 |
Спирфишинг вернулся в топ-5 самых популярных техник кибератак
По наблюдениям McAfee® Labs, в первом квартале количество кампаний «мелкого масштаба» снизилось. При этом программы Ransomware-as-a-Service использовались для атак на крупные организации и компании. Снижение числа атак программ-вымогателей, обнаруживаемых в январе-марте 2021 года, связано с тем, что киберпреступники начали отказываться от массовых кампаний в пользу единичных, но более прибыльных. Их мишенями становились большие предприятия — для атаки на них специально создавались «штучные» варианты вымогателей. Это стало главной тенденцией I квартала. Главное в отчете: 1. Увеличился объем вредоносного ПО Объем вредоносного ПО, отслеживаемого McAfee® Labs, в среднем составил 688 угроз в минуту. Этот показатель на 3% (40 угроз) выше, чем в первом квартале 2021 года. Значительные колебания по секторам в период с четвертого квартала 2020 года по первый квартал 2021 года произошли в следующих сферах: • Технологии +54% • Образование +46% • Финансы/страхование +41% • Оптовая и розничная торговля -76% • Государственное управление -39% 2. Revil, RansomeXX и Ryuk заняли ведущие позиции среди вредоносного ПО в первом квартале 2021 года
Самые популярные семейства программ-вымогателей и техник
Анализ семейств вредоносного ПО, обнаруженного в первом квартале 2021 года, выявил преобладание вымогателей Revil, RansomeXX и Ryuk. Они заняли ведущие позиции в ландшафте угроз до скандального взлома систем Colonial Pipeline группой DarkSide в мае. 3. Уровень обнаружения для клиентов из России стал самым высоким среди топ-20 стран В первом квартале 2021 года наибольший объем запросов зафиксирован в США (775 миллиардов). Уровень обнаружения угроз при этом был низким (0,31%). Из 55 миллиардов запросов, поступивших из России, вредоносное ПО выявлялось в 13,38% случаев. Таким образом, уровень обнаружения для клиентов из России стал самым высоким среди топ-20 стран. Наибольшие изменения показателей по сравнению с предыдущим кварталом зафиксированы в Турции: уровень обнаружения угроз снизился с 9,76 до 4,8%, число запросов составило 19 миллиардов. 4. Объем таргетированных атак в технологической отрасли вырос на 54% В I квартале 2021 по сравнению с IV кварталом 2020 года отмечен резкий рост количества публично разглашенных инцидентов в технологической отрасли — 54%. Другие сферы, которые часто подвергаются таргетированным атакам: образование (46%) и финансы/страхование (41%). 5. Число новых атак с использованием фальшивых аккаунтов в социальных сетях увеличилось на 43% Кроме того, число таргетированных атак выросло на 28%. Отмечено значительное снижение по следующим векторам: уязвимости (-153%), захват учетной записи (-98%) и вредоносный скрипт (-79%). 6. Объем угроз Coin Miner вырос на 117% В первом квартале 2021 года отмечен серьезный рост угроз следующих категорий: • Coin Miner — на 117%, в основном из-за увеличения количества 64-битных приложений-майнеров. • Интернет вещей (IoT) — на 55%, из-за активности червя/ботнета Mirai. • Linux — на 38%, также вслед за ростом Mirai. В первом квартале 2021 года также отмечено снижение числа угроз из следующих категорий: • Новое вредоносное ПО для PowerShell — падение на 89%, из-за уменьшения распространения Donoff. • Новое вредоносное ПО для офисных приложений — снижение на 87%, также из-за уменьшения распространения Donoff. • Вредоносное ПО для MacOS — на 70%, из-за уменьшения распространения EvilQuest. • Программы-вымогатели — снижение на 50%, из-за уменьшения распространения Cryptodefense
7. Спирфишинг вернулся в топ-5 самых популярных техник Согласно классификации MITRE ATT&CK Techniques Apt/Crime за первый квартал 2021 года, спирфишинг вернулся в топ-5 самых популярных техник. За ним следует эксплуатация общедоступных приложений — одна из трех наиболее популярных методик получения первоначального доступа ввиду публикации списка уязвимостей Microsoft Exchange, которым подвержены тысячи организаций по всему миру. Техника шифрования данных для оказания давления стала характерным признаком программ-вымогателей, которые представляют собой одну из главных киберугроз первого квартала 2021 года.
Контактное лицо: Виктория
Компания: McAfee
Добавлен: 23:08, 14.07.2021
Количество просмотров: 848
Страна: Россия
| «ДиалогНаука» вошла в ТОП-5 частных интеграторов в области информационной безопасности, АО ДиалогНаука, 14:10, 22.10.2025, Россия609 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, вошла в ТОП-5 среди компаний, в сфере деятельности которых обозначены разработка решений и предоставление услуг в области информационной безопасности. Рейтинг «Частные интеграторы в области информационной безопасности» был опубликован на крупнейшем интернет-портале в сфере высоких технологий в России TAdviser в октябре 2025 года. |
| «ДиалогНаука» – официальный партнер четвертой межотраслевой конференции АБИСС, АО ДиалогНаука, 22:37, 01.10.2025, Россия281 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, примет участие в четвертой межотраслевой конференции АБИСС по вопросам регуляторики в сфере информационной безопасности. Конференция пройдет 8 октября 2025 года в Москве, в отеле LOTTE Hotel Moscow, расположенном по адресу: Новинский бульвар, 8, стр. 2. |
| «Код Безопасности» — золотой партнер и участник GIS DAYS 2025, Код Безопасности, 21:48, 01.10.2025, Россия137 |
| «Код Безопасности» — золотой партнер и участник ежегодного форума по информационной безопасности Global Information Security Days (GIS DAYS). С 1 по 3 октября эксперты компании выступят в Санкт-Петербурге и Москве, раскрывая актуальные подходы к построению современных систем защиты. |
| «ДиалогНаука» – платиновый партнер компании UserGate, АО ДиалогНаука, 14:48, 30.09.2025, Россия265 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, получила статус уровня Platinum от компании UserGate, ведущего российского разработчика экосистемы ИБ-решений. |
| «ДиалогНаука» – «Кибер Опора» компании «Киберпротект» в 2025 году, АО ДиалогНаука, 22:41, 08.06.2025, Россия367 |
| Компания «ДиалогНаука»,получила награду по итогам 2024 года от компании «Киберпротект», российского разработчика ПО для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред. Награда была вручена за долгосрочное сотрудничество, усердную работу, вклад в достижении общих целей, финансовые успехи, впечатляющие результаты и уникальные компетенции. |
| «ДиалогНаука» предупреждает об увеличении штрафов за нарушения в сфере персональных данных, АО ДиалогНаука, 07:48, 02.06.2025, Россия363 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, информирует о произошедших изменениях законодательства РФ в сфере обеспечения информационной безопасности.
30 мая 2025 года вступили в силу изменения в Кодекс об административных правонарушениях (КоАП), существенно увеличивающие штрафы за нарушение требований по защите информации. |
| «ДиалогНаука» предупреждает об усилении штрафов за нарушение требований по защите информации, АО ДиалогНаука, 22:20, 27.05.2025, Россия242 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, информирует о произошедших изменениях законодательства РФ в сфере обеспечения информационной безопасности.
23 мая 2025 года опубликованы и вступили в силу изменения в Кодекс об административных правонарушениях (КоАП), существенно увеличивающие штрафы за нарушение требований по защите информации. |
| «ДиалогНаука» – золотой партнер компании «Киберпротект», АО ДиалогНаука, 17:35, 28.04.2025, Россия502 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2024 года стала «Золотым партнёром» компании «Киберпротект», российского разработчика ПО для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред. |
| «ДиалогНаука» и Xello: итоги участия в CISO FORUM 2025, АО ДиалогНаука, 22:27, 23.04.2025, Россия372 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы класса DDP, приняли участие в CISO FORUM 2025. Мероприятие состоялось 10 апреля 2025 года в Loft Hall в Москве и вызвало большой интерес профессионального сообщества. |
| «ДиалогНаука» совместно с Xello участвует в CISO FORUM 2025, АО ДиалогНаука, 20:42, 09.04.2025, Россия432 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы класса DDP, совместно участвуют в Межотраслевом Форуме «CISO FORUM 2025». Мероприятие пройдет 10 апреля 2025 года в Loft Hall в Москве. |
|
 |