 |
Cisco Talos: программы-вымогатели - главная угроза безопасности в период с апреля по июнь 2021 г.

Группа по борьбе с киберугрозами Cisco Talos Incident Response (CTIR) выпустила квартальный отчет Threat Assessment Report. Среди атак, проанализированных специалистами Cisco Talos, доминирующее положение заняли программы-вымогатели. По данным CTIR, на долю программ-вымогателей приходится почти половина всех инцидентов безопасности, причем их количество втрое выше числа тех, что были вызваны второй по распространенности угрозой. Злоумышленники атаковали различные цели, включая транспорт и инженерные сети, медучреждения и правительственные организации, телекоммуникационные и технологические компании, предприятия машиностроения и химической промышленности, образовательные учреждения, агентства недвижимости и сельское хозяйство. Самой атакуемой отраслью уже третий квартал подряд становится здравоохранение, второе место занимают правительственные организации. «Существует множество причин, по которым злоумышленники продолжают атаки на медучреждения, в том числе это связано с пандемией COVID-19, которая побуждает жертв платить за скорейшее восстановление обслуживания, - говорит Михаил Кадер, заслуженный системный инженер Cisco. - Есть и хорошие новости: несколько раз своевременное обнаружение несанкционированных действий с помощью продуктов Cisco Secure и быстрое устранение проблем помогли отразить атаки до начала шифрования». Злоумышленники, специализирующиеся на программах-вымогателях, используют коммерческие инструменты, такие как Cobalt Strike, ПО с открытым кодом и родной для устройства жертвы инструментарий. Среди других замеченных угроз: использование известных уязвимостей, майнинг криптовалюты и компрометация аккаунтов. Интересно отметить возвращение инцидентов с применением зараженной троянами USB-флеш-памяти, чего не наблюдалось уже много лет. Важнейшим препятствием на пути к обеспечению безопасности организаций остается отсутствие многофакторной аутентификации. Специалисты CTIR отмечают большое количество инцидентов с участием программ-вымогателей, которые можно было предотвратить в случае применения многофакторной аутентификации на критичных сервисах. CTIR настоятельно рекомендует организациям реализовать многофакторную аутентификацию везде, где это возможно.
Контактное лицо: Ирина
Компания: Cisco
Добавлен: 20:28, 13.08.2021
Количество просмотров: 266
Страна: Россия
Весна в Желдорреммаше – время встречи гостей, https://ao-zdrm.ru/, 19:26, 18.04.2025, Россия178 |
На заводах АО «Желдорреммаш» стартовал весенний этап профориентационной «Недели без турникетов». Производственные площадки компании посетит несколько тысяч человек. Масштабная всероссийская акция, проводимая под эгидой Союза машиностроителей России, продлится до конца апреля |
«Кит-системс» расширяет сотрудничество с QTECH, Кит-систепмс, 19:21, 18.04.2025, Россия182 |
Системный интегратор «Кит-системс» подтвердил партнерскую авторизацию российского производителя телекоммуникационного и серверного оборудования – компании QTECH на 2025 год. |
Обновлена платформа мониторинга данных Smart Monitor, VolgaBlob, 19:04, 18.04.2025, Россия47 |  |
На конференции VB-Trend 2025 компания VolgaBlob представила новую версию своего флагманского продукта Smart Monitor. В релизе 5.0 усовершенствована технология поиска Search Anywhere, появился инструмент для заметок Smart Notebooks |
Новый импульс развития аддитивных технологий для российских промышленных предприятий, Группа "Борлас", 19:04, 18.04.2025, Россия45 |
Санкт-Петербургский политехнический университет Петра Великого и Группа «Борлас» (входит в ГК Softlinе) подписали соглашение о стратегическом партнёрстве с целью обучения студентов и специалистов промышленных предприятий технологическим инновациям, а также для создания инженерно-производственных центров аддитивных лазерных технологий совместно с ведущими российскими промышленными предприятиями. |
|
 |