Киберугрозы-2024, Россия и СНГ: вымогательство, шпионаж, хактивизм

Киберугрозы-2024, Россия и СНГ: вымогательство, шпионаж, хактивизм

Киберугрозы-2024, Россия и СНГ: вымогательство, шпионаж, хактивизм

Компания F.A.C.C.T. подвела итоги 2023 года по киберугрозам, актуальным для России и СНГ, и составила прогноз на 2024 год. По мнению экспертов, в этом году можно ожидать дальнейший рост активности APT-групп, хактивистов и операторов шифровальщиков.

В прошлом году специалисты насчитали 14 APT-групп (включая Sticky Werewolf и XDSpy), действующих на территории России и стран СНГ. Нацеленных на шпионаж злоумышленников больше всего интересуют госучреждения, оборонка и критически важное промышленное производство.

 

Большинство DDoS-атак в регионе по-прежнему проводят хактивисты. Они же в основном воруют и публикуют базы данных компаний, хотя были также зафиксированы случаи утечки с участием инсайдеров (уволенных и уехавших из России сотрудников).

Число атак шифровальщиков на российские организации, по данным F.A.C.C.T., в 2023 году возросло на 160%, отчасти благодаря расширению рынка услуг готового доступа к сетям. Операторы таких зловредов — к примеру, Werewolves — начали создавать собственные сайты для публикации списков жертв. Наметившийся тренд на объединение несхожих по мотивам вымогателей, видимо, сохранит актуальность и в этом году.

Полезным источником ключей доступа для авторов атак являются облачные хранилища данных, украденных с помощью инфостилеров. За год исследователи обнаружили около 300 таких сервисов — против 102 в 2022 году; анализ содержимого показал, что количество учеток, ассоциированных с крупными банками России и СНГ, увеличилось в пять раз.

 

Ключи к серверам, панелям управления, аккаунтам пользователей можно также приобрести на теневых маркетплейсах. Выставленные на продажу данные помогли экспертам выявить тысячи скомпрометированных хостов в России, Армении, Азербайджане и Узбекистане.

«Согласно нашим прогнозам, в наступившем 2024 году российские компании и госучреждения снова столкнутся с повышенной активностью кибершпионов, атаками программ-вымогателей, утечками данных, DDoS и дефейсами сайтов в исполнении хактивистов, — заявил гендиректор F.A.C.C.T. Валерий Баулин. — Для эффективного предупреждения кибератак еще на этапе их подготовки мы настоятельно советуем использовать как данные Threat Intelligence, так и комплексные решения для защиты от сложных и неизвестных киберугроз».

Полнотекстовую версию отчета «Киберпреступность в России и СНГ, 2023–2024 гг. Тренды, аналитика, прогнозы» можно скачать на сайте ИБ-компании (требуется регистрация с указанием корпоративного имейл).

Мошенники украли более 1 млрд рублей под видом Яндекс Доставки

Киберпреступники взяли на вооружение бренд «Яндекс Доставка» и начали обчищать пользователей сервисов бесплатных объявлений в России и Казахстане. Аналитики «Эфшесть/F6» обнаружили более 20 поддельных сайтов, связанных с новой версией мошеннической схемы «Мамонт». В обслуживающих её группах числятся свыше 3 тыс. участников.

Обман работает в двух направлениях. В первом случае мошенник изображает покупателя, откликается на объявление и предлагает оформить доставку через Яндекс.

Затем продавцу присылают ссылку на фишинговый сайт, где якобы можно получить деньги за товар ещё до отправки. Для этого нужно ввести данные банковской карты и код из СМС. После такой процедуры деньги действительно уходят, только не продавцу, а с его счёта.

Во втором сценарии злоумышленник уже играет роль продавца. Покупателю обещают оплату товара после получения и отправляют на поддельную страницу платёжного сервиса. Финал такой же: жертва вводит реквизиты карты и сама вручает мошенникам ключ от своих денег.

Фишинговые сайты маскируются под знакомый сервис, используя похожие домены с ошибками — например, yandex-doctavym.website или dostavka-y.website. Такие страницы штампуют через специальные Telegram-боты, поэтому запуск очередной ловушки много времени не занимает.

По данным «Эфшесть/F6», с июля 2024 года по декабрь 2025-го участники схемы похитили у россиян более 1 млрд рублей. Средний ущерб составил 11 тыс. рублей. По количеству успешных атак «Мамонт» уступает только телефонному мошенничеству.

Запомните, что для получения денег продавцу не нужно вводить код из СМС. Если покупатель прислал ссылку и торопит с оформлением, перед вами, скорее всего, не клиент, а охотник за банковской картой.

RSS: Новости на портале Anti-Malware.ru