Пресс-релизы // » Добавить пресс-релиз

Отчет McAfee® Labs о киберугрозах за второе полугодие 2020 года

Отчет показывает, какие угрозы и инциденты возникли во второй половине 2020 года

• В IV квартале McAfee Labs было зафиксировано в среднем 648 угроз ежеминутно
• Число новых программ вымогателей выросло на 69%
• Количество выявленных кибератак на тему COVID-19 выросло на 114%
• На 208% увеличилось количество атак с использованием PowerShell
• Количество мобильных угроз выросло на 118%
В данном отчете специалисты McAfee® Labs рассказывают об угрозах, которые появились во втором полугодии 2020 года. Команда исследователей активно отслеживала, выявляла и изучала причины и следствия популярных и широко известных атак на предприятия.

Компании адаптировались к ограничениям пандемии и удаленной работе. При этом, угрозы информационной безопасности стали более изощрёнными, а их объем увеличился. Среди них такие известные кампании как SUNBURST, которые не оставляли SOC времени на отдых.

По мере того, как бизнес сталкивается с новыми проблемами в 2021 году, крайне важно, чтобы сотрудники - как на месте, так и удаленно - были готовы к потенциальным угрозам, возникающим в результате, казалось бы, рутинного взаимодействия. Программы-вымогатели и вредоносные программы, нацеленные на уязвимости в рабочих приложениях и рабочих процессах, были особо активны во второй половине 2020 года и сейчас остаются опасными угрозами, способными захватить данные, принося миллионные потери.

Главное в отчете:

1. Увеличился объем вредоносных угроз
Объем вредоносных угроз, зафиксированных McAfee Labs в III квартале 2020 г., в среднем составил 588 угроз в минуту, увеличившись на 40%. Объем угроз в IV квартале в среднем составил 648 угроз в минуту.

2. Число инцидентов безопасности выросло по всему миру
В III и IV кварталах 2020 г. число публично обнародованных инцидентов в Европе выросло на 100%. Число инцидентов в Азии — на 84%. В Северной Америке — на 36%.
За отчетный период на 100% увеличилось число публично раскрытых инцидентов в технологическом секторе и на 93% – в общественном секторе.
Количество раскрытых инцидентов, связанных с эксплуатацией уязвимостей, увеличилось на 100%, с вредоносным ПО и целенаправленными атаками – на 43%, а со взломами учетных записей (аккаунтов) – на 30%.

3. Увеличилось количество атак на облачные сервисы
В IV квартале 2020 г. специалисты McAfee зафиксировали около 3,1 млн. внешних атак на учетные записи облачных сервисов. Эти данные относятся к компаниям из следующих сфер: финансовые услуги, здравоохранение, государственный сектор, образование, розничная торговля, технологии, производство, энергетика, жилищно-коммунальные услуги, юридические услуги, недвижимость, транспорт и коммерческие услуги.
Во второй половине 2020 года больше всего облачных инцидентов было выявлено в Таиланде и Индии. Далее расположились Новая Каледония, Россия, Нидерланды и Бразилия.

4. Увеличилось число вредоносного ПО в нескольких категориях:
— в IV квартале на 208% увеличилось количество атак с использованием PowerShell из-за продолжающегося роста активности вредоносного ПО Donoff;
— В III квартале количество кибератак на MacOS увеличилось на 420%, отчасти благодаря вымогательскому ПО EvilQuest, но к концу года число атак начало снижаться;
– объем офисного вредоносного ПО вырос на 199%;
— объем мобильного вредоносного ПО вырос на 118%, причина тому – увеличение числа атак с использованием SMS Reg;
— зафиксировано некоторое снижение числа атак на iOS, IoT и JavaScript.

5. Новые программы-вымогатели стали атаковать активнее
В III - IV кварталах 2020 г., по данным McAfee, наблюдался прирост числа новых программ-вымогателей на 69%. Большую роль в этом сыграл Cryptodefense. Верхние строчки в списке выявленных семейств программ-вымогателей занимают REvil, Thanos, Ryuk, RansomeXX и Maze.

6. Изменилась тактика кибер-преступников
Согласно классификации MITRE ATT & CK, основными методами злоумышленников стали: обнаружение файлов и каталогов (T1083), шифрование данных для атаки (T1486), остановка служб (T1489), обнаружение файлов или информации (T1027) и обнаружение системной информации (T1082).

Авторы программ-вымогателей всё больше отходят от тактик безадресной атаки («spray and pray») в пользу более точечных и высокобюджетных целей, для чего организуют сбор информации о будущей жертве до того, как начать непосредственное заражение. В том числе, они пытаются привлечь на свою сторону недобросовестных экспертов в области резервного копирования и виртуализации.

Злоумышленники постоянно придумывают новые способы избежать обнаружения. Один из заслуживающих внимания методов, который мы наблюдали в IV квартале, был применен группой злоумышленников APT28, которая использовала файлы VHD (или виртуальные жесткие диски) для упаковки и маскировки своих вредоносных данных.

В IV квартале 2020 г. McAfee вместе с Microsoft и 17 другими компаниями из сферы IT и информационной безопасности, а также некоммерческими организациями, сформировала новую рабочую группу Ransomware Task Force (RTF), главной целью которой является борьба с растущей угрозой программ-вымогателей.

Больше деталей можно найти здесь: https://www.mcafee.com/enterprise/en-us/lp/threats-reports/apr-2021.html

Контактное лицо: McAfee
Компания: McAfee
Добавлен: 01:02, 27.04.2021 Количество просмотров: 376
Страна: Россия


«Москоммерцбанк» подтвердил соответствие требованиям безопасности и сохранил доступ к ГИС МВД России при поддержке «ДиалогНауки», АО ДиалогНаука, 21:35, 12.11.2025, Россия75
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для КБ «Москоммерцбанк» (АО) в соответствии с требованиями для подключения и сохранения доступа к ГИС МВД России «Проверка действительности паспортов для банков».


«ДиалогНаука» вошла в ТОП-5 частных интеграторов в области информационной безопасности, АО ДиалогНаука, 14:10, 22.10.2025, Россия609
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, вошла в ТОП-5 среди компаний, в сфере деятельности которых обозначены разработка решений и предоставление услуг в области информационной безопасности. Рейтинг «Частные интеграторы в области информационной безопасности» был опубликован на крупнейшем интернет-портале в сфере высоких технологий в России TAdviser в октябре 2025 года.


«ДиалогНаука» – официальный партнер четвертой межотраслевой конференции АБИСС, АО ДиалогНаука, 22:37, 01.10.2025, Россия281
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, примет участие в четвертой межотраслевой конференции АБИСС по вопросам регуляторики в сфере информационной безопасности. Конференция пройдет 8 октября 2025 года в Москве, в отеле LOTTE Hotel Moscow, расположенном по адресу: Новинский бульвар, 8, стр. 2.


«Код Безопасности» — золотой партнер и участник GIS DAYS 2025, Код Безопасности, 21:48, 01.10.2025, Россия137
«Код Безопасности» — золотой партнер и участник ежегодного форума по информационной безопасности Global Information Security Days (GIS DAYS). С 1 по 3 октября эксперты компании выступят в Санкт-Петербурге и Москве, раскрывая актуальные подходы к построению современных систем защиты.


«ДиалогНаука» – платиновый партнер компании UserGate, АО ДиалогНаука, 14:48, 30.09.2025, Россия265
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, получила статус уровня Platinum от компании UserGate, ведущего российского разработчика экосистемы ИБ-решений.


«ДиалогНаука» подтвердила свой статус Approved Scanning Vendor в рамках направления PCI DSS, АО ДиалогНаука, 21:03, 18.09.2025, Россия495
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, подтвердила статус Approved Scanning Vendor (ASV) по стандарту безопасности данных в индустрии платежных карт PCI DSS. Интегратор успешно выполнил все требования программы PCI Scanning Vendor Program.


«ДиалогНаука» удостоена награды от Security Vision, АО ДиалогНаука, 11:18, 03.07.2025, Россия339
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, получила награду по итогам 2024 года от компании Security Vision.


«ДиалогНаука» – «Кибер Опора» компании «Киберпротект» в 2025 году, АО ДиалогНаука, 22:41, 08.06.2025, Россия367
Компания «ДиалогНаука»,получила награду по итогам 2024 года от компании «Киберпротект», российского разработчика ПО для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред. Награда была вручена за долгосрочное сотрудничество, усердную работу, вклад в достижении общих целей, финансовые успехи, впечатляющие результаты и уникальные компетенции.


«ДиалогНаука» предупреждает об увеличении штрафов за нарушения в сфере персональных данных, АО ДиалогНаука, 07:48, 02.06.2025, Россия363
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, информирует о произошедших изменениях законодательства РФ в сфере обеспечения информационной безопасности. 30 мая 2025 года вступили в силу изменения в Кодекс об административных правонарушениях (КоАП), существенно увеличивающие штрафы за нарушение требований по защите информации.


«ДиалогНаука» предупреждает об усилении штрафов за нарушение требований по защите информации, АО ДиалогНаука, 22:20, 27.05.2025, Россия242
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, информирует о произошедших изменениях законодательства РФ в сфере обеспечения информационной безопасности. 23 мая 2025 года опубликованы и вступили в силу изменения в Кодекс об административных правонарушениях (КоАП), существенно увеличивающие штрафы за нарушение требований по защите информации.


«ДиалогНаука» – золотой партнер компании «Киберпротект», АО ДиалогНаука, 17:35, 28.04.2025, Россия502
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2024 года стала «Золотым партнёром» компании «Киберпротект», российского разработчика ПО для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред.


«ДиалогНаука» и Xello: итоги участия в CISO FORUM 2025, АО ДиалогНаука, 22:27, 23.04.2025, Россия372
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы класса DDP, приняли участие в CISO FORUM 2025. Мероприятие состоялось 10 апреля 2025 года в Loft Hall в Москве и вызвало большой интерес профессионального сообщества.


«ДиалогНаука» совместно с Xello участвует в CISO FORUM 2025, АО ДиалогНаука, 20:42, 09.04.2025, Россия432
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы класса DDP, совместно участвуют в Межотраслевом Форуме «CISO FORUM 2025». Мероприятие пройдет 10 апреля 2025 года в Loft Hall в Москве.


«ДиалогНаука» провела аудит информационной безопасности АО «Авто Финанс Банк», АО ДиалогНаука, 23:23, 04.04.2025, Россия456
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, выполнила для АО «Авто Финанс Банк» комплекс работ по оценке соответствия регуляторным требованиям Банка России и приведению в соответствие этим требованиям.


«Лаборатория Касперского» подтвердила совместимость Kaspersky Thin Client 2.0 и Space Client от «ДАКОМ М», ДАКОМ М, 01:08, 25.03.2025, Россия723
В дальнейшем это позволит использовать платформу Space VDI для виртуализации рабочих столов в технологической связке с Kaspersky Thin Client 2.0


  © 2003-2025 inthepress.ru