Light mode

Киберугрозы и тренды 1-2 кварталов 2023 г.

20 минут
  • #Угрозы2023
  • #Социнженерия
  • #Фишинг

Распределение инцидентов по отраслям

Количество инцидентов

Фишинг с использованием облаков

  • В 10 раз за последние два года выросло количество фишинговых страниц, размещенных на облачных платформах.

  • Dropbox и OneDrive активно используются для распространения вредоносов.

Социальная инженерия

Злоумышленники отказываются от шифрования и все чаще угрожают жертвам публикацией украденных данных.

Методы атак

Частные лица
63%
Использование ВПО
90%
Социальная инженерия
Частные лица

Количество атак вымогателей

Вредоносное ПО:

  • Похищенные данные размещаются на сайтах с адресом, похожим на домен жертвы, чтобы об утечке узнали клиенты и партнеры компании.

  • Жертв убеждают раскрывать детали киберстрахования, чтобы скорректировать требования к выкупу и гарантированно получить средства от страховщика.

  • Самым популярным семейством вредоносного ПО стали инфостилеры RedLine.

Криптовалютное мошенничество:

Во II квартале выявлено на 7% больше уязвимостей чем в I квартале 2023 года.

Последствия успешных атак на бизнес:

67%

Утечка конфиденциальной
информации

44%

Нарушение
основной деятельности

7%

Использование ресурсов
для проведения атак

4%

Прямые финансовые потери

1%

Ущерб интересам
государства

9%

Неизвестно

Атаки с использованием вредоносного ПО

Способы распространения ВПО

Частные лица
Организации
53%
16%
Электронная почта
34%
3%
Компрометация компьютеров, серверов и сетевого оборудования
6%
40%
Сайты
2%
19%
Социальные сети
2%
1%
Компрометация цепочки поставок ПО
1%
1%
Другие
4%
Мессенджеры
15%
Официальные магазины приложений

Типы ВПО

Шифровальщик
Шифровальщик
64%
4%
ВПО для удаленного управления
ВПО для удаленного управления
21%
62%
Шпионское ПО
Шпионское ПО
17%
26%
Загрузчик
Загрузчик
10%
21%
Майнер
Майнер
2%
6%
ПО, удаляющее данные
ПО, удаляющее данные
2%
1%
Банковский троян
Банковский троян
1%
8%
Рекламное ПО
Рекламное ПО
1%
10%
Другое
Другое
1%
4%
Организации
Частные лица

Рост случаев SEO poisoning:

  • Выросло количество вредоносной рекламы в поисковых системах.

  • ВПО распространяется через Discord и Dropbox: злоумышленники маскируют инфостилеры RedLine и Raccoon под графическое ПО (Blender), программы для записи видео (OBS) и др.

  • В поисковой выдаче стало больше сайтов с фишинговыми формами входа.

Полные версии отчетов Positive Technologies за I и II кварталы 2023 г.

Мы дěлаем Positive Research → для ИБ-экспертов, бизнеса и всех, кто интересуется ✽ {кибербезопасностью}