В 2019 году Россия обошла США по хостингу фишинговых ресурсов

В 2019 году Россия обошла США по хостингу фишинговых ресурсов

В 2019 году Россия обошла США по хостингу фишинговых ресурсов

Согласно статистике, представленной специалистами компании Group-IB, 2019 год установил рекорд по количеству заблокированных фишинговых ресурсов. Помимо этого, злоумышленники сместили фокус в сторону пользователей облачных хранилищ и стали создавать целые сети сайтов, замаскированных под определённые бренды.

Если фишер создаёт не единичный сайт, а именно сеть, в этом случае он фактически обеспечивает непрерывность функционирования своей кампании. Также борцам с киберпреступностью становится сложнее заблокировать эти ресурсы.

Специалисты Центра реагирования на инциденты кибербезопасности CERT-GIB отметили, что за 2019 год им удалось заблокировать более 14 000 фишинговых веб-сайтов. Рост количества таких блокировок легко проследить на примере показателей за второе полугодие 2019 года — CERT-GIB заблокировал 8 506 фишинговых ресурсов (а годом ранее эта цифра была равна 2 567).

Если брать показатели года целиком, то в 2019-м подверглись блокировке 14 093 фишинговых сайтов, годом ранее — всего 4 494. Таким образом, цифра выросла приблизительно в три раза, что является очень серьёзным показателем.

В Group-IB уверены, что объяснить резкий рост числа блокировки можно сменой тактики фишеров, а также возросшей эффективностью выявления преступных схем. Другими словами, прошлый год отметился ещё и расширением инфраструктуры для реализации фишинговых атак.

Ещё один интересный момент в отчёте Group-IB — Россия обошла США по хостингу фишинговых ресурсов. Напомним, что Западу удавалось держать лидерство в этом аспекте на протяжении последних нескольких лет. А в 2019 году США досталось 27%, России — 34%.

Астрал подтвердил целевую кибератаку после недельного сбоя сервисов

ГК «Астрал» впервые подробно прокомментировала масштабный сбой, который уже несколько дней влияет на работу её сервисов. Компания официально признала, что 9 июня подверглась серии целенаправленных хакерских атак.

По словам представителей «Астрала», именно атака стала причиной остановки ряда сервисов.

С первого дня специалисты компании работают над восстановлением инфраструктуры в круглосуточном режиме, а полностью завершить восстановление планируется 16 июня.

В компании также сообщили, что параллельно началось расследование с участием государственных органов в сфере информационной безопасности. По этой причине «Астрал» была ограничена в возможности публично комментировать происходящее.

Один из главных вопросов клиентов — что с данными? Здесь компания пытается успокоить пользователей. По результатам проведённой проверки признаков утечки или компрометации данных не обнаружено. Более того, защитные механизмы после инцидента были дополнительно усилены.

Почему восстановление заняло почти неделю? В «Астрале» объясняют это необходимостью полной проверки каждого сервиса перед возвращением в эксплуатацию. Компания подчёркивает, что не собирается жертвовать безопасностью ради более быстрого запуска.

По состоянию на сегодняшний день большая часть сервисов уже работает в штатном режиме. Последними должны вернуться в строй ОФД и оставшиеся компоненты экосистемы.

Отдельно компания заявила, что взаимодействует с контролирующими органами, чтобы последствия инцидента не отразились на клиентах. Для пользователей также подготовлены официальные письма, подтверждающие, что проблемы возникли на стороне инфраструктуры оператора.

Таким образом, спустя неделю после начала сбоев «Астрал» фактически подтвердил то, о чём многие пользователи и так догадывались: причиной проблем стала не техническая ошибка и не авария, а полноценная кибератака на инфраструктуру компании.

RSS: Новости на портале Anti-Malware.ru