IBM X-Force определила основной вектор атак 2010 года

IBM X-Force определила основной вектор атак 2010 года

Специалисты в области безопасности компании IBM X-Force сообщают, что в прошлом году для достижения своих целей хакеры использовали в основном уязвимости в программном обеспечении, нежели спам рассылку или фишинговые атаки.  

Согласно отчету, наибольший риск для организаций составляют программные уязвимости, поскольку количество эксплуатирующих эти дефекты атак, по сравнению предыдущим отчетным периодом, возросло на 27%. Причем половина из них приходится на различные ошибки, допущенные в программном коде сайтов, а остальные - на мобильные приложения. Кроме того, отмечается, что злоумышленники все чаще прибегают к автоматизированным средствам для нанесения удара на целевое веб-приложение.

Наряду с этим эксперты отмечают некоторое безразличие разработчиков программного обеспечения к собственным продуктам – более 40% обнаруженных уязвимостей не были исправлены до конца года.

Что же касается корпоративных сетей, то пока хакеры уделяют им немного внимания. Но поскольку сотрудники компаний все чаще используют мобильные устройства для доступа к конфиденциальным данным, эксперты ожидают вскором времени настоящее «цунами атак на мобильные сети».

Несмотря на то, что у разработчиков программного обеспечения для мобильных устройств есть возможность удаленной блокировки и деинсталляции вредоносных приложений, исследователи отметили необходимость уделить больше внимания присутствующим уязвимостям.

Помимо этого специалисты зарегистрировали значительное снижение спам - рассылки и фишинговых атак. Снижение уровня спама специалисты связывают с тем, что в прошлом году правоохранительными органами было проведено несколько операций по задержанию киберпреступников управляющих крупными ботнетами, использующих пораженные компьютеры для рассылки спама. Тем не менее, отмечается, что фишеры в основном отдают предпочтение американскому пользователю, нежели европейскому. Согласно исследованию в Европе было зарегистрировано около 22% таких атак.

Злоумышленники атакую репетиторов для угона их учетных записей

Злоумышленники начали записываться на онлайн-занятия к репетиторам и во время уроков под разными предлогами вынуждают преподавателей переходить по фишинговым ссылкам. Основная цель таких атак — захват учётных записей в различных онлайн-сервисах.

Как сообщает РИА Новости со ссылкой на источники, во время занятия мошенники жалуются на якобы возникшие проблемы со связью и присылают «альтернативную» ссылку.

На самом деле она ведёт на фишинговую страницу, визуально полностью повторяющую интерфейс аутентификации Zoom или другого сервиса видеосвязи. Все данные, введённые на такой странице, сразу попадают к злоумышленникам.

В некоторых случаях поддельные сайты дополнительно предлагают войти через уже существующие аккаунты популярных платформ. При использовании такого варианта аутентификации учётные данные от этих сервисов также оказываются в распоряжении киберпреступников.

В 2024–2025 годах злоумышленники особенно активно «угоняли» учётные записи портала Госуслуг и мессенджера Telegram. По итогам 2024 года количество успешных атак на пользователей Telegram выросло в 50 раз.

Согласно статистике МВД за тот же период, взломы аккаунтов Госуслуг составили около 90% всех зарегистрированных киберпреступлений. По данным на середину 2025 года рост угонов учётных записей Telegram составил около 50%.

RSS: Новости на портале Anti-Malware.ru