«Холодный звонок» - все еще актуален

«Холодный звонок» - все еще актуален

Сегодня правительством Великобритании была открыта неделя интернет – безопасности для возможности дать пользователям больше информации по элементарной защите от существующих компьютерных угроз; по статистике, ничего не знают о компьютерной безопасности примерно 80% пользователей Великобритании.

Согласно источнику, этому послужил результат исследования, в ходе которого было установлено, что каждый четвертый пользователь попадается на уже хорошо известную мошенническую схему - «холодный звонок» (прим. авт. активный способ поиска клиентов).

Эта «акция» проводится хакерами уже давно, и, несмотря на сообщения, опубликованные в СМИ, четверть пользователей попадаются на эту уловку. Дело в том, что злоумышленник, позвонив по телефону пользователю, сообщает ему, что компьютер заражен различными вирусами. Эти вирусы способно излечить только чудодейственное программное обеспечение, которое можно скачать на указанном ресурсе. Естественно, этим программным обеспечением, впоследствии, оказывается программа- шпион, которая контролирует действия пользователя и отправляет все необходимые персональные и банковские данные своему создателю.

По мнению министра безопасности Великобритании баронессы Невиль-Джонс, в ходе мероприятий, которые будут проводится на этой неделе, предусмотрены возможности для пользователей получить больше информации. Ведь хакеры всегда впереди на один шаг. А для пользователей, будет уместным вооружиться правильной информацией, и тогда не нужно будет ограничивать себя в посещении различных ресурсов. Так как знающий пользователь уже не попадется на уловки злоумышленников.

Известно, что данная компания стартовала еще в 2005 году, под руководством лейбористкой партии как часть стратегии по кибербезопасности. В настоящее время, на это направление было выделено еще £650 миллионов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Количество атак с перебором паролей утроилось

Число атак с перебором паролей (брутфорсом) в России в первом квартале 2025 года выросло почти в три раза по сравнению с концом 2024 года — до 570 тысяч. Такие данные получены на основе анализа ловушек и сенсоров, установленных на различных площадках.

При этом хакеры стали более избирательны: атакуют реже, но настойчивее, с расчётом на шпионаж, шантаж или подрыв работы конкретных организаций.

В общей сложности в первом квартале было зафиксировано около 608 тысяч атак — в 2,6 раза больше, чем кварталом ранее. Основной тип — брутфорс, он составляет 94% всех инцидентов. Остальные — попытки обойти защиту сайтов (Path Traversal), загрузить зловредные компоненты или использовать известные уязвимости (CVE).

Большинство атак по-прежнему шло с IP-адресов США (23%), Китая (16%), России (7%) и Индии (5%). Хотя общее число атакованных организаций сократилось на треть, среднее число атак на одну компанию выросло в 3,3 раза — до 134. Это говорит о смене тактики: хакеры теперь тщательнее выбирают цели и активнее их атакуют.

Наибольшую опасность в начале года представляли стилеры — программы, ворующие данные. Их доля выросла до 35%. Это может быть связано с попытками собрать больше информации о российских компаниях в условиях нестабильной геополитической ситуации.

Также увеличилось количество атак, связанных с APT-группировками (до 27%) и средствами для несанкционированного удалённого доступа к корпоративным системам (18%). Остальные случаи распределились между ботнетами (10%), шифровальщиками (3%), майнерами (3%), загрузчиками зловредов (3%) и фишингом (1%).

В ряде отраслей, таких как промышленность, образование, банковский сектор и ТЭК, зафиксирован рост атак с применением программ-вымогателей. В некоторых случаях — в 2–3 раза. Это говорит о попытках хакеров зарабатывать напрямую, а не только шпионить или дестабилизировать инфраструктуру.

При этом в госорганизациях зафиксировано сокращение числа заражений майнерами — с 27% до 13% — что может свидетельствовать о лучшем контроле за ИТ-инфраструктурой.

Эксперты напоминают: чтобы снизить риски, важно регулярно проверять инфраструктуру на уязвимости, следить за инцидентами, использовать надёжные пароли и двухфакторную аутентификацию, а также обучать сотрудников — ведь именно люди остаются самой уязвимой частью даже в хорошо защищённых системах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru