Пресс-релизы // » Добавить пресс-релиз

Отчет McAfee® Labs о киберугрозах за второе полугодие 2020 года

Отчет показывает, какие угрозы и инциденты возникли во второй половине 2020 года

• В IV квартале McAfee Labs было зафиксировано в среднем 648 угроз ежеминутно
• Число новых программ вымогателей выросло на 69%
• Количество выявленных кибератак на тему COVID-19 выросло на 114%
• На 208% увеличилось количество атак с использованием PowerShell
• Количество мобильных угроз выросло на 118%
В данном отчете специалисты McAfee® Labs рассказывают об угрозах, которые появились во втором полугодии 2020 года. Команда исследователей активно отслеживала, выявляла и изучала причины и следствия популярных и широко известных атак на предприятия.

Компании адаптировались к ограничениям пандемии и удаленной работе. При этом, угрозы информационной безопасности стали более изощрёнными, а их объем увеличился. Среди них такие известные кампании как SUNBURST, которые не оставляли SOC времени на отдых.

По мере того, как бизнес сталкивается с новыми проблемами в 2021 году, крайне важно, чтобы сотрудники - как на месте, так и удаленно - были готовы к потенциальным угрозам, возникающим в результате, казалось бы, рутинного взаимодействия. Программы-вымогатели и вредоносные программы, нацеленные на уязвимости в рабочих приложениях и рабочих процессах, были особо активны во второй половине 2020 года и сейчас остаются опасными угрозами, способными захватить данные, принося миллионные потери.

Главное в отчете:

1. Увеличился объем вредоносных угроз
Объем вредоносных угроз, зафиксированных McAfee Labs в III квартале 2020 г., в среднем составил 588 угроз в минуту, увеличившись на 40%. Объем угроз в IV квартале в среднем составил 648 угроз в минуту.

2. Число инцидентов безопасности выросло по всему миру
В III и IV кварталах 2020 г. число публично обнародованных инцидентов в Европе выросло на 100%. Число инцидентов в Азии — на 84%. В Северной Америке — на 36%.
За отчетный период на 100% увеличилось число публично раскрытых инцидентов в технологическом секторе и на 93% – в общественном секторе.
Количество раскрытых инцидентов, связанных с эксплуатацией уязвимостей, увеличилось на 100%, с вредоносным ПО и целенаправленными атаками – на 43%, а со взломами учетных записей (аккаунтов) – на 30%.

3. Увеличилось количество атак на облачные сервисы
В IV квартале 2020 г. специалисты McAfee зафиксировали около 3,1 млн. внешних атак на учетные записи облачных сервисов. Эти данные относятся к компаниям из следующих сфер: финансовые услуги, здравоохранение, государственный сектор, образование, розничная торговля, технологии, производство, энергетика, жилищно-коммунальные услуги, юридические услуги, недвижимость, транспорт и коммерческие услуги.
Во второй половине 2020 года больше всего облачных инцидентов было выявлено в Таиланде и Индии. Далее расположились Новая Каледония, Россия, Нидерланды и Бразилия.

4. Увеличилось число вредоносного ПО в нескольких категориях:
— в IV квартале на 208% увеличилось количество атак с использованием PowerShell из-за продолжающегося роста активности вредоносного ПО Donoff;
— В III квартале количество кибератак на MacOS увеличилось на 420%, отчасти благодаря вымогательскому ПО EvilQuest, но к концу года число атак начало снижаться;
– объем офисного вредоносного ПО вырос на 199%;
— объем мобильного вредоносного ПО вырос на 118%, причина тому – увеличение числа атак с использованием SMS Reg;
— зафиксировано некоторое снижение числа атак на iOS, IoT и JavaScript.

5. Новые программы-вымогатели стали атаковать активнее
В III - IV кварталах 2020 г., по данным McAfee, наблюдался прирост числа новых программ-вымогателей на 69%. Большую роль в этом сыграл Cryptodefense. Верхние строчки в списке выявленных семейств программ-вымогателей занимают REvil, Thanos, Ryuk, RansomeXX и Maze.

6. Изменилась тактика кибер-преступников
Согласно классификации MITRE ATT & CK, основными методами злоумышленников стали: обнаружение файлов и каталогов (T1083), шифрование данных для атаки (T1486), остановка служб (T1489), обнаружение файлов или информации (T1027) и обнаружение системной информации (T1082).

Авторы программ-вымогателей всё больше отходят от тактик безадресной атаки («spray and pray») в пользу более точечных и высокобюджетных целей, для чего организуют сбор информации о будущей жертве до того, как начать непосредственное заражение. В том числе, они пытаются привлечь на свою сторону недобросовестных экспертов в области резервного копирования и виртуализации.

Злоумышленники постоянно придумывают новые способы избежать обнаружения. Один из заслуживающих внимания методов, который мы наблюдали в IV квартале, был применен группой злоумышленников APT28, которая использовала файлы VHD (или виртуальные жесткие диски) для упаковки и маскировки своих вредоносных данных.

В IV квартале 2020 г. McAfee вместе с Microsoft и 17 другими компаниями из сферы IT и информационной безопасности, а также некоммерческими организациями, сформировала новую рабочую группу Ransomware Task Force (RTF), главной целью которой является борьба с растущей угрозой программ-вымогателей.

Больше деталей можно найти здесь: https://www.mcafee.com/enterprise/en-us/lp/threats-reports/apr-2021.html

Контактное лицо: McAfee
Компания: McAfee
Добавлен: 01:02, 27.04.2021 Количество просмотров: 423
Страна: Россия


«ДиалогНаука»: 10 лет устойчивого развития с «Киберпротектом», АО ДиалогНаука, 21:37, 15.06.2026, Россия165
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, получила награду «Кибер Опора 2026» от компании «Киберпротект», лидирующего российского разработчика решений для резервного копирования и защиты данных. Награда была вручена за уникальную техническую экспертизу программного продукта «Кибер Протего» и самый крупный проект в истории «Киберпротекта» по информационной безопасности.


Итоги конференции: «Информационная безопасность финансовых организаций: новое в нормативных требованиях и практике применения», АО «ДиалогНаука», 22:53, 10.06.2026, Россия500
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, совместно с Ассоциацией российских банков и при информационной поддержке журнала «BIS Journal – Информационная безопасность бизнеса» провели 20 мая 2026 года 5-ю ежегодную конференцию «Информационная безопасность финансовых организаций: актуальные вопросы и новые вызовы». Конференция прошла в отеле «Сафмар Палас Москва».


«ДиалогНаука»: техническая экспертиза и внедрение решений Security Vision, АО «ДиалогНаука», 15:54, 02.06.2026, Россия280
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, была удостоена почетной награды «Техническая экспертиза и внедрение» от партнера Security Vision.


«ДиалогНаука» завершила проект для «Ренессанс Банка» по аттестации для доступа к СМЭВ, АО «ДиалогНаука», 22:35, 30.05.2026, Россия182
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для «Ренессанс Банка» в соответствии с требованиями приказа ФСТЭК для подключения и сохранения доступа к Системе межведомственного электронного взаимодействия (СМЭВ).


«ДиалогНаука», ShiftLeft Security, F6 и Security Vision: современные решения для комплексной киберзащиты, АО «ДиалогНаука», 22:23, 30.05.2026, Россия187
Компания «ДиалогНаука», 26 мая 2026 года провела деловое мероприятие совместно с российскими разработчиками программного обеспечения в области информационной безопасности - компаниями ShiftLeft Security (ООО «Пайнап»), F6 и Security Vision. В банкетный зал «Зафферано Лофт» были приглашены руководители подразделений безопасности, участвующие в разработке стратегий защиты информации и формировании портфелей используемых решений.


«ДиалогНаука» провела оценку соответствия требованиям SWIFT CSP для Международного инвестиционного банка, АО ДиалогНаука, 21:30, 19.05.2026, Россия153
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по проведению оценки соответствия требованиям SWIFT Customer Security Programme в Международном инвестиционном банке.


«ДиалогНаука» внедрила решения ViPNet для защиты МБ РУС Банка, АО ДиалогНаука, 21:25, 05.05.2026, Россия518
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, осуществила поставку и внедрение системы криптографической защиты каналов связи на базе продуктов ViPNet для ООО «МБ РУС Банк».


«ДиалогНаука» завершила проект в «Денизбанке Москва» по аттестации для доступа к СМЭВ, АО «ДиалогНаука», 21:59, 28.04.2026, Россия483
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для АО «Денизбанк Москва» в соответствии с требованиями приказа ФСТЭК для подключения и сохранения доступа к Системе межведомственного электронного взаимодействия (СМЭВ). В рамках проекта также была произведена поставка средств защиты информации, необходимых для аттестации.


«ДиалогНаука» – золотой партнер 2026 компании «Киберпротект», АО ДиалогНаука, 22:09, 21.04.2026, Россия895
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2025 года стала «Золотым партнёром 2026» компании «Киберпротект». Высокая оценка подтверждает постоянно расширяющийся спектр компетенций сотрудников «ДиалогНауки» в области внедрения программных продуктов «Киберпротекта»


«ДиалогНаука» совместно с Xello участвует в CISO FORUM 2026, АО ДиалогНаука, 23:13, 14.04.2026, Россия608
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, совместно с компанией Xello, разработчиком платформ для защиты данных и инфраструктуры, участвуют в Межотраслевом Форуме «CISO FORUM 2026». Мероприятие пройдет 28 апреля 2026 года в Центре международной торговли (ЦМТ Москвы).


«ДиалогНаука» провела тестирование на проникновение в ТКБ БАНК ПАО, АО ДиалогНаука, 20:59, 11.04.2026, Россия299
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела тестирование на проникновение в ТКБ БАНК ПАО в соответствии с требованиями нормативных документов Банка России.


«ДиалогНаука» провела аттестацию информационных систем персональных данных группы компаний Fresenius medical care Russia, АО ДиалогНаука, 18:30, 28.03.2026, Россия304
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела работы по внедрению системы защиты информации и аттестации информационной системы персональных данных (ИСПДн) по требованиям безопасности информации в группе компаний Fresenius medical care Russia.


«ДиалогНаука» включила в продуктовый портфель решение SASTAV компании ShiftLeft Security, АО ДиалогНаука, 21:53, 20.03.2026, Россия294
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, добавила в свой продуктовый портфель российское решение SASTAV от компании ShiftLeft Security для статического анализа приложений на уязвимости.


«ДиалогНаука» примет участие в Уральском форуме «Кибербезопасность в финансах», АО «ДиалогНаука», 22:56, 20.02.2026, Россия234
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в Уральском форуме «Кибербезопасность в финансах», который пройдет 18–20 февраля 2026 года в конгресс-центре МТС Life Холл в Екатеринбурге. «ДиалогНаука» представит экспозицию, посвященную собственным услугам и комплексным решениям в области информационной безопасности для финансовых организаций.


ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО), АО ДиалогНаука, 22:13, 27.01.2026, Россия328
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по проведению оценки соответствия требованиям международной межбанковской системы передачи финансовой информации и совершения платежей SWIFT Customer Security Programme в КБ «Москоммерцбанк» (АО).


  © 2003-2026 inthepress.ru