Пресс-релизы // » Добавить пресс-релиз

Cisco Talos рассказала о главных событиях на рынке кибербезопасности в 2021 году

2021 год выдался для группы по борьбе с киберугрозами Cisco Talos Incident Response (CTIR) весьма напряженным. На фоне пандемии, которая повлекла за собой ряд специфичных проблем ИБ, ей пришлось иметь дело с растущим кругом злоумышленников, промышляющих программами-вымогателями, занимаясь при этом крупными инцидентами безопасности, которые затронули организации по всему миру. Вместо выпуска привычного квартального отчета Cisco Talos сообщает о трендах в области ИБ за весь 2021 год.
● Самой атакуемой отраслью на протяжении большей части прошлого года оказалось здравоохранение.
● Главной угрозой прошлого года стали программы-вымогатели (шифровальщики).
● Чаще всего атаки начинались с компрометации приложений, имеющих выход в Интернет, и фишинга.
● CTIR имела дело с четырьмя серьезными инцидентами ИБ:
○ атака на цепочку поставок SolarWinds;
○ массовое использование уязвимостей Microsoft Exchange Server;
○ атака хакерской группы REvil на поставщика ИТ-решений Kaseya;
○ обнаружение уязвимости Log4J.
● Из четырех перечисленных пока наиболее значительным для клиентов CTIR стали атаки, использовавшие уязвимости Microsoft Exchange; в настоящий момент они не прекращаются.

Цели
Основной целью злоумышленников в течение практически всего 2021 года было здравоохранение, лишь осенью на первое место вышли атаки против локальных администраций. После лавины атак на медицинские учреждения в конце 2020 г., по мнению Cisco Talos, здравоохранение останется основной целью вымогателей и в 2021 году. В основном это обусловлено недостаточными средствами, которые медучреждения выделяют на кибербезопасность, а также чрезвычайно высокими требованиями к отсутствию простоев (которые еще более ужесточились в связи с продолжающейся пандемией).

Угрозы
Среди всех угроз в 2021 г. доминировали программы-вымогатели. В их использовании наблюдались два тренда: увеличение числа злоумышленников и рост применения коммерчески доступных продуктов и программ с открытым кодом.
В течение 2020 и в начале 2021 года чаще всего встречался шифровальщик Ryuk. Затем его активность начала постепенно снижаться, и во второй половине 2021 г. он практически исчез. Ryuk был не единственным вымогателем, чья активность заметно стихла в 2021 г. Недавно также прекратили действовать или провели ребрендинг такие семейства, как Darkside, BlackMatter, REvil и Maze. Возможно, что именно из-за спада активности вымогателей-гигантов зимой произошел всплеск различных атак, причем ни одно семейство не повторялось дважды.
Одновременно с расширением круга злоумышленников, наблюдаемом в начале осени, возросло применение коммерческих продуктов, программ с открытым кодом и легитимных программ и компонентов операционной системы (living-off-the-land binaries, LOLBINS). Наиболее часто встречающиеся:

● Cobalt Strike
● ADFind
● ADRecon
● GMER
● Bloodhound/Sharphound
● PowerShell
● PCHunter
● 7-Zip
● WinRAR
● Windows Management Instrumentation
● RDP
● Rubeus
● TeamViewer

Начальный вектор
В 2021, как и в 2020 году, в большинстве организаций регистрация событий велась так, что во многих случаях установить с точностью начальный вектор атаки не представлялось возможным. Когда же начальный вектор удавалось определить с достаточной уверенностью, на первое место выходили фишинг и приложения, имеющие выход в Интернет.
Рост числа успешных атак связан в том числе с раскрытием ряда крупных уязвимостей программного обеспечения, используемого многими организациями. В частности, это несколько уязвимостей Microsoft Exchange, которые привели к необходимости проводить мероприятия по реагированию на инциденты во многих организациях.
В то же время, рост числа фишинговых атак может быть связан с тем, что они являются традиционным способом для начального заражения при использовании шифровальщиков, на которые приходилась большая часть угроз в течение 2021 г. Кроме того, осенью 2021 г. выросло число компрометаций корпоративной электронной почты, что увеличило долю этого вектора в общей картине.
Крупные инциденты безопасности
На фоне стресса, вызванного работой в условиях пандемии, и постоянно нарастающих и усугубляющихся угроз со стороны шифровальщиков группе CTIR пришлось заниматься четырьмя серьезными инцидентами, которые затронули организации во всем мире.
● Декабрь 2020 г. Происходит изощренная атака на цепочку поставок, в ходе которой злоумышленники получили доступ к сетям жертв посредством внедрения трояна в обновления ПО SolarWinds Orion. Целью атаки были многочисленные крупные предприятия и госструктуры США.
● Март 2021 г. CTIR занимается множественными атаками, связанными с рядом неустраненных уязвимостей Microsoft Exchange Server.
● Июль 2021 г. Группа хакеров-вымогателей REvil атакует компанию Kaseya, которая разрабатывает ИТ-решения для поставщиков управляемых услуг (managed service providers, MSP). Т.к. целью REvil были провайдеры, которые управляют ИТ-услугами заказчиков, атака поразила как минимум 1500 организаций.
● Декабрь 2021 г. Злоумышленники начинают сканировать и использовать критичную уязвимость удаленного исполнения кода в популярной библиотеке Apache Foundation Log4j.

Слабости защиты
В 2021 г., в разгар атак программ-вымогателей, CTIR выступила с заявлением об отсутствии многофакторной аутентификации (МФА) как одном из главных препятствий на пути к обеспечению информационной безопасности предприятия. CTIR часто сталкивается с инцидентами, которые могли бы быть предотвращены при включении МФА на критичных сервисах. CTIR призывает организации внедрять МФА везде, где это возможно.

Контактное лицо: Ирина
Компания: Cisco
Добавлен: 23:30, 01.02.2022 Количество просмотров: 502
Страна: Россия


Кибербитва меняет правила: юбилейная ВСКБ как непрерывная практика для будущих специалистов ИБ, Innostage, 22:47, 11.08.2026, Россия131
В 2026 году Innostage проведет пятую, юбилейную Всероссийскую студенческую кибербитву. Финал соревнования состоится 29–31 октября в Казани на международном форуме Kazan Digital Week.


VolgaBlob выпустила Smart Monitor 6.1 с инструментами AI-мониторинга и потоковой корреляцией, VolgaBlob, 22:47, 11.08.2026, Россия136
Компания VolgaBlob обновила платформу Smart Monitor, предназначенную для аналитики, ИТ-мониторинга и построения SOC/SIEM. В релизе 6.1 акцент сделан на модули для работы с ИИ-инфраструктурой, также значительные обновления получило ядро платформы.


Начался приём работ на конкурс сайтов и приложений «Рейтинг Рунета — 2026», Рейтинг Рунета, 22:47, 11.08.2026, Россия129
В конкурсе в этом году заявлено 39 номинаций. Итоговые оценки будут формироваться путем народного голосования и решений жюри, в состав которого вошли 316 экспертов рынка.


«Логистическая платформа ATI.SU» ускорила поиск грузов для перевозчиков, ATI.SU, 22:46, 11.08.2026, Россия130
«Логистическая платформа ATI.SU» запустила новый алгоритм, который объединяет похожие и дублирующиеся грузы в стопки. Это решение упорядочило выдачу – теперь перевозчики тратят меньше времени на сравнение заявок и быстрее находят выгодный груз.


Группа компаний «Формула» отметила 20-летие: от автоматизации бухучёта до цифровой трансформации в эпоху ИИ, Группа компаний "Формула", 22:46, 11.08.2026, Россия140
Группа компаний «Формула» отметила 20-летие своей деятельности на ИТ-рынке России. За два десятилетия с 2006 года ГК «Формула» прошла путь от дистрибьютора и настройщика бухгалтерского программного обеспечения и внедренца учётных систем фирмы «1С» до системного ИТ-интегратора ERP-решений, эксперта в области цифровой трансформации и создателя ИИ-агентов для бизнеса.


EGAR Focus обеспечит готовность банков к торговым операциям с цифровой валютой, ЕГАР Технологии, 22:46, 11.08.2026, Россия141
В ответ на изменения регулирования компания «ЕГАР Технологии» расширила функциональность платформы EGAR Focus, реализовав поддержку полного жизненного цикла работы с цифровой валютой.


«1С:Бухгалтерия лизинговой компании КОРП» включена в Реестр отечественного ПО, ООО "АКСИОМА-СОФТ", 22:45, 11.08.2026, Россия135
«1С:Бухгалтерия лизинговой компании КОРП» включена в Реестр российского ПО. Решение «Аксиома-Софт» и фирмы «1С» предназначено для автоматизации бухгалтерского и налогового учета в лизинговых компаниях, работающих на общей системе налогообложения.


ГК X-Com – 15 лет в топ-50 в рейтинге Cnews500, ГК X-Com, 22:45, 11.08.2026, Россия134
ГК X-Com снова вошла в топ-50 в Cnews500 –авторитетном российском рейтинге ИТ-компаний


«Кит-системс» повысил эффективность коммуникаций российского энергохолдинга, Кит-системс, 22:44, 11.08.2026, Россия141
Системный интегратор «Кит-системс построил мультимедийный комплекс в компании «Трансэнергопром» - головного предприятия одноименного энергетического холдинга.


Фундамент на ж/б сваях зимой: можно ли строить дом в мороз, СТРОЙМАТИК, 22:43, 11.08.2026, Россия132
Зимой не обязательно откладывать начало строительства до весны. Фундамент на забивных железобетонных сваях можно монтировать в холодный сезон.


Группа «Борлас» (ГК Softline) и «УМКАаддитех» объединяют компетенции в области искусственного интеллекта, генеративного проектирования и аддитивного производства, Группа "Борлас", 22:41, 11.08.2026, Россия136
Группа «Борлас» (ГК Softline), мастер-дистрибьютор CAE Fidesys, и компания «УМКАаддитех» заключили партнерское соглашение. В рамках сотрудничества планируется интеграция CAE-платформы Fidesys и УМКАсинтекс для решения задач инженерного проектирования и генеративного моделирования с использованием технологий искусственного интеллекта.


GitFlic внедряется в учебный процесс МГТУ им. Н.Э. Баумана для подготовки ИБ-специалистов, "Группа Астра", 22:37, 11.08.2026, Россия130
Вуз получил 250 лицензий платформы для обеспечения учебных групп и потоков студентов современным инструментом разработки.


«Группа Лента» и Directum HR Pro получили награду на Премии Недели Ритейла 2026, Directum, 22:36, 11.08.2026, Россия150
Проект «КЭДО в масштабе страны. Как избавить от бумажной волокиты 48 000 сотрудников» занял призовое место в номинации «Проект года в ритейле: HR».


«Первый Бит» в Новосибирске получил статус Центра ERP, Первый Бит, 22:35, 11.08.2026, Россия92
Офис «Новосибирск Маяковский» компании «Первый Бит» официально получил статус «1С:Центр ERP». Он подтверждает высокий уровень экспертизы команды в области внедрения, поддержки и развития ERP систем на базе решений 1С для среднего и крупного бизнеса.


«Первый Бит» в Екатеринбурге признан Центром сопровождения торговли, Первый Бит, 22:34, 11.08.2026, Россия62
Первый Бит в Екатеринбурге подтвердил выполнение требований и стандартов по регулярному сопровождению решений 1С для автоматизации торговли – программ «1С:Управление торговлей», «1С:Розница», «1С:Управление нашей фирмой» и отраслевых решений на их базе.


  © 2003-2026 inthepress.ru