 |
Cisco Talos: программы-вымогатели - главная угроза безопасности в период с апреля по июнь 2021 г.

Группа по борьбе с киберугрозами Cisco Talos Incident Response (CTIR) выпустила квартальный отчет Threat Assessment Report. Среди атак, проанализированных специалистами Cisco Talos, доминирующее положение заняли программы-вымогатели. По данным CTIR, на долю программ-вымогателей приходится почти половина всех инцидентов безопасности, причем их количество втрое выше числа тех, что были вызваны второй по распространенности угрозой. Злоумышленники атаковали различные цели, включая транспорт и инженерные сети, медучреждения и правительственные организации, телекоммуникационные и технологические компании, предприятия машиностроения и химической промышленности, образовательные учреждения, агентства недвижимости и сельское хозяйство. Самой атакуемой отраслью уже третий квартал подряд становится здравоохранение, второе место занимают правительственные организации. «Существует множество причин, по которым злоумышленники продолжают атаки на медучреждения, в том числе это связано с пандемией COVID-19, которая побуждает жертв платить за скорейшее восстановление обслуживания, - говорит Михаил Кадер, заслуженный системный инженер Cisco. - Есть и хорошие новости: несколько раз своевременное обнаружение несанкционированных действий с помощью продуктов Cisco Secure и быстрое устранение проблем помогли отразить атаки до начала шифрования». Злоумышленники, специализирующиеся на программах-вымогателях, используют коммерческие инструменты, такие как Cobalt Strike, ПО с открытым кодом и родной для устройства жертвы инструментарий. Среди других замеченных угроз: использование известных уязвимостей, майнинг криптовалюты и компрометация аккаунтов. Интересно отметить возвращение инцидентов с применением зараженной троянами USB-флеш-памяти, чего не наблюдалось уже много лет. Важнейшим препятствием на пути к обеспечению безопасности организаций остается отсутствие многофакторной аутентификации. Специалисты CTIR отмечают большое количество инцидентов с участием программ-вымогателей, которые можно было предотвратить в случае применения многофакторной аутентификации на критичных сервисах. CTIR настоятельно рекомендует организациям реализовать многофакторную аутентификацию везде, где это возможно.
Контактное лицо: Ирина
Компания: Cisco
Добавлен: 20:28, 13.08.2021
Количество просмотров: 310
Страна: Россия
| VolgaBlob: рынок SOC в 2025 году вырос на треть, VolgaBlob, 15:00, 17.01.2026, Россия134 |  |
| По оценке компании VolgaBlob, российский рынок центров мониторинга и реагирования на инциденты информационной безопасности (SOC) стал одним из самых динамично развивающихся сегментов ИБ-индустрии. |
| Индид представила Indeed PAM 3.3, Индид, 17:01, 15.01.2026, Россия266 |
| Компания «Индид» представила новую версию Indeed Privileged Access Manager (Indeed PAM) 3.3 — системы для управления доступом привилегированных пользователей. Ключевые обновления продукта призваны повысить безопасность доступа к веб-ресурсам, упростить управление сессиями и обеспечить гибкость при контроле доступа. |
|
 |