Киберугрозы и тренды 1-2 кварталов 2023 г.

20 минут
  • Угрозы2023
  • Социнженерия
  • Фишинг

Распределение инцидентов по отраслям

Количество инцидентов

Фишинг с использованием облаков

  • В 10 раз за последние два года выросло количество фишинговых страниц, размещенных на облачных платформах.

  • Dropbox и OneDrive активно используются для распространения вредоносов.

Социальная инженерия

Злоумышленники отказываются от шифрования и все чаще угрожают жертвам публикацией украденных данных.

Методы атак

Частные лица
63%
Использование ВПО
90%
Социальная инженерия
Частные лица

Количество атак вымогателей

Вредоносное ПО:

  • Похищенные данные размещаются на сайтах с адресом, похожим на домен жертвы, чтобы об утечке узнали клиенты и партнеры компании.

  • Жертв убеждают раскрывать детали киберстрахования, чтобы скорректировать требования к выкупу и гарантированно получить средства от страховщика.

  • Самым популярным семейством вредоносного ПО стали инфостилеры RedLine.

Криптовалютное мошенничество:

Во II квартале выявлено на 7% больше уязвимостей чем в I квартале 2023 года.

Последствия успешных атак на бизнес:

67%

Утечка конфиденциальной
информации

44%

Нарушение
основной деятельности

7%

Использование ресурсов
для проведения атак

4%

Прямые финансовые потери

1%

Ущерб интересам
государства

9%

Неизвестно

Атаки с использованием вредоносного ПО

Способы распространения ВПО

Частные лица
Организации
53%
16%
Электронная почта
34%
3%
Компрометация компьютеров, серверов и сетевого оборудования
6%
40%
Сайты
2%
19%
Социальные сети
2%
1%
Компрометация цепочки поставок ПО
1%
1%
Другие
4%
Мессенджеры
15%
Официальные магазины приложений

Типы ВПО

Шифровальщик
Шифровальщик
64%
4%
ВПО для удаленного управления
ВПО для удаленного управления
21%
62%
Шпионское ПО
Шпионское ПО
17%
26%
Загрузчик
Загрузчик
10%
21%
Майнер
Майнер
2%
6%
ПО, удаляющее данные
ПО, удаляющее данные
2%
1%
Банковский троян
Банковский троян
1%
8%
Рекламное ПО
Рекламное ПО
1%
10%
Другое
Другое
1%
4%
Организации
Частные лица

Рост случаев SEO poisoning:

  • Выросло количество вредоносной рекламы в поисковых системах.

  • ВПО распространяется через Discord и Dropbox: злоумышленники маскируют инфостилеры RedLine и Raccoon под графическое ПО (Blender), программы для записи видео (OBS) и др.

  • В поисковой выдаче стало больше сайтов с фишинговыми формами входа.

Полные версии отчетов Positive Technologies за I и II кварталы 2023 г.

СТАТЬИ ПО ТЕМЕ

Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!
Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!Подписаться на обновления!