Пресс-релизы // » Добавить пресс-релиз

Cisco рассказывает об основных инцидентах кибербезопасности 2021 года

Компания Cisco сформировала список самых значительных ИБ-атак, произошедших в течение уходящего года. Похоже, что в 2021-м одна атака следовала за другой - от прекращения работы нефтепроводов и до не столь серьезной по своим последствиям полной утечки всех данных стриминговой платформы Twitch.
«Мы не можем предугадать, как поведут себя злоумышленники в 2022 году, но очевидно, что их цели будут становиться все масштабнее, а количество и доступность средств для взлома будет только расти, - говорит Михаил Кадер, заслуженный системный инженер Cisco. - Чтобы наступающий год не застал нас врасплох, стоит оглянуться и вспомнить основные инциденты безопасности года уходящего».
Январь
• Хотя первая атака на цепочку поставок SolarWinds произошла в декабре 2020 г., ее последствия еще долго ощущались и в этом году.
• Специалисты по кибербезопасности стали объектами атак . В числе получателей вредоносных ссылок и запросов в соцсетях от фальшивых аккаунтов оказались и аналитики Cisco Talos.
Февраль
• Оператор платформы Lockbit, которая предоставляет программы-вымогатели в качестве услуги, предоставил ряд ценных сведений о положении дел в этой сфере и о том, как атакующие выбирают свои жертвы.
• С появлением трояна Masslogger набирает популярность безфайловое вредоносное ПО. Этот троян ориентирован на кражу учетных данных из веб-браузеров.
• В 2021 г. злоумышленники предпочитали работать на тех, кто больше заплатит. Первым признаком этого тренда стала деятельность группы Gamaredon.
Март
• Пока подразделение Cisco Talos продолжало разбираться с SolarWinds, на первый план вышла группировка HAFNIUM, атаковавшая неустраненные уязвимости (уязвимости нулевого дня) сервера Microsoft Exchange.
• Самой опасной из уязвимостей, выявленных в ходе этой кампании, оказалась ProxyLogon. Через нее атакующие могли пройти по цепочке и взять под свой контроль весь сервер.
Апрель
• Несмотря на то, что вакцина от COVID-19 уже была широко доступна, признаков возвращения в офисы не наблюдалось. Общаясь между собой, некоторые сотрудники продолжали пользоваться такими приложениями для совместной работы, как Slack и Discord, но злоумышленники не дремали: доверенные серверы попадали под их контроль и распространяли вредоносное ПО.
Май
• Вирус LemonDuck, впервые обнаруженный в 2020 г., получил дальнейшее развитие. Теперь он нацелился на серверы Exchange с упомянутыми выше уязвимостями и взял на вооружение фреймворк Cobalt Strike.
• Выяснилось, что Gamaredon - лишь одна из группировок, старающихся оставаться в тени. Они стали именоваться каперами (Privateers).
• Атаке вымогателя DarkSide подвергся крупнейший на Восточном побережье США трубопровод Colonial Pipeline. В ряде штатов насосные станции на несколько дней остались без газа, остальные подняли цены.
Июнь
• Через несколько недель после атаки на трубопровод Colonial Pipeline группировка DarkSide ушла в тень, отключив свой платежный портал и сообщив о прекращении деятельности. Со временем она всплывет под именем BlackMatter.
• JBS, крупный мировой производитель мясной продукции, подвергся кибератаке вымогателей и выплатил $11 млн. Хотя деятельность компании не прекращалась, это привело к панике среди американских потребителей и росту закупок мяса впрок.
Июль
• Новый месяц, новые уязвимости Microsoft нулевого дня. В этот раз под прицелом атакующих оказалась уязвимость диспетчера печати Windows, получившая название PrintNightmare.
• Национальный праздник США 4 июля стал выходным днем для всех, кроме специалистов по кибербезопасности, которым пришлось сразиться с очередной атакой на цепочку поставок. В этот раз целью злоумышленников стал провайдер управляемых услуг Kaseya, который инфицировал жертв вымогателем REvil.
Август
• Снова обнаружена уязвимость PrintNightmare. В этот раз ею воспользовалась группировка вымогателей Vice Society. Специалисты Cisco Talos выявили множество организаций, пострадавших от этой атаки.
• Выросла популярность приложений для совместного доступа в Интернет, и атакующие не преминули этим воспользоваться. Эти приложения дают возможность заработать небольшие деньги, «сдавая в аренду» часть своего канала, но, как обнаружили наши специалисты, немалую долю таких арендаторов составили злоумышленники.
Сентябрь
• В результате атаки веб-сайт Amnesty International стал распространителем антивирусного ПО, якобы предназначенного для удаления с мобильных устройств шпиона Pegasus. Вместо этого происходила рассылка вредоносного ПО и кража информации.
• Утечка данных группировки Conti стала продолжением истории о программах-вымогателях как услуге. Это позволило многое узнать о ее активности в частности и о таких группировках вообще.
Октябрь
• Новый крупный игрок на поле спама — вредоносное ПО SQUIRRELWAFFLE. Это одно из самых изощренных и опасных изобретений уходящего года.
Ноябрь
• Очередной набор необнаруженных уязвимостей: Microsoft предупреждает об атаках на установщик Windows Installer, в результате которых атакующий может получить привилегии администратора. Тем временем, уязвимости сервера Exchange продолжают эксплуатироваться, на этот раз вымогателем Babuk.
• Американская полиция арестовала двух человек, предъявив обвинение в участии в атаке на цепочку поставок Kaseya в составе хакерской группировки REvil. За информацию, которая будет способствовать аресту лидера REvil, объявлена награда $10 млн.
• После проведенного в начале года международного полицейского рейда на распространителей Emotet, ботнет снова подает признаки жизни.
Декабрь
• Специалисты Talos выявили серию кампаний, проводимых группировкой, которую назвали Magnat. В ее арсенал входит фейковое расширение браузера Google Chrome.

Контактное лицо: Ирина
Компания: Cisco
Добавлен: 17:56, 17.12.2021 Количество просмотров: 347
Страна: Россия


«1С-Рарус» в 2 раза ускорил инвентаризацию на складе производителя упаковки «А1 Дистрибьюшн», 1С-Рарус, 16:44, 27.08.2026, Россия164
Команда «1С-Рарус» автоматизировала склад многопрофильного производителя упаковки «А1 Дистрибьюшн». На базе «1С-Рарус:WMS» организован порядок в хранении сырья и готовой продукции, удалось ускорить складские операции и вдвое сократить время на инвентаризацию.


MONT предложит партнерам новую версию коммуникационной платформы CommuniGate Pro 6.5.6, MONT, 16:48, 27.08.2026, Россия167
ГК MONT расширяет портфель продуктов для корпоративных коммуникаций — партнерам теперь доступна обновленная версия российской платформы унифицированных коммуникаций CommuniGate Pro 6.5.6 от отечественного разработчика АО «СБК».


Innostage PAM и PT Sandbox подтвердили совместимость для проверки файлов при привилегированном доступе, Innostage, 16:33, 27.08.2026, Россия72
Компания Innostage и Positive Technologies, одни из лидеров в области результативной кибербезопасности, завершили испытания и подтвердили совместимость системы управления привилегированным доступом Innostage PAM с сетевой песочницей PT Sandbox.


В России создали новую методологию GenAI-driven разработки дата-продуктов, Axenix, 16:50, 27.08.2026, Россия170
Компания Axenix сообщила о создании первой в России методологии, позволяющей организациям выстроить эффективное, безопасное и системное использование инструментов генеративного ИИ для проектов по интеграции данных и разработке дата-продуктов.


Москва перевела работу с субсидиями и грантами в электронный вид, БФТ-Холдинг, 16:47, 27.08.2026, Россия169
БФТ-Холдинг совместно с Департаментом информационных технологий и Департаментом финансов города Москвы реализует проект по развитию автоматизированной системы управления городскими финансами (АСУ ГФ, Система) Москвы


CICADA8 Cyber Rating представила «Карту рисков» для предметного управления киберрисками контрагентов, CICADA8, 16:50, 27.08.2026, Россия165
Разработчик решений для управления уязвимостями и цифровыми угрозами CICADA8 представил обновленную версию платформы для оценки безопасности подрядчиков и дочерних организаций.


«Хи-Квадрат» открыл доступ к дистрибутиву платформы XSQUARE для процессоров «Эльбрус», Хи-Квадрат, 16:51, 27.08.2026, Россия173
Компания «Хи-Квадрат» представила дистрибутив платформы XSQUARE для процессоров «Эльбрус» (архитектура e2k). Заказчики получили возможность развернуть стек для разработки и эксплуатации корпоративных приложений, построенный на отечественных компонентах.


«Телфин» помог ИТ-компании «Сентор Софтвер» в 2,5 раза снизить количество пропущенных вызовов, Телфин, 16:38, 27.08.2026, Россия69
Провайдер коммуникационных сервисов «Телфин» подключил многофункциональный контакт-центр ИТ-разработчику «Сентор Софтвер» для обработки голосовых и текстовых коммуникаций. В результате заказчик сократил число потерянных звонков и улучшил качество работы технической поддержки.


datagarden представит на российском рынке систему хранения данных vitiscale для ресурсоемких и критических задач, datagarden, 16:49, 27.08.2026, Россия171
В сентябре 2026 года компания datagarden, российский разработчик высокопроизводительных систем хранения данных, впервые представит заказчикам vitiscale – горизонтально масштабируемую СХД для самых требовательных задач. vitiscale обеспечивает десятки миллионов IOPS и сотни тысяч RPS при минимальном времени отклика для AI/ML, аналитики больших данных, высоконагруженных СУБД и быстрого восстановления данных.


X-Com и Deckhouse объединяют интеграторскую и вендорскую экспертизу для создания гибридной инфраструктуры для бизнеса, ГК X-Com, 16:48, 27.08.2026, Россия168
Группа компаний X-Com и разработчик программного обеспечения Deckhouse (бизнес-юнит ИТ-компании «Флант») заключили соглашение о партнерстве.


Nexign завершила адаптацию решения Nexign Interconnect для Ростелекома, Nexign, 16:45, 27.08.2026, Россия161
Компания Nexign («Нэксайн») завершила доработку решения для автоматизации расчетов между операторами связи Nexign Interconnect под специфику «Ростелекома». Это позволит «Ростелекому» осуществить переход на новое, отечественное программное обеспечение, не зависящее от иностранных вендоров.


40% клиник из рейтинга ТОП 200 Vademecum выгружают данные в ЕГИСЗ через платформу N3.Health, ЭлНетМед, 16:38, 27.08.2026, Россия169
Почти половина лидеров российского рынка частной медицины автоматизировала обмен данными с государственной информационной системой здравоохранения благодаря платформе N3.Health, разработанной компанией «ЭлНетМед».


«Кит-системс» модернизировал IP-АТС предприятия «Пензадизельмаш», Кит-системс, 16:39, 27.08.2026, Россия176
Системный интегратор «Кит-системс» завершил модернизацию и сервисное обслуживание АТС на базе оборудования Avaya завода «Пензадизельмаш».


Компания GMONIT выступила стратегическим партнером IT SAILING DAY 2026 и представила новый подход к управлению цифровыми сервисами, GMONIT, 16:36, 27.08.2026, Россия117
13 августа 2026 года компания GMONIT выступила стратегическим партнером IT SAILING DAY 2026 — закрытой бизнес-площадки для руководителей крупного бизнеса, ИТ- и ИБ-директоров.


DataForge выходит на рынок: визуальное моделирование, семантический слой и два AI-агента в одной платформе, BI Consult, 16:32, 27.08.2026, Россия81
Решение объединяет визуальное моделирование данных, управление бизнес-показателями и двух AI-агентов, которые автоматизируют создание семантического слоя и отвечают на вопросы на естественном языке.


  © 2003-2026 inthepress.ru