Ноябрьские распродажи запустили новую волну атак ботнета Emotet

Ноябрьские распродажи запустили новую волну атак ботнета Emotet

Ноябрьские распродажи запустили новую волну атак ботнета Emotet

Специалисты компании Check Point проанализировали самые активные угрозы в ноябре. Согласно отчету, ботнет Emotet вошел в топ-10 рейтинга, в том числе благодаря вредоносной кампании, приуроченной к «Черной пятнице».

Emotet был замечен в нескольких сезонных вредоносных кампаниях — ко Дню благодарения и «Черной пятнице». Вредоносная программа скрывалась в спам-рассылках с файлами типа «black_friday_coupon» или поздравительных открытках. В результате глобальное влияние ботнета Emotet увеличилось на 25% по сравнению с октябрем 2018 года.

Между тем, в ноябре отметил годовщину криптомайнер Coinhive, который возглавляет рейтинг самых активных зловредов с декабря 2017 года. За последние 12 месяцев только Coinhive затронул 24% организаций во всем мире, а общая доля атак вредоносного ПО с криптомайнерами составила 38%.

«Данные отчета Global Threat Index за ноябрь еще раз доказывают, что злоумышленники используют значимые события, такие как праздники, распродажи или крупные спортивные события, чтобы получить незаконную прибыль», — комментирует Василий Дягилев, глава Check Point Software Technologies в России и СНГ.

«С помощью техник социальной инженерии они успешно обманывают пользователей, заставляя открывать вредоносные ссылки и файлы. И в преддверии новогодних праздников пользователям стоит внимательнее относиться к любым рекламным рассылкам, акциям, чтобы не попасться на удочку мошенников».

81-88% первичных вердиктов сканеров кода оказались ложными

Количество обнаруженных в коде уязвимостей за год выросло на 70%, тогда как очередь на их разбор — лишь на 18%. Сканеры явно научились находить больше, а вот дополнительных инженеров безопасности к ним в комплекте не положили.

AppSec Solutions проанализировала обезличенные данные платформы AppSec.Hub: 4 214 кодовых баз общим объёмом около 510 млн строк и более 3,1 млн находок SAST-, SCA- и DAST-сканеров. В выборку вошли ИТ-компании, финтех и организации реального сектора.

Исследователи подчёркивают: рост числа проблем не обязательно означает, что разработчики внезапно стали писать хуже. С начала 2025 года по май 2026-го объём анализируемого кода увеличился с 333 до 510 млн строк, а количество кодовых баз — с 2 563 до 4 214. Чем больше кода подключают к проверке, тем больше находок получают, особенно на фоне массового вайбкодинга.

Настоящее узкое место начинается после сканирования. Среди ещё не исправленных находок 69% ждут вердикта инженера ИБ. Медианный срок устранения критических проблем за год вырос со 103 до 153 дней. Из уязвимостей, уже переданных разработчикам, закрывают от 12% до 50%.

При этом большая часть лавины — шум, ложными оказываются 81-88% первичных вердиктов сканеров. Доля действительно серьёзных находок High и Critical остаётся стабильной — около 23%. В OWASP Top 10 лидируют нарушения контроля доступа с долей 44%.

По данным разработчика, конвейер AppSec.Hub за полгода превратил 18,7 млн сырых срабатываний в 428 тыс. уникальных находок, а затем — в 9,4 тыс. групп задач на исправление. Поток ужался почти в две тысячи раз.

Правила и ИИ-помощник автоматически закрывают уже 58% первичного разбора. Когда помощник признаёт срабатывание ложным, на крупнейшей проверенной выборке он оказывался прав примерно в 97% случаев. Реальные уязвимости подтверждает человек.

RSS: Новости на портале Anti-Malware.ru