Acronis: В ближайший год ущерб от вымогателей составит более $11 млрд

Acronis: В ближайший год ущерб от вымогателей составит более $11 млрд

Acronis: В ближайший год ущерб от вымогателей составит более $11 млрд

Накануне Международного дня резервного копирования (World Backup Day), который ежегодно отмечается 31 марта, компания Acronis прогнозирует, что в результате роста числа программ-вымогателей, более изощренных методов нападения и недостаточной осведомленности пользователей, 2018 год станет самым тяжелым годом в плане кибератак и случаев потери данных.

Согласно результатам недавнего опроса, проведенного по заказу компании Acronis, более 60% опрошенных никогда не слышали о программах-вымогателях, при том, что прогнозируемый ущерб от нападений в 2019 году составит более 11 миллиардов долларов, по сравнению с 5 миллиардами ущерба годом ранее. В 2017 году число разновидностей программ-вымогателей возросло на 46%, что осложнило их выявление и отражение нападений.

Эксперты по безопасности прогнозируют повышение киберугроз: в следующие два года. Компании будут подвергаться нападению программ-вымогателей каждые 14 секунд, тогда как сейчас такие нападения происходят каждые 40 секунд. В это число не входят нападения на частных лиц, которые происходят еще чаще.

Компания Acronis предупреждает, что только высококачественные, безопасные решения для резервного копирования, включающие проактивную защиту от программ-вымогателей, помогут предотвратить потерю данных и обеспечить защиту устройств.

Непонимание того, что такое программы-вымогатели и способов защиты от кибератак, приводит к росту размера ущерба, нанесенного компаниям и частным лицам. Киберпреступники постоянно совершенствуют методы обмана пользователей и продолжают эксплуатировать уязвимости в системах безопасности для обхода защиты традиционных антивирусных программ, неспособных обнаруживать подобные нападения.

Согласно исследованию по безопасности, проведенному Ponemon Institute, 69% корпоративных пользователей не верят, что их антивирус сможет устранить обнаруженную угрозу. Кроме того, поскольку киберпреступники обратили внимание на то, что резервное копирование помогает эффективно отражать их нападения, множество новых типов программ-вымогателей направлены сегодня именно на файлы резервных копий и решения резервного копирования.

Данные опроса показывают, что 62% респондентов не знали, что программы-вымогатели могут зашифровывать файлы и их резервные копии, а 33% сообщили, что не делают резервные копии своих данных.

Решения для резервного копирования, такие как Acronis Backup и Acronis True Image, включающие в себя активную защиту от программ-вымогателей, на основе технологий искусственного интеллекта, в состоянии выявлять и отражать подобные изощренные атаки.

«В прошлом году новости об атаках программ-вымогателей нередко появлялись в заголовках СМИ. Но, несмотря на рост числа кибератак, уровень осведомленности пользователей о проблеме и понимание необходимости отражения атак, остаются на очень низком уровне», — отметил Гайдар Магдануров, глобальный директор по маркетингу Acronis. «Наша задача - помочь пользователям защитить все свои данные от разных угроз, поэтому мы предоставляем бесплатный продукт по защите от программ-вымогателей, включили технологию по защите данных от программ-вымогателей во все наши продукты и активно занимаемся обучением пользователей по теме информационной безопасности».

«Программы-вымогатели стали немыми убийцами информации по всему миру. Последние атаки показали, что компании и организации повсеместно недооценивали растущую угрозу. Наибольшую обеспокоенность вызывает тот факт, что пострадавшие готовы заплатить выкуп вместо того, чтобы проактивно защитить свои системы и устройства. Однако растущие риски сподвигли компании, такие как Acronis, разработать инновационные технологии и помочь организациям и пользователям по всему миру бороться с атаками программ-вымогателей», - сообщил Роберт Вестервель, директор по исследованиям продуктов для безопасности, IDC.

В марте 2018 года компанией Acronis был проведен масштабный потребительский опрос о защите данных. Его результаты представлены в инфографике. Из результатов опроса можно отметить следующее:

  • У почти 39% опрошенных дома имеется 4 или более устройств, что означает большее количество данных и конечных устройств, которые необходимо защитить.
  • Более 29% опрошенных пострадали от потери информации.

Acronis предлагает четыре простых шага для защиты данных:

  • Всегда создавайте резервные копии важных данных. Сохраняйте данные на диске и в облачном хранилище.  
  • Регулярно обновляйте операционную систему и программное обеспечение. Это не позволит киберпреступникам проникнуть в вашу систему через какие-либо бреши в системе безопасности.
  • Обращайте внимание на подозрительные письма, ссылки и приложения. Наиболее эффективный метод проникновения, используемый rb,t — это заставить пользователей открыть инфицированное приложение к письму или кликнуть на ссылки на вредоносных сайтах.
  • Установите антивирусное ПО на свой компьютер и включите автоматическое обновление сигнатур. Если вы пользуетесь ПК, убедитесь, что ваш Windows Defender включен и обновлен. 

Чтобы больше узнать о том, как защитить свои данные, посетите https://www.acronis.com/en-us/promo/world-backup-day/

Опасный Android-троян Falcon охотится на пользователей в России

Специалисты F6 сообщили о новой волне атак с использованием банковского Android-трояна Falcon. С конца 2025 года злоумышленники с его помощью похищают деньги и данные банковских карт клиентов крупнейших финансовых организаций России.

По данным F6, Falcon нацелен на более чем 30 приложений — от мобильных банков и инвестиционных сервисов до госсервисов, маркетплейсов, мессенджеров и приложений для бесконтактных платежей.

Уже сейчас, по оценкам аналитиков, скомпрометированы данные нескольких тысяч банковских карт.

Falcon — вредоносная программа для Android, впервые обнаруженная ещё в 2021 году. Она основана на банковском трояне Anubis и со временем заметно «прокачалась».

Если раньше зловред в основном маскировался под приложения российских банков, то с 2025 года злоумышленники используют обновлённую версию Falcon. В неё добавили модуль VNC для удалённого управления устройством, а также возможность передавать украденные данные через Telegram.

В начале 2026 года специалисты департаментов Threat Intelligence и Fraud Protection компании F6 зафиксировали новые образцы Falcon, ориентированные именно на пользователей Android в России.

При установке Falcon запрашивает доступ к сервису Android Accessibility — легитимному механизму, предназначенному для помощи людям с ограниченными возможностями. Если пользователь выдаёт это разрешение, троян получает практически неограниченный контроль над устройством.

Злоумышленники могут:

  • читать, отправлять и удалять СМС;
  • перехватывать коды подтверждения;
  • совершать телефонные звонки;
  • получать доступ к контактам;
  • выполнять USSD-запросы и операции через мобильный банк даже без подключения к интернету.

Это позволяет обходить двухфакторную аутентификацию и проводить финансовые операции от имени жертвы.

Falcon работает по классической, но всё ещё эффективной схеме. Когда пользователь запускает одно из целевых приложений — будь то банк, маркетплейс или мессенджер, — троян накладывает поверх него фейковое окно с практически идентичным дизайном.

В результате пользователь сам вводит данные банковской карты, логины и пароли, даже не подозревая, что работает уже не с настоящим приложением.

Как отмечают в F6, Falcon выгодно отличается от других троянов, которые используются против пользователей в России.

«Falcon значительно более автоматизирован, чем многие другие зловреды, например Mamont. Это редкий тип инструмента в арсенале киберпреступников, но уже сейчас видно, какой ущерб он может нанести банкам и их клиентам», — поясняет Елена Шамшина, руководитель департамента Threat Intelligence компании F6.

По её словам, счёт уже идёт на тысячи скомпрометированных карт, и без дополнительных мер защиты масштабы атак могут вырасти.

Эксперты напоминают: установка приложений только из официальных источников, внимательное отношение к запрашиваемым разрешениям и отказ от выдачи доступа к Accessibility — по-прежнему один из ключевых способов снизить риск заражения.

RSS: Новости на портале Anti-Malware.ru