 |
Cisco Talos: программы-вымогатели - главная угроза безопасности в период с апреля по июнь 2021 г.

Группа по борьбе с киберугрозами Cisco Talos Incident Response (CTIR) выпустила квартальный отчет Threat Assessment Report. Среди атак, проанализированных специалистами Cisco Talos, доминирующее положение заняли программы-вымогатели. По данным CTIR, на долю программ-вымогателей приходится почти половина всех инцидентов безопасности, причем их количество втрое выше числа тех, что были вызваны второй по распространенности угрозой. Злоумышленники атаковали различные цели, включая транспорт и инженерные сети, медучреждения и правительственные организации, телекоммуникационные и технологические компании, предприятия машиностроения и химической промышленности, образовательные учреждения, агентства недвижимости и сельское хозяйство. Самой атакуемой отраслью уже третий квартал подряд становится здравоохранение, второе место занимают правительственные организации. «Существует множество причин, по которым злоумышленники продолжают атаки на медучреждения, в том числе это связано с пандемией COVID-19, которая побуждает жертв платить за скорейшее восстановление обслуживания, - говорит Михаил Кадер, заслуженный системный инженер Cisco. - Есть и хорошие новости: несколько раз своевременное обнаружение несанкционированных действий с помощью продуктов Cisco Secure и быстрое устранение проблем помогли отразить атаки до начала шифрования». Злоумышленники, специализирующиеся на программах-вымогателях, используют коммерческие инструменты, такие как Cobalt Strike, ПО с открытым кодом и родной для устройства жертвы инструментарий. Среди других замеченных угроз: использование известных уязвимостей, майнинг криптовалюты и компрометация аккаунтов. Интересно отметить возвращение инцидентов с применением зараженной троянами USB-флеш-памяти, чего не наблюдалось уже много лет. Важнейшим препятствием на пути к обеспечению безопасности организаций остается отсутствие многофакторной аутентификации. Специалисты CTIR отмечают большое количество инцидентов с участием программ-вымогателей, которые можно было предотвратить в случае применения многофакторной аутентификации на критичных сервисах. CTIR настоятельно рекомендует организациям реализовать многофакторную аутентификацию везде, где это возможно.
Контактное лицо: Ирина
Компания: Cisco
Добавлен: 20:28, 13.08.2021
Количество просмотров: 408
Страна: Россия
| «Телфин» запустил умный поиск по звонкам в виртуальной АТС, Телфин, 22:20, 03.09.2026, Россия311 |
| Провайдер коммуникационных сервисов «Телфин» запустил умный поиск и анализ звонков с расшифровкой в интерфейсе АТС «Телфин.Офис». Новая функциональность виртуальной АТС позволяет масштабировать контроль качества обслуживания и оперативно выявлять проблемы в сервисе. |
| ГИГАНТ — Компьютерные системы о безопасности работы с контрагентами, ГИГАНТ, 22:06, 03.09.2026, Россия316 |
| Игорь Юрин, технический директор, руководитель направления цифровизации и цифровой трансформации, «ГИГАНТ — Компьютерные системы», рассказал о том, что Zero Trust в 2026 году — это уже не тренд, а база, без которой работать с подрядчиками просто опасно. |
| В mestoX появилась интеграция с versta.io, Versta, 22:06, 03.09.2026, Россия310 |  |
| Компания «Цифровая логистика» интегрировала сервис для экспедиторов mestoX с цифровой платформой для управления цепочками поставок и логистическими процессами versta.io. |
|
 |