Пресс-релизы // » Добавить пресс-релиз

Cisco рассказывает об основных инцидентах кибербезопасности 2021 года

Компания Cisco сформировала список самых значительных ИБ-атак, произошедших в течение уходящего года. Похоже, что в 2021-м одна атака следовала за другой - от прекращения работы нефтепроводов и до не столь серьезной по своим последствиям полной утечки всех данных стриминговой платформы Twitch.
«Мы не можем предугадать, как поведут себя злоумышленники в 2022 году, но очевидно, что их цели будут становиться все масштабнее, а количество и доступность средств для взлома будет только расти, - говорит Михаил Кадер, заслуженный системный инженер Cisco. - Чтобы наступающий год не застал нас врасплох, стоит оглянуться и вспомнить основные инциденты безопасности года уходящего».
Январь
• Хотя первая атака на цепочку поставок SolarWinds произошла в декабре 2020 г., ее последствия еще долго ощущались и в этом году.
• Специалисты по кибербезопасности стали объектами атак . В числе получателей вредоносных ссылок и запросов в соцсетях от фальшивых аккаунтов оказались и аналитики Cisco Talos.
Февраль
• Оператор платформы Lockbit, которая предоставляет программы-вымогатели в качестве услуги, предоставил ряд ценных сведений о положении дел в этой сфере и о том, как атакующие выбирают свои жертвы.
• С появлением трояна Masslogger набирает популярность безфайловое вредоносное ПО. Этот троян ориентирован на кражу учетных данных из веб-браузеров.
• В 2021 г. злоумышленники предпочитали работать на тех, кто больше заплатит. Первым признаком этого тренда стала деятельность группы Gamaredon.
Март
• Пока подразделение Cisco Talos продолжало разбираться с SolarWinds, на первый план вышла группировка HAFNIUM, атаковавшая неустраненные уязвимости (уязвимости нулевого дня) сервера Microsoft Exchange.
• Самой опасной из уязвимостей, выявленных в ходе этой кампании, оказалась ProxyLogon. Через нее атакующие могли пройти по цепочке и взять под свой контроль весь сервер.
Апрель
• Несмотря на то, что вакцина от COVID-19 уже была широко доступна, признаков возвращения в офисы не наблюдалось. Общаясь между собой, некоторые сотрудники продолжали пользоваться такими приложениями для совместной работы, как Slack и Discord, но злоумышленники не дремали: доверенные серверы попадали под их контроль и распространяли вредоносное ПО.
Май
• Вирус LemonDuck, впервые обнаруженный в 2020 г., получил дальнейшее развитие. Теперь он нацелился на серверы Exchange с упомянутыми выше уязвимостями и взял на вооружение фреймворк Cobalt Strike.
• Выяснилось, что Gamaredon - лишь одна из группировок, старающихся оставаться в тени. Они стали именоваться каперами (Privateers).
• Атаке вымогателя DarkSide подвергся крупнейший на Восточном побережье США трубопровод Colonial Pipeline. В ряде штатов насосные станции на несколько дней остались без газа, остальные подняли цены.
Июнь
• Через несколько недель после атаки на трубопровод Colonial Pipeline группировка DarkSide ушла в тень, отключив свой платежный портал и сообщив о прекращении деятельности. Со временем она всплывет под именем BlackMatter.
• JBS, крупный мировой производитель мясной продукции, подвергся кибератаке вымогателей и выплатил $11 млн. Хотя деятельность компании не прекращалась, это привело к панике среди американских потребителей и росту закупок мяса впрок.
Июль
• Новый месяц, новые уязвимости Microsoft нулевого дня. В этот раз под прицелом атакующих оказалась уязвимость диспетчера печати Windows, получившая название PrintNightmare.
• Национальный праздник США 4 июля стал выходным днем для всех, кроме специалистов по кибербезопасности, которым пришлось сразиться с очередной атакой на цепочку поставок. В этот раз целью злоумышленников стал провайдер управляемых услуг Kaseya, который инфицировал жертв вымогателем REvil.
Август
• Снова обнаружена уязвимость PrintNightmare. В этот раз ею воспользовалась группировка вымогателей Vice Society. Специалисты Cisco Talos выявили множество организаций, пострадавших от этой атаки.
• Выросла популярность приложений для совместного доступа в Интернет, и атакующие не преминули этим воспользоваться. Эти приложения дают возможность заработать небольшие деньги, «сдавая в аренду» часть своего канала, но, как обнаружили наши специалисты, немалую долю таких арендаторов составили злоумышленники.
Сентябрь
• В результате атаки веб-сайт Amnesty International стал распространителем антивирусного ПО, якобы предназначенного для удаления с мобильных устройств шпиона Pegasus. Вместо этого происходила рассылка вредоносного ПО и кража информации.
• Утечка данных группировки Conti стала продолжением истории о программах-вымогателях как услуге. Это позволило многое узнать о ее активности в частности и о таких группировках вообще.
Октябрь
• Новый крупный игрок на поле спама — вредоносное ПО SQUIRRELWAFFLE. Это одно из самых изощренных и опасных изобретений уходящего года.
Ноябрь
• Очередной набор необнаруженных уязвимостей: Microsoft предупреждает об атаках на установщик Windows Installer, в результате которых атакующий может получить привилегии администратора. Тем временем, уязвимости сервера Exchange продолжают эксплуатироваться, на этот раз вымогателем Babuk.
• Американская полиция арестовала двух человек, предъявив обвинение в участии в атаке на цепочку поставок Kaseya в составе хакерской группировки REvil. За информацию, которая будет способствовать аресту лидера REvil, объявлена награда $10 млн.
• После проведенного в начале года международного полицейского рейда на распространителей Emotet, ботнет снова подает признаки жизни.
Декабрь
• Специалисты Talos выявили серию кампаний, проводимых группировкой, которую назвали Magnat. В ее арсенал входит фейковое расширение браузера Google Chrome.

Контактное лицо: Ирина
Компания: Cisco
Добавлен: 17:56, 17.12.2021 Количество просмотров: 356
Страна: Россия


На Северо-Западе столицы прошла профилактическая акция «Безопасный двор», УВД по СЗАО ГУ МВД России по г Москве, 21:39, 23.09.2026, Россия340
К началу нового учебного года сотрудники Отдела Госавтоинспекции УВД по СЗАО ГУ МВД России по г. Москве провели в районе Строгино профилактическое мероприятие «Безопасный двор». Его главная задача — снизить риски дорожно-транспортных происшествий с участием детей.


«Кит-системс» построил мультимедийный комплекс для предприятия сталелитейной промышленности, Кит-системс, 21:39, 23.09.2026, Россия353
Системный интегратор «Кит-системс» завершил модернизацию конференц-зала одного из крупнейших производителей вагонного литья в стране.


«Траектория Технологий» создала современный конференц-зал в новой штаб-квартире «Стройтранснефтегаз» в Новосибирске, Траектория Технологий, 21:37, 23.09.2026, Россия347
Системный интегратор «Траектория Технологий» завершил проект по созданию современной мультимедийной инфраструктуры конференц-зала АО «Стройтранснефтегаз» (СТНГ) новой штаб-квартиры компании в Новосибирске. Решение обеспечивает проведение совещаний, переговоров и видеоконференций с участием удалённых подразделений, строительных площадок и внешних контрагентов.


Академия АйТи fabricaONE.AI (акционер – ГК Softline): Рынку ИБ нужны руководители, способные выстроить защиту на уровне всей организации, Академия АйТи fabricaONE.AI, 21:35, 23.09.2026, Россия363
Академия АйТи fabricaONE.AI (акционер – ГК Softline) анонсирует новую программу профессиональной переподготовки «Организация и обеспечение информационной безопасности в органе (организации)».


«Телфин» представил интеграцию с платформой ABCP, Телфин, 21:34, 23.09.2026, Россия343
Провайдер коммуникационных сервисов «Телфин» объявил об интеграции виртуальной АТС «Телфин.Офис» и платформы ABCP — IT-экосистемы для продаж и закупок автозапчастей. Связка сервисов расширяет их функциональность, создавая единую цифровую среду для эффективного взаимодействия с клиентами.


Axenix прокачает студентов ТвГТУ в сфере ИИ, Axenix, 21:34, 23.09.2026, Россия356
Компания Axenix модернизировала лабораторию искусственного интеллекта Тверского государственного технического университета (ТвГТУ), дополнив ее новым оборудованием.


Сервис DiveChat занял второе место премии «Нейротация 2026» на «Мой Бизнес Форуме» в Санкт-Петербурге, DiveChat, 21:33, 23.09.2026, Россия354
DiveChat — российский сервис интерактивного онлайн-чата с ИИ-оператором и маркетингом для сайтов. Компания из Казани заняла второе место в номинации «Ассистенты знаний (RAG)» премии «Нейротация 2026». Награждение состоялось 9 сентября 2026 года в рамках «Мой Бизнес Форума» в конгрессно-выставочном центре «Экспофорум».


Versta.io вышел на C2C-рынок, запустив доставку посылок и грузов для физических лиц через приложение 2ГИС, Versta, 21:33, 23.09.2026, Россия351
Цифровой логистический оператор versta.io вышел на С2C-рынок. Теперь пользователи приложения 2ГИС могут оформить доставку посылок и грузов через сервис versta.io и оплатить заказ банковской картой.


«Школа лидеров будущего» открывает новый сезон – в новом формате, RBI, 21:32, 23.09.2026, Россия342
Этой осенью «Школа лидеров будущего» – большой некоммерческий проект Группы RBI и фонда «Будущие лидеры» – уже в десятый раз предлагает присоединиться к своему сообществу самым активным и целеустремленным юношам и девушкам Петербурга.


Проекты Группы «Борлас» fabricaONE.AI (акционер – ГК Softline) стали победителями конкурса «1С:Проект года», Группа "Борлас", 21:30, 23.09.2026, Россия90
Два проекта компании «Эдит Про» и проект компании BeringPro, входящих в Группу «Борлас» (fabricaONE.AI, акционер – ГК Softline), стали победителями десятого международного конкурса корпоративной автоматизации «1С:Проект года». Проекты отмечены в номинациях, связанных с территориально-распределенными внедрениями, производственной безопасностью и цифровизацией финансового управления.


Новая партия телевизоров Toshiba поступила в продажу в России, Toshiba TV, 21:29, 23.09.2026, Россия193
Телевизоры Toshiba с широким выбором диагоналей доступны для оптовых закупок в компании АБСОЛЮТ, одном из ведущих дистрибьюторов России в сфере бытовой техники, электроники, ИТ-товаров и решений.


GreenData упростила работу с документами, реестрами и навигацией, GreenData, 21:26, 23.09.2026, Россия89
В новом обновлении low-code платформы GreenData появились дополнительные возможности для работы с электронными документами, реестрами и навигацией


MONT включил в портфель решение для просмотра 3D-моделей C3D Viewer Pro, MONT, 21:26, 23.09.2026, Россия90
ГК MONT расширяет возможности партнеров в сегменте инженерного программного обеспечения и включил в свой продуктовый портфель C3D Viewer Pro от отечественного разработчика C3D Labs (компания АСКОН).


Innostage расширяет портфель сетевых решений за счёт оборудования Eltex, Innostage, 21:29, 23.09.2026, Россия166
Innostage расширяет сотрудничество с российским производителем телекоммуникационного оборудования Eltex. Оборудование Eltex теперь представлено в продуктовом портфеле компании и может использоваться в проектах по построению и модернизации корпоративных сетей.


Robort от 3Logic Group автоматизировал уборку на заводе «Август-Алабуга», 3Logic Group, 21:25, 23.09.2026, Россия242
KEENON KLEENBOT C40 убирает две административные зоны площадью 200 м² по заданному графику, а станция автоматизирует замену воды и зарядку робота.


  © 2003-2026 inthepress.ru