Пресс-релизы // » Добавить пресс-релиз

Cisco рассказывает об основных инцидентах кибербезопасности 2021 года

Компания Cisco сформировала список самых значительных ИБ-атак, произошедших в течение уходящего года. Похоже, что в 2021-м одна атака следовала за другой - от прекращения работы нефтепроводов и до не столь серьезной по своим последствиям полной утечки всех данных стриминговой платформы Twitch.
«Мы не можем предугадать, как поведут себя злоумышленники в 2022 году, но очевидно, что их цели будут становиться все масштабнее, а количество и доступность средств для взлома будет только расти, - говорит Михаил Кадер, заслуженный системный инженер Cisco. - Чтобы наступающий год не застал нас врасплох, стоит оглянуться и вспомнить основные инциденты безопасности года уходящего».
Январь
• Хотя первая атака на цепочку поставок SolarWinds произошла в декабре 2020 г., ее последствия еще долго ощущались и в этом году.
• Специалисты по кибербезопасности стали объектами атак . В числе получателей вредоносных ссылок и запросов в соцсетях от фальшивых аккаунтов оказались и аналитики Cisco Talos.
Февраль
• Оператор платформы Lockbit, которая предоставляет программы-вымогатели в качестве услуги, предоставил ряд ценных сведений о положении дел в этой сфере и о том, как атакующие выбирают свои жертвы.
• С появлением трояна Masslogger набирает популярность безфайловое вредоносное ПО. Этот троян ориентирован на кражу учетных данных из веб-браузеров.
• В 2021 г. злоумышленники предпочитали работать на тех, кто больше заплатит. Первым признаком этого тренда стала деятельность группы Gamaredon.
Март
• Пока подразделение Cisco Talos продолжало разбираться с SolarWinds, на первый план вышла группировка HAFNIUM, атаковавшая неустраненные уязвимости (уязвимости нулевого дня) сервера Microsoft Exchange.
• Самой опасной из уязвимостей, выявленных в ходе этой кампании, оказалась ProxyLogon. Через нее атакующие могли пройти по цепочке и взять под свой контроль весь сервер.
Апрель
• Несмотря на то, что вакцина от COVID-19 уже была широко доступна, признаков возвращения в офисы не наблюдалось. Общаясь между собой, некоторые сотрудники продолжали пользоваться такими приложениями для совместной работы, как Slack и Discord, но злоумышленники не дремали: доверенные серверы попадали под их контроль и распространяли вредоносное ПО.
Май
• Вирус LemonDuck, впервые обнаруженный в 2020 г., получил дальнейшее развитие. Теперь он нацелился на серверы Exchange с упомянутыми выше уязвимостями и взял на вооружение фреймворк Cobalt Strike.
• Выяснилось, что Gamaredon - лишь одна из группировок, старающихся оставаться в тени. Они стали именоваться каперами (Privateers).
• Атаке вымогателя DarkSide подвергся крупнейший на Восточном побережье США трубопровод Colonial Pipeline. В ряде штатов насосные станции на несколько дней остались без газа, остальные подняли цены.
Июнь
• Через несколько недель после атаки на трубопровод Colonial Pipeline группировка DarkSide ушла в тень, отключив свой платежный портал и сообщив о прекращении деятельности. Со временем она всплывет под именем BlackMatter.
• JBS, крупный мировой производитель мясной продукции, подвергся кибератаке вымогателей и выплатил $11 млн. Хотя деятельность компании не прекращалась, это привело к панике среди американских потребителей и росту закупок мяса впрок.
Июль
• Новый месяц, новые уязвимости Microsoft нулевого дня. В этот раз под прицелом атакующих оказалась уязвимость диспетчера печати Windows, получившая название PrintNightmare.
• Национальный праздник США 4 июля стал выходным днем для всех, кроме специалистов по кибербезопасности, которым пришлось сразиться с очередной атакой на цепочку поставок. В этот раз целью злоумышленников стал провайдер управляемых услуг Kaseya, который инфицировал жертв вымогателем REvil.
Август
• Снова обнаружена уязвимость PrintNightmare. В этот раз ею воспользовалась группировка вымогателей Vice Society. Специалисты Cisco Talos выявили множество организаций, пострадавших от этой атаки.
• Выросла популярность приложений для совместного доступа в Интернет, и атакующие не преминули этим воспользоваться. Эти приложения дают возможность заработать небольшие деньги, «сдавая в аренду» часть своего канала, но, как обнаружили наши специалисты, немалую долю таких арендаторов составили злоумышленники.
Сентябрь
• В результате атаки веб-сайт Amnesty International стал распространителем антивирусного ПО, якобы предназначенного для удаления с мобильных устройств шпиона Pegasus. Вместо этого происходила рассылка вредоносного ПО и кража информации.
• Утечка данных группировки Conti стала продолжением истории о программах-вымогателях как услуге. Это позволило многое узнать о ее активности в частности и о таких группировках вообще.
Октябрь
• Новый крупный игрок на поле спама — вредоносное ПО SQUIRRELWAFFLE. Это одно из самых изощренных и опасных изобретений уходящего года.
Ноябрь
• Очередной набор необнаруженных уязвимостей: Microsoft предупреждает об атаках на установщик Windows Installer, в результате которых атакующий может получить привилегии администратора. Тем временем, уязвимости сервера Exchange продолжают эксплуатироваться, на этот раз вымогателем Babuk.
• Американская полиция арестовала двух человек, предъявив обвинение в участии в атаке на цепочку поставок Kaseya в составе хакерской группировки REvil. За информацию, которая будет способствовать аресту лидера REvil, объявлена награда $10 млн.
• После проведенного в начале года международного полицейского рейда на распространителей Emotet, ботнет снова подает признаки жизни.
Декабрь
• Специалисты Talos выявили серию кампаний, проводимых группировкой, которую назвали Magnat. В ее арсенал входит фейковое расширение браузера Google Chrome.

Контактное лицо: Ирина
Компания: Cisco
Добавлен: 17:56, 17.12.2021 Количество просмотров: 327
Страна: Россия


Коммуникационные сервисы «Телфин» помогают брокерам автоматизировать контроль клиентских обращений, Телфин, 00:16, 06.08.2026, Россия255
Провайдер коммуникационных сервисов «Телфин» расширил возможности телеком-сети брокерской компании «Рекорб». Благодаря пулу многоканальных номеров, а также новым сервисам виртуальной АТС «Телфин.Офис» в связке с системой «Битрикс24» удалось полностью исключить потерю входящих запросов и настроить мгновенные уведомления с указанием источников в общий чат компании.


Компания «Блазар» представила новую версию системы контроля сетевого доступа Blazar NAC 3.0, Blazar, 00:15, 06.08.2026, Россия343
Компания «Блазар» продолжает реализовывать стратегию развития системы контроля сетевого доступа Blazar NAC, ориентируясь на потребности крупных корпоративных клиентов.


Инжиниринговый холдинг «эВ-групп» ускорил кадровый документооборот с помощью HRlink, HRlink, 00:14, 06.08.2026, Россия252
«эВ-групп» автоматизировал кадровый документооборот на базе платформы HRlink, что позволило в разы ускорить оформление работников, сократить объем ручных операций и унифицировать кадровые процессы в масштабах всего холдинга.


«1С-Рарус» на 20% ускорил подготовку отчетности и расчет себестоимости в «Криогаз», 1С-Рарус, 00:13, 06.08.2026, Россия1254
Компания «Криогаз» совместно «1С‑Рарус» перевела регламентированный учет с «1С:Управление производственным предприятием» на «1С:Управление холдингом 8». Проект позволил вдвое сократить время для сведения данных за месяц и на 20% ускорить формирование отчетности. Обеспечен корректный расчет себестоимости продукции с учетом специфики энергозатратного производства.


3Logic Group анонсирует старт продаж новой линейки ПК Raskat Standart 500 на базе процессоров Intel Core i5, 3Logic Group, 00:09, 06.08.2026, Россия352
3Logic Group, дистрибьютор комплектующих и ИТ-решений, объявляет о начале поставок новой линейки офисных компьютеров Raskat Standart 500.


UDV Group: кибератаки становятся доступнее для преступников и дороже для бизнеса, UDV Group, 00:07, 06.08.2026, Россия262
Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении.


«Энергосбыт Волга» продолжает приём заявок на конкурс журналистских работ «Энергия слова», ООО "Энергосбыт Волга", 00:07, 06.08.2026, Россия283
Компания «Энергосбыт Волга» продолжает принимать заявки от журналистов на участие в региональном конкурсе «Энергия слова».


ГИГАНТ — Комплексные системы: перехваченные данные взломают позже, ГИГАНТ, 00:05, 06.08.2026, Россия369
Сергей Семикин, СЕО российского производителя оборудования “ГИГАНТ — Комплексные системы”рассказал о том, что квантовая угроза — это вопрос национальной безопасности, а не только ИБ-отдела, и что данные можно перехватывать сейчас для расшифровки в будущем (Q-Day).


UDV Group: при Zero-Day компаниям нельзя просто ждать патча, UDV Group, 00:05, 06.08.2026, Россия275
Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой.


Optimacros — в топе рейтинга российских IBP-систем 2026 по версии CIO Navigator, ООО "Оптимакрос", 00:05, 06.08.2026, Россия522
Платформа Optimacros подтвердила лидерские позиции в классе решений для интегрированного бизнес-планирования.


iSpring вошел в рейтинг CNews500: крупнейшие ИТ-компании России, iSpring, 00:04, 06.08.2026, Россия317
Компания iSpring, разработчик решений для корпоративного онлайн-обучения, вошла в число крупнейших ИТ-компаний России по итогам 2025 года в ежегодном рейтинге CNews500. Выручка компании выросла на 30% по сравнению с 2024 годом.


ИТ-компания «Андагар» запустила серию внутренних митапов по работе с ИИ, Андагар, 00:03, 06.08.2026, Россия287
В компании «Андагар» стартовала серия внутренних митапов, посвященных практическому использованию искусственного интеллекта. На первой встрече и сотрудники, и руководители компании поделились личным опытом работы с современными ИИ-инструментами, обсудили успешные кейсы, ограничения различных моделей и обменялись полезными лайфхаками, которые уже помогают в ежедневной работе.


Долгосрочное технологическое партнерство «Ренессанс Банка» и Neoflex укрепляет фундамент непрерывного развития бизнеса банка., Neoflex, 00:02, 06.08.2026, Россия402
«Ренессанс Банк» успешно развивает свою цифровую экосистему. Банк активно внедряет передовые технологии автоматизации кредитования, управления рисками, клиентских сервисов и регуляторной отчётности. Ключевым ИТ-партнером банка на протяжении более чем двух десятилетий выступает компания Neoflex.


Во Владивостоке открылся демоцентр «Гравитон», «Гравитон», 00:01, 06.08.2026, Россия337
Гравитон» совместно со своим золотым партнером — системным интегратором «Бизнес Поставка» — объявили об открытии демоцентра во Владивостоке. Площадка разместилась в главном офисе «Бизнес Поставки».


Quorum от «Наносемантики»: новая ИИ-платформа для автоматической обработки корпоративных встреч, Наносемантика, 00:01, 06.08.2026, Россия291
«Наносемантика», ведущий российский разработчик решений на основе нейросетей, представила Quorum ‒ новую корпоративную платформу для автоматической транскрибации, протоколирования и анализа встреч. Решение разворачивается в закрытом контуре компании (on-premise), поэтому записи и результаты обработки не покидают корпоративную инфраструктуру.


  © 2003-2026 inthepress.ru