Весной ожидаются массовые кибератаки на США

Весной ожидаются массовые кибератаки на США

Компания McAfee, опубликовала отчет, в котором подчеркивает высокую вероятность массовой атаки киберпреступников на финансовые учреждения США. Согласно этому отчету, будущая вероятная атака, уже получившая название «Проект Блицкриг», будет гораздо более масштабной, чем серия инцидентов с банковскими сайтам в октябре этого года.

Компания McAfee считает, что вероятность выполнения планов киберпреступников довольно высока. С другой стороны, пока в распоряжении специалистов нет прямых доказательств будущей атаки в виде зараженных машин, конкретных случаев мошенничества. По имеющейся информации, злоумышленники, стоящие за «Проектом Блицкриг» уже начали подготовку своей атаки, но им удается скрываться от обнаружения, пишет soft.mail.ru.

Как считают американские специалисты, главой «Проекта Блицкриг» является некий человек, известный под псевдонимом «vorVzakone. В сентябре текущего года этот «ворВзаконе» анонсировал массированную кампанию по похищению денег со счетов 30 американских банков, которая якобы должна начаться весной 2013 г. Кроме того, vorVzakone призвал других хакеров, чтобы они присоединились к этой атаке. Предполагаемая атака должна выполняться с использованием новейшего трояна, который может заражать компьютеры организаций-жертв и размещать там свои программы, похищая информацию и деньги в интересах киберпреступников.

Несмотря на то, что ряд экспертов сомневается в серьезности заявлений, исходящих от vorVzakone, компания McAfee все равно считает угрозу более чем вероятной. По собственной информации McAfee, за последние пару месяцев этот хакер действительно заразил от 300 до 500 компьютеров в США. Предположительно, киберпреступники будут использовать вирус под названием «Gozi Prinimalka» (Гоци Принималка), а управляющие серверы размещены на территории Румынии. Опять же по информации McAfee, организаторами «Проекта Блицкриг» выступают киберпреступники российского происхождения.

Как считают в McAfee, будущая атака будет не массированным нападением, а серией точечных ударов по таким целям, как отдельные счета в инвестиционных банках, в потребительских банках и кредитных союзах. Выборочные атаки, вероятно, помогут злоумышленникам избегать прямого обнаружения корпоративными системами защиты, проходя «ниже радаров».

В отчете McAfee говорится, что в новой атаке будут сочетаться самые современные системы управления вместе с тактикой организованной преступности, нацеленной на общий результат. Если цели «Проекта Блицкриг», как их декларирует vorVzakone, будут достигнуты хотя бы в части заражения и построения ботнета, финансовой индустрии США явно стоит подготовиться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число атак с использованием ботнетов в 2025 году выросло на 34%

С января по август 2025 года хакеры стали активнее использовать ботнеты — сети заражённых устройств, которые управляются удалённо. По данным «Информзащиты», число таких атак выросло на 34% по сравнению с тем же периодом прошлого года.

Ботнеты удобны для киберпреступников: они позволяют масштабировать атаки и автоматизировать их, делая последствия куда более серьёзными.

Чаще всего их используют для DDoS-атак (63%), рассылки фишинга (29%) и распространения вредоносных программ (7%).

«Даже небольшая группа, а иногда и один человек может управлять целой сетью заражённых устройств. При этом боты — это обычные компьютеры пользователей, которые даже не подозревают, что их техника заражена», — объясняет Сергей Сидорин, руководитель аналитиков IZ:SOC «Информзащиты».

Чаще всего такие атаки фиксируются в электронной коммерции и ретейле (около 30%), финансовом секторе (22%), телекоме (18%) и госсекторе (11%). Злоумышленники стараются в первую очередь нарушить работу онлайн-сервисов, и распределённые сети заражённых устройств отлично подходят для этого.

Чтобы защититься от ботнетов, эксперты советуют компаниям комплексный подход: использовать NGFW и IPS/IDS, подключать анти-DDoS-сервисы, фильтровать подозрительный трафик и, главное, организовать круглосуточный мониторинг. Это помогает вовремя заметить всплески активности и необычные протоколы и оперативно реагировать на атаку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru