В 2019 году 60% кибератак носили целевой характер

В 2019 году 60% кибератак носили целевой характер

В 2019 году 60% кибератак носили целевой характер

За 2019 год доля целевых кибератак (APT) значительно превысила долю массовых вредоносных кампаний. Чаще всего киберпреступники атаковали промышленность, государственные учреждения, сферу здравоохранения и образования, а также финансовую отрасль.

Данные о соотношении целевых и массовым кибератак представили специалисты компании Positive Technologies, проанализировавшие актуальные угрозы 2019 года.

Согласно результатам исследования, число уникальных атак в цифровом пространстве выросло на 19%. При этом доля APT в сравнении с 2018 годом увеличилась на 5%, зафиксировавшись на 60%.

Примечательно, что в первом квартале таргетированные атаки заняли всего 47%, однако уже в конце года отвоевали себе 67%.

Специалисты Positive Technologies рекомендуют компаниям сместить фокус с защиты периметра на своевременное выявление атак внутри сети. Для этого придётся постоянно проверять, не были ли они атакованы раньше.

Складывающаяся тенденция, по мнению экспертов, выведет непрерывный мониторинг ИБ-инцидентов и глубокий анализ сетевого трафика в лидеры способов обеспечения защиты.

В отчёте исследователей также упоминается, что киберпреступники чаще всего атаковали госучреждения, сферу здравоохранения, науку, образование и финансовую отрасль. Например, доля атак на промышленные предприятия выросла до 10% (в 2018 году она составляла всего 4%).

Что касается мотивов злоумышленников, в 2019 году целью больше половины атак была кража данных: персональная информация, учётные данные и данные банковских карт.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru