74% вредоносных программ передаются через зашифрованные каналы

74% вредоносных программ передаются через зашифрованные каналы

74% вредоносных программ передаются через зашифрованные каналы

Киберпреступники активно используют защищенные каналы, включая туннелирование, для доставки вредоносных программ на устройства жертв. В 2024 году такой метод применялся в 74% атак, что на 19% больше, чем годом ранее.

Эксперты «Информзащиты» связывают рост популярности этого подхода со сложностью детектирования таких вредоносов.

Многие компании не уделяют достаточного внимания анализу зашифрованного трафика, что позволяет вредоносным программам оставаться незамеченными. Увеличение числа атак с использованием защищенных каналов подтверждает общую тенденцию к усложнению киберугроз.

Согласно данным «Информзащиты», чаще всего через зашифрованные каналы атаковали предприятия промышленного сектора — на него пришлось 44% всех инцидентов. На втором месте оказался телекоммуникационный сектор с долей около 15%.

«Промышленность в целом стала одной из самых уязвимых отраслей в 2024 году, в том числе из-за атак с применением вредоносных программ. Злоумышленники используют тот факт, что уровень информационной безопасности в традиционных отраслях экономики зачастую ниже, чем в финансовом или ИТ-секторе. Ситуация постепенно улучшается, но пока еще далека от идеала», — отмечает Сергей Сидорин, руководитель третьей линии аналитиков Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты».

Для защиты от атак через зашифрованные каналы эксперты рекомендуют внедрение SSL-инспекции и политики нулевого доверия. Первый метод помогает выявлять зловреды, уже проникшие в систему, а второй предотвращает их запуск, так как предполагает запрет доступа к элементам информационной инфраструктуры по умолчанию.

Не праздник, а ловушка: Тайный Санта стал инструментом мошенников

В соцсетях активно распространяются мошеннические схемы, замаскированные под популярный онлайн-челлендж «Тайный Санта». Злоумышленники используют его для присвоения чужих подарков, кражи платёжных реквизитов, сбора персональных данных и распространения вредоносных программ.

О таких схемах сообщил ТАСС со ссылкой на координатора платформы «Мошеловка» Аллу Храпунову. По её словам, мошенники действуют преимущественно через социальные сети и нацелены на максимально широкий круг случайных пользователей.

«Мошенники быстро воспользовались популярностью идеи и начали распространять её среди незнакомых людей — одиноких или склонных к риску, верящих в лёгкую удачу через онлайн-челленджи. Они рассылают предложения вроде “давай порадуем детишек: ты купишь моему ребёнку, а я — твоему” или публикуют такие призывы в статусах соцсетей.

Схемы при этом предельно просты. В самом лёгком варианте мошенник получает подарок, а взамен ничего не отправляет», — пояснила представитель «Мошеловки».

Более изобретательные злоумышленники создают фейковые сообщества в соцсетях, якобы предназначенные для обмена подарками. При этом в качестве адреса доставки указывается только адрес организатора. В других случаях участников убеждают сформировать «страховой фонд» из небольших взносов, после чего создатель сообщества исчезает вместе с деньгами.

Наиболее опасные схемы, как предупреждает Алла Храпунова, связаны с переходом на внешние сайты. Речь идёт о фишинговых ресурсах, которые используются для сбора персональных и платёжных данных либо для распространения вредоносных программ.

В целом, отмечают эксперты, многие фишинговые атаки носят сезонный характер, в том числе активно эксплуатируя тему покупки и обмена подарками.

RSS: Новости на портале Anti-Malware.ru