Основные итоги отчета Trend Micro по ИБ за первый квартал 2015 года

Основные итоги отчета Trend Micro по ИБ за первый квартал 2015 года

Комбинации новых и уже известных киберугроз определили ландшафт кибербезопасности в первом квартале 2015 года.

В числе главных тем нового отчёта компании Trend Micro Incorporated за первый квартал 2015 года, получившем название «Вредоносная реклама и атаки нулевого дня:  старые угрозы подрывают доверие к цепочкам продаж и проверенным практикам» (Bad Ads and Zero-Days: Reemerging Threats Challenge Trust in Supply Chains and Best Practices) — вредоносная реклама, уязвимости нулевого дня, «классические» макровирусы и уязвимость десятилетней давности FREAK. Также отмечается заметный всплеск числа кибератак на организации здравоохранения и торговли. В отчёте показано, что в новую эру, когда допуск на ошибку существенно уменьшился, основным риском становится излишняя уверенность в безопасности.

«Хотя мы рассматривали начало года, уже становится очевидным, что он будет выдающимся с точки зрения количества, изощренности и сложности кибератак, — говорит Раймунд Гинес (Raimund Genes), CTO Trend Micro. — Увеличение числа атак на организации здравоохранения в сочетании с ростом вредоносной рекламы говорит о том, что пользователи подвергаются нападениям со всех сторон.  Очевидно, что и организациям, и пользователям необходимо быть проактивными в вопросах защиты от угроз. Подумайте о том, как политики информационной безопасности вашей организации будут выглядеть в условиях среды, наполненной недоверием? Разнообразие технологий активной защиты — вот необходимое условие для того, чтобы надёжно обеспечить защиту финансовой, личной и интеллектуальной собственности».

Вредоносная реклама возглавляет также и список угроз для мобильных устройств, который, с учетом зафиксированных к настоящему моменту более 5 млн угроз для Android, уже приближается к предсказанной на конец года цифре в 8 млн. Фактически, наиболее вредоносные и потенциально опасные приложения, блокированные средствами Trend Micro, были связаны именно с вредоносной рекламой.

Кроме того, исследователи Trend Micro обнаружили, что эксплойты нулевого дня для продуктов Adobe использовали вредоносную рекламу. Таким образом, для заражения пользователя больше не требуется, чтобы он посетил вредоносный сайт.

В дополнение к продолжающимся атакам на платформу iOS™ и терминалы продаж (PoS-терминалы), отмечается заметный рост кибератак на организации здравоохранения. Поскольку вредоносная активность в данных областях уже несколько лет находилась в начальной стадии развития, эксперты предполагают, что данный рост объясняется в первую очередь отсутствием подготовленности, и это значительное упущение требует немедленного внимания.

«Вопрос, который мы должны задать сами себе – а все ли мы делаем, чтобы защитить себя от киберугроз? — добавляет Гинес. — Хотя мы и должны постоянно обновлять свои системы для защиты от новых атак, первый квартал 2015 года ясно показал, во-первых, что необходимо помнить и о старых угрозах, а во-вторых, что ни одна отрасль и ни одна система больше не может чувствовать себя исключением».

Главные темы отчета:

  • Массированные атаки на здравоохранение: крупнейшие организации в области здравоохранения, например, такие компании как Premera Blue Cross и Anthem, стали жертвами серьёзных кибератак, в результате которых были подвергнуты риску финансовые и медицинские данные миллионов клиентов.
  • Старые угрозы получили второе дыхание с помощью новых технологий целенаправленных атак: Rocket Kitten и злоумышленники, стоящие за атакой Operation Pawn Storm, направив свои усилия на новые жертвы, доказали, что целенаправленные атаки продолжают развиваться.
  • Наборы эксплойтов становятся более изощренными: наборы эксплойтов постоянно добавляют новые возможности к своему арсеналу, что добавляет им привлекательности как среди экспертов, так и среди начинающих хакеров.
  • Число вирусов шифровальщиков-вымогателей резко возросло и их целью все чаще становятся организации: вирусы шифровальщики-вымогатели, жертвами которых раньше были лишь частные пользователи, теперь все чаще выбирают в качестве целей организации.
  • Макровирусы - старые, но всё ещё эффективные: возрождение макровирусов свидетельствует о том, что киберпреступники пользуются тем, что многие пользователи считают себя защищенными, применяя стандартные настройки Microsoft Office®.
  • Уязвимость десятилетней давности FREAK вызвала проблемы в области управления обновлениями: по мере того, как все больше уязвимостей появляется в приложениях и операционных системах с открытым исходным кодом, ИТ-администраторам становится все сложнее избегать рисков. 
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

28% инцидентов: промышленность – стала самой атакуемой отраслью в России

По данным «Кода Безопасности», за первые три квартала 2025 года промышленный сектор стал главным объектом кибератак в России — на него пришлось 28% всех инцидентов. В топ-3 наиболее атакуемых сфер также вошли государственные структуры (24%) и финансовые организации (22%).

Исследователи отмечают, что ключевой особенностью атак в 2025 году стало комбинирование вредоносных и легитимных программ. Злоумышленники активно используют уязвимости в широко применяемых продуктах:

  • браузеры на базе Chromium — в 23% атак;
  • Telegram — в 19%;
  • Linux — в 15%.

Часто задействуются Microsoft Office, SharePoint, Windows Server и VMware ESXi.

В тройку наиболее распространённых категорий угроз вошли:

  • вредоносные программы — 93% инцидентов;
  • C2-инфраструктуры — 58%;
  • фишинг — 45%.

Среди вредоносного софта аналитики отмечают стилеры (например, Lumma Stealer), программы-вымогатели LockBit и Conti, а также бэкдоры, обеспечивающие длительное скрытое присутствие. Кроме того, заметную роль играют инструменты вроде Cobalt Strike и легитимные средства удалённого доступа — AnyDesk и ScreenConnect.

Как действует современный злоумышленник

По словам экспертов, сегодняшний атакующий — квалифицированный киберпреступник, который использует полный набор инструментов: от фишинга для первоначального проникновения до шифрования вредоносных файлов для обхода защитных систем и применения командно-контрольных серверов для управления кампанией.

Атаки всё чаще разворачиваются как полноценная цепочка kill chain:

  • сканирование и разведка;
  • проникновение через уязвимость;
  • закрепление;
  • кража данных;
  • шифрование или вывод систем из строя.

При этом злоумышленники ориентируются на масштабируемые и длительные кампании, рассчитанные на автоматизацию и устойчивость.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru