Число DDoS-атак на компании из РФ за год выросло в два раза

Число DDoS-атак на компании из РФ за год выросло в два раза

Число DDoS-атак на компании из РФ за год выросло в два раза

Количество DDoS-атак на российские компании за год выросло в два раза. Как говорится в исследовании российского разработчика антивирусов "Лаборатории Касперского", в 2017 году каждая третья российская компания (36%) подверглась DDoS-атаке как минимум один раз, хотя в 2016 году таких компаний было всего 17%.

Исследование "Информационная безопасность бизнеса" было проведено "Лабораторией Касперского" совместно с компанией B2B International. В нем приняли участие более 5,2 тыс. IT-специалистов из 29 стран по всему миру, в том числе из России, пишет tass.ru.

В сообщении отмечается, что атакована может быть компания любого размера. Так, от DDoS-атак пострадало 37% микропредприятий из общего числа, 31% компаний малого и среднего бизнеса и 39% больших корпораций.

"При этом последствия во многих случаях оказываются очень серьезными: каждый пятый пострадавший (21%) признался, что атака привела к значительному снижению производительности сервисов компании, а у 8% опрошенных произошел сбой транзакций и процессов", - уточняется в сообщении.

За DDoS-атакой может скрываться нечто более серьезное. Каждая третья подвергшаяся атаке компания отметила, что DDoS-атака послужила "дымовой завесой" для других операций киберпреступников. Так, например, DDoS-атака могла "прикрывать" утечку или кражу данных, взлом корпоративной сети, заражение вредоносной программой или прямое хищение денег.

"Риск подвергнуться DDoS продолжает расти, и пока нет признаков того, что тенденция изменится в ближайшем будущем. Атаки становятся более масштабными и сложными, к тому же все чаще используются киберпреступниками лишь как прикрытие для других операций", - прокомментировал ситуацию менеджер проекта Kaspersky DDoS Protection "Лаборатории Касперского" Алексей Киселев.

"Сейчас для каждого конкретного бизнеса не стоит вопрос, подвергнется ли он атаке - скорее надо спрашивать, когда именно это произойдет", - добавил он, подчеркнув важность защиты IT-инфраструктуры от таких атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Windows-версии Яндекс Телемост нашли опасную уязвимость перехвата DLL

Команда PT SWARM обнаружила уязвимость CVE-2024-12168 в Windows-версии «Яндекс Телемост». При успешной эксплуатации она могла позволить злоумышленнику закрепиться на рабочей станции в корпоративной сети. Ещё один потенциальный сценарий — распространение вредоносной версии приложения с подложенной DLL-библиотекой.

Уязвимость получила оценку 8,4 по шкале CVSS 4.0, что соответствует высокому уровню опасности.

Проблема связана с механизмом подгрузки сторонних DLL-файлов (DLL Hijacking) — в этом случае вредоносная библиотека могла запускаться при каждом старте программы, не требуя прав администратора.

Система Windows считает такой способ легитимным, поэтому обычные антивирусы его не фиксируют.

Для выявления подобных атак нужны специальные правила под каждую уязвимость, а создание универсальных решений затруднено из-за высокого риска ложных срабатываний.

По данным TelecomDaily, «Яндекс Телемост» занимает около 19% российского рынка видеосвязи. Вендор был заранее уведомлён об уязвимости, и команда Яндекс 360 выпустила обновление. Пользователям рекомендовано установить версию 2.7 и выше.

Исследователи отмечают, что ещё один способ атаки — это рассылка пользователям архивов с легитимным установщиком и вредоносной DLL в комплекте.

При этом Windows доверяет цифровой подписи «Яндекса» и не блокирует выполнение, так как приложение считается безопасным. В итоге запускается подложенная библиотека, а средства защиты ничего не замечают.

Такой способ атаки затрудняет выявление вредоносной активности: процесс выглядит легитимно и проходит под подписанным приложением, что снижает подозрения со стороны антивирусов и других систем защиты.

Как отмечают специалисты PT SWARM, подобный метод — DLL Side-Loading — уже применялся в других кампаниях, включая действия групп Team46, EastWind, DarkGate, а также при распространении удалённого трояна PlugX.

В одном из недавних проектов по проверке защищённости специалисты использовали найденную уязвимость, чтобы получить стартовый доступ к инфраструктуре финансовой компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru