с «Киберпротектом», АО ДиалогНаука, 21:37, 15.06.2026, Россия165
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, получила награду «Кибер Опора 2026» от компании «Киберпротект», лидирующего российского разработчика решений для резервного копирования и защиты данных. Награда была вручена за уникальную техническую экспертизу программного продукта «Кибер Протего» и самый крупный проект в истории «Киберпротекта» по информационной безопасности.


Итоги конференции: «Информационная безопасность финансовых организаций: новое в нормативных требованиях и практике применения», АО «ДиалогНаука», 22:53, 10.06.2026, Россия500
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, совместно с Ассоциацией российских банков и при информационной поддержке журнала «BIS Journal – Информационная безопасность бизнеса» провели 20 мая 2026 года 5-ю ежегодную конференцию «Информационная безопасность финансовых организаций: актуальные вопросы и новые вызовы». Конференция прошла в отеле «Сафмар Палас Москва».


«ДиалогНаука»: техническая экспертиза и внедрение решений Security Vision, АО «ДиалогНаука», 15:54, 02.06.2026, Россия280
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, была удостоена почетной награды «Техническая экспертиза и внедрение» от партнера Security Vision.


«ДиалогНаука» завершила проект для «Ренессанс Банка» по аттестации для доступа к СМЭВ, АО «ДиалогНаука», 22:35, 30.05.2026, Россия182
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для «Ренессанс Банка» в соответствии с требованиями приказа ФСТЭК для подключения и сохранения доступа к Системе межведомственного электронного взаимодействия (СМЭВ).


«ДиалогНаука», ShiftLeft Security, F6 и Security Vision: современные решения для комплексной киберзащиты, АО «ДиалогНаука», 22:23, 30.05.2026, Россия187
Компания «ДиалогНаука», 26 мая 2026 года провела деловое мероприятие совместно с российскими разработчиками программного обеспечения в области информационной безопасности - компаниями ShiftLeft Security (ООО «Пайнап»), F6 и Security Vision. В банкетный зал «Зафферано Лофт» были приглашены руководители подразделений безопасности, участвующие в разработке стратегий защиты информации и формировании портфелей используемых решений.


«ДиалогНаука» провела оценку соответствия требованиям SWIFT CSP для Международного инвестиционного банка, АО ДиалогНаука, 21:30, 19.05.2026, Россия153
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по проведению оценки соответствия требованиям SWIFT Customer Security Programme в Международном инвестиционном банке.


«ДиалогНаука» внедрила решения ViPNet для защиты МБ РУС Банка, АО ДиалогНаука, 21:25, 05.05.2026, Россия518
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, осуществила поставку и внедрение системы криптографической защиты каналов связи на базе продуктов ViPNet для ООО «МБ РУС Банк».


«ДиалогНаука» завершила проект в «Денизбанке Москва» по аттестации для доступа к СМЭВ, АО «ДиалогНаука», 21:59, 28.04.2026, Россия483
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для АО «Денизбанк Москва» в соответствии с требованиями приказа ФСТЭК для подключения и сохранения доступа к Системе межведомственного электронного взаимодействия (СМЭВ). В рамках проекта также была произведена поставка средств защиты информации, необходимых для аттестации.


«ДиалогНаука» – золотой партнер 2026 компании «Киберпротект», АО ДиалогНаука, 22:09, 21.04.2026, Россия895
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2025 года стала «Золотым партнёром 2026» компании «Киберпротект». Высокая оценка подтверждает постоянно расширяющийся спектр компетенций сотрудников «ДиалогНауки» в области внедрения программных продуктов «Киберпротекта»


«ДиалогНаука» совместно с Xello участвует в CISO FORUM 2026, АО ДиалогНаука, 23:13, 14.04.2026, Россия608
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, совместно с компанией Xello, разработчиком платформ для защиты данных и инфраструктуры, участвуют в Межотраслевом Форуме «CISO FORUM 2026». Мероприятие пройдет 28 апреля 2026 года в Центре международной торговли (ЦМТ Москвы).


«ДиалогНаука» провела тестирование на проникновение в ТКБ БАНК ПАО, АО ДиалогНаука, 20:59, 11.04.2026, Россия299
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела тестирование на проникновение в ТКБ БАНК ПАО в соответствии с требованиями нормативных документов Банка России.


«ДиалогНаука» провела аттестацию информационных систем персональных данных группы компаний Fresenius medical care Russia, АО ДиалогНаука, 18:30, 28.03.2026, Россия304
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела работы по внедрению системы защиты информации и аттестации информационной системы персональных данных (ИСПДн) по требованиям безопасности информации в группе компаний Fresenius medical care Russia.


«ДиалогНаука» включила в продуктовый портфель решение SASTAV компании ShiftLeft Security, АО ДиалогНаука, 21:53, 20.03.2026, Россия294
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, добавила в свой продуктовый портфель российское решение SASTAV от компании ShiftLeft Security для статического анализа приложений на уязвимости.


«ДиалогНаука» примет участие в Уральском форуме «Кибербезопасность в финансах», АО «ДиалогНаука», 22:56, 20.02.2026, Россия234
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в Уральском форуме «Кибербезопасность в финансах», который пройдет 18–20 февраля 2026 года в конгресс-центре МТС Life Холл в Екатеринбурге. «ДиалогНаука» представит экспозицию, посвященную собственным услугам и комплексным решениям в области информационной безопасности для финансовых организаций.


ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО), АО ДиалогНаука, 22:13, 27.01.2026, Россия328
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по проведению оценки соответствия требованиям международной межбанковской системы передачи финансовой информации и совершения платежей SWIFT Customer Security Programme в КБ «Москоммерцбанк» (АО).


  © 2003-2026 inthepress.ru