Пресс-релизы // » Добавить пресс-релиз

Cisco Talos рассказала о главных событиях на рынке кибербезопасности в 2021 году

2021 год выдался для группы по борьбе с киберугрозами Cisco Talos Incident Response (CTIR) весьма напряженным. На фоне пандемии, которая повлекла за собой ряд специфичных проблем ИБ, ей пришлось иметь дело с растущим кругом злоумышленников, промышляющих программами-вымогателями, занимаясь при этом крупными инцидентами безопасности, которые затронули организации по всему миру. Вместо выпуска привычного квартального отчета Cisco Talos сообщает о трендах в области ИБ за весь 2021 год.
● Самой атакуемой отраслью на протяжении большей части прошлого года оказалось здравоохранение.
● Главной угрозой прошлого года стали программы-вымогатели (шифровальщики).
● Чаще всего атаки начинались с компрометации приложений, имеющих выход в Интернет, и фишинга.
● CTIR имела дело с четырьмя серьезными инцидентами ИБ:
○ атака на цепочку поставок SolarWinds;
○ массовое использование уязвимостей Microsoft Exchange Server;
○ атака хакерской группы REvil на поставщика ИТ-решений Kaseya;
○ обнаружение уязвимости Log4J.
● Из четырех перечисленных пока наиболее значительным для клиентов CTIR стали атаки, использовавшие уязвимости Microsoft Exchange; в настоящий момент они не прекращаются.

Цели
Основной целью злоумышленников в течение практически всего 2021 года было здравоохранение, лишь осенью на первое место вышли атаки против локальных администраций. После лавины атак на медицинские учреждения в конце 2020 г., по мнению Cisco Talos, здравоохранение останется основной целью вымогателей и в 2021 году. В основном это обусловлено недостаточными средствами, которые медучреждения выделяют на кибербезопасность, а также чрезвычайно высокими требованиями к отсутствию простоев (которые еще более ужесточились в связи с продолжающейся пандемией).

Угрозы
Среди всех угроз в 2021 г. доминировали программы-вымогатели. В их использовании наблюдались два тренда: увеличение числа злоумышленников и рост применения коммерчески доступных продуктов и программ с открытым кодом.
В течение 2020 и в начале 2021 года чаще всего встречался шифровальщик Ryuk. Затем его активность начала постепенно снижаться, и во второй половине 2021 г. он практически исчез. Ryuk был не единственным вымогателем, чья активность заметно стихла в 2021 г. Недавно также прекратили действовать или провели ребрендинг такие семейства, как Darkside, BlackMatter, REvil и Maze. Возможно, что именно из-за спада активности вымогателей-гигантов зимой произошел всплеск различных атак, причем ни одно семейство не повторялось дважды.
Одновременно с расширением круга злоумышленников, наблюдаемом в начале осени, возросло применение коммерческих продуктов, программ с открытым кодом и легитимных программ и компонентов операционной системы (living-off-the-land binaries, LOLBINS). Наиболее часто встречающиеся:

● Cobalt Strike
● ADFind
● ADRecon
● GMER
● Bloodhound/Sharphound
● PowerShell
● PCHunter
● 7-Zip
● WinRAR
● Windows Management Instrumentation
● RDP
● Rubeus
● TeamViewer

Начальный вектор
В 2021, как и в 2020 году, в большинстве организаций регистрация событий велась так, что во многих случаях установить с точностью начальный вектор атаки не представлялось возможным. Когда же начальный вектор удавалось определить с достаточной уверенностью, на первое место выходили фишинг и приложения, имеющие выход в Интернет.
Рост числа успешных атак связан в том числе с раскрытием ряда крупных уязвимостей программного обеспечения, используемого многими организациями. В частности, это несколько уязвимостей Microsoft Exchange, которые привели к необходимости проводить мероприятия по реагированию на инциденты во многих организациях.
В то же время, рост числа фишинговых атак может быть связан с тем, что они являются традиционным способом для начального заражения при использовании шифровальщиков, на которые приходилась большая часть угроз в течение 2021 г. Кроме того, осенью 2021 г. выросло число компрометаций корпоративной электронной почты, что увеличило долю этого вектора в общей картине.
Крупные инциденты безопасности
На фоне стресса, вызванного работой в условиях пандемии, и постоянно нарастающих и усугубляющихся угроз со стороны шифровальщиков группе CTIR пришлось заниматься четырьмя серьезными инцидентами, которые затронули организации во всем мире.
● Декабрь 2020 г. Происходит изощренная атака на цепочку поставок, в ходе которой злоумышленники получили доступ к сетям жертв посредством внедрения трояна в обновления ПО SolarWinds Orion. Целью атаки были многочисленные крупные предприятия и госструктуры США.
● Март 2021 г. CTIR занимается множественными атаками, связанными с рядом неустраненных уязвимостей Microsoft Exchange Server.
● Июль 2021 г. Группа хакеров-вымогателей REvil атакует компанию Kaseya, которая разрабатывает ИТ-решения для поставщиков управляемых услуг (managed service providers, MSP). Т.к. целью REvil были провайдеры, которые управляют ИТ-услугами заказчиков, атака поразила как минимум 1500 организаций.
● Декабрь 2021 г. Злоумышленники начинают сканировать и использовать критичную уязвимость удаленного исполнения кода в популярной библиотеке Apache Foundation Log4j.

Слабости защиты
В 2021 г., в разгар атак программ-вымогателей, CTIR выступила с заявлением об отсутствии многофакторной аутентификации (МФА) как одном из главных препятствий на пути к обеспечению информационной безопасности предприятия. CTIR часто сталкивается с инцидентами, которые могли бы быть предотвращены при включении МФА на критичных сервисах. CTIR призывает организации внедрять МФА везде, где это возможно.

Контактное лицо: Ирина
Компания: Cisco
Добавлен: 23:30, 01.02.2022 Количество просмотров: 414
Страна: Россия


Увеличение количества отобранных резюме на 31% и скорости найма на 15%: BIA Technologies внедрила ИИ-технологии в HR-процессы, BIA Technologies, 15:05, 26.11.2025, Россия44
Эксперты ИТ-компании интегрировали в работу отдела по работе с персоналом ML-скоринг, который ранжирует список наиболее подходящих кандидатов. Система одновременно анализирует анкеты из пяти различных источников и повышает конверсию в рекрутинге.


Сразу четыре проекта победили в конкурсе «1С:Проект года» с продуктами от Деснола и фирмы «1С», Деснол, 15:05, 26.11.2025, Россия46
Внедрения продуктов Деснола победили в 4-х номинациях на конкурсе "1С:Проект года".


Корпоративный AI без утечек данных: TEAMLY представили масштабное обновление платформы для управления знаниями и обучением, TEAMLY, 15:03, 26.11.2025, Россия43
Москва, 25 ноября 2025 года. Российская платформа TEAMLY представила очередное крупное обновление. Ключевые функции – поиск информации, обучение сотрудников и управление корпоративными знаниями – получили AI-усиление.


UDV Group: Разбираем самые частые и дорогостоящие ошибки SMB в безопасности, UDV Group, 20:59, 25.11.2025, Россия160
В статье разберем самые частые и дорогостоящие ошибки SMB в безопасности и дадим готовый план действий, как проверить свои слабые места и усилить защиту за короткий срок.


ЛУИС+ проведет вебинар «Телекоммуникационные шкафы SKAT», ЛУИС+, 20:59, 25.11.2025, Россия148
Мероприятие ориентировано на специалистов, работающих с инженерной инфраструктурой и системами безопасности на объектах различного назначения. Ведущей вебинара выступит Вероника Малёваная, ведущий пресейл-инженер компании ЛУИС+.


Продукт Dat.ax признан эталонным ETL-инструментом для работы с AI, Axenix, 20:59, 25.11.2025, Россия154
Российский программный продукт Dat.ax занял лидирующие позиции в независимом исследовании «ETL Круг Громова 2025», посвященном состоянию рынка ETL-систем в России и трендам их развития.


РЭУ им. Г.В. Плеханова внедрил GreenData Messenger для внутренней коммуникации, GreenData, 20:58, 25.11.2025, Россия152
Кафедра прикладной информатики и информационной безопасности РЭУ им. Г.В.Плеханова внедрила корпоративный мессенджер GreenData Messenger.


«Хи-Квадрат» создала конвертер для быстрой миграции с Oracle APEX, Хи-Квадрат, 20:57, 25.11.2025, Россия154
Компания «Хи-Квадрат», создатель платформы для быстрой разработки приложений и сложных бизнес-систем с минимальными затратами на программирование XSQUARE, представила первый на российском рынке конвертер приложений с Oracle APEX и Oracle Forms.


Minervasoft и Chatme.ai объявили о сотрудничестве в области корпоративных AI-агентов, Minervasoft, 20:56, 25.11.2025, Россия150
Компания Minervasoft, которая обеспечивает комплексное управление знаниями сотрудников и ИИ-помощников, и эксперт в области продвинутых AI-агентов на базе LLM Chatme.ai, подтвердили возможность интеграции умного чат-бота с корпоративной базой знаний Minerva Knowledge.


В России запущен первый полноценный ИИ-поиск «Жижи» с цитированием источников, ЖИЖИ (ООО "Монстр17"), 20:53, 25.11.2025, Россия158
В России представлен первый полноценный ИИ-поиск «Жижи», использующий генеративные модели и адаптированный под российский интернет-сегмент. Новый продукт стал отечественной альтернативой зарубежным сервисам Perplexity.ai и ChatGPT Search и позволяет получать ответы с цитированием источников.


БФ «Свет в руках» запустил проект «Жизни быть!» для поддержки женщин, переживающих репродуктивные трудности и сложные жизненные ситуации, Благотворительный фонд «Свет в руках», 18:22, 25.11.2025, Россия149
Благотворительный фонд системных инициатив в сфере репродуктивного и перинатального здоровья «Свет в руках» объявляет о запуске нового проекта «Жизни быть!», направленного на оказание бесплатной психологической помощи женщинам и семьям, переживающим трудности в сфере репродуктивного здоровья и оказавшимся в сложных жизненных обстоятельствах.


ГК X-Com оснастила мультимедийными системами актовые залы МАИ, ГК X-Com, 18:18, 25.11.2025, Россия156
Группа компаний X-Com разработала и внедрила современные мультимедийные системы в малом и большом актовых залах в новом корпусе МАИ на Оршанской.


«1С-Рарус» перевел поставщика техники MAN на «Альфа-Авто», 1С-Рарус, 18:18, 25.11.2025, Россия84
«1С-Рарус» внедрил в компании «МТБР» отраслевую систему собственной разработки на платформе 1С. Благодаря «Альфа-Авто:Автосалон+Автосервис+Автозапчасти» ускорена обработка заказов и налажено более эффективное взаимодействие с дилерами и контрагентами, что повысило качество услуг компании.


«Кит-системс» оснастил учебные аудитории всех кампусов РТУ МИРЭА в Москве, ООО "Кит-системс", 18:18, 25.11.2025, Россия102
Системный интегратор «Кит-системс» масштабировал парк клиентского оборудования «МИРЭА. В аудиториях шести московских учебных корпусов ВУЗа оборудовано 1 970 автоматизированных рабочих мест (АРМ).


Обновлен сервис «Гарант ДокМэйл», Компания "Гарант", 18:17, 25.11.2025, Россия81
Работа с электронными документами стала еще удобнее и эффективнее.


  © 2003-2025 inthepress.ru