Symantec отметила главные тренды взлома в 2012 году

Хакеры перешли с атаки государств на малый бизнес

В ежегодном отчете по интернет безопасности (Internet Security Threat Report,) компания Symantec заявила об учащении веб-атак, и сокращении объёма спама.



Нацеленные нападения увеличились в прошлом году, при этом главной мишенью для хакеров стал малый бизнес. В 2012 в среднем ежедневно организации сталкивались с сетевыми нападениями 116 раз. Это намного больше, чем 82 атаки в 2011 году. В приоритете для взломщиков были производственные компании, которые пришли на смену правительственным организациям.

Для таргетированных атак, направленных на одну конкретную цель, главной мишенью остаются малые предприятия. Компании с количеством пользователей до 250 человек составляют примерно 31% от общего количества атак. Symantec полагает, что взломщики сосредотачивают свое внимание на малом бизнесе, так как через этот сегмент хакеры имеют возможность попасть в сети более крупных корпораций. Правительство более не является главной целью для взломщиков, хоть это и идет в разрез с шумихой, связанной с КНР и ее кибер-армией.

Среди других интересных трендов сотрудники Symantec отмечают, что количество найденных атак в 2012 году увеличилось до 247 тысяч (для сравнения в 2011 их количество составляло 190 тысяч). При этом количество спама сокращается. Общий объем вредоносных писем сократился до 30 млрд сообщений в день в 2012. Это, конечно, очень много, но почти в два раза меньше, чем 62 млрд сообщений в день, которые регистрировались в 2010.

«Вредоносные программы, спам и социальная инженерия продолжают оставаться хронической проблемой современного киберпространства. Эти взломы продолжают эволюционировать и имеют все возможности нанести серьезный вред потребителям и компаниям», – говорится в отчете.

Компания также сообщает об увеличении программных неуязвимостей, что в целом соответствует данным от других компаний, занимающихся безопасностью. Отметим, что Mac OS X также остается лакомым кусочком для многих хакеров. В 2012 году было обнаружено 12 семейств вредоносных программ, которые были специально спроектированы для данной операционной системы. Впрочем, Windows в этом отношении продолжает лидировать.

В мобильной сфере, вредоносное программное обеспечение выросло на 58% в 2012 году, по сравнению с 2011 годом. 97% из них нападают на Android-системы.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru