Операторы шифровальщиков объединяются и чаще атакуют промышленность

Операторы шифровальщиков объединяются и чаще атакуют промышленность

Операторы шифровальщиков объединяются и чаще атакуют промышленность

Доля кибератак на промышленные предприятия выросла во втором квартале 2020 года. Более того, эксперты обращают внимание на ещё одну опасную тенденцию — операторы шифровальщиков объединяются.

Специалисты компании Positive Technologies опубликовали результаты анализа киберинцидентов за второй квартал 2020 года. Согласно отчёту, доля атак на промышленность увеличилась на 9% в сравнении с прошлым кварталом.

Рост этой же доли относительно аналогичного периода прошлого года поражает ещё больше — на 59%. 16% фишинговых атак были связаны с темой COVID-19, более трети (36%) из них не привязывались к конкретной отрасли. 32% таких атак поразили частных лиц, 13% — государственные учреждения.

Чаще всего промышленные предприятия атакуют операторы программ-вымогателей и APT-группы, занимающиеся целевым кибершпионажем. В десяти из десяти атак на промышленность фигурируют вредоносные программы.

Как подсчитали эксперты Positive Technologies, 46% встречавшихся в атаках вредоносов представляли собой шифровальщики, 41% — шпионские программы. Среди знаменитых программ-вымогателей, атаковавших промышленные предприятия в 2020 году, можно отметить Maze, Sodinokibi, NetWalker, Nefilim, DoppelPaymer и, конечно, нашумевший недавно Snake.

В подавляющем большинстве случаев (83%) злоумышленники проникли в системы предприятий с помощью фишинговых писем, а уязвимости на сетевом периметре стали причиной успешных атак в 14% инцидентов.

Самыми активными киберпреступниками во втором квартале этого года, по данным исследователей, стали операторы Maze и Sodinokibi.

Также специалисты обеспокоены тем, что вымогатели объединяются. Например, стоящие за LockBit и Ragnar Locker злоумышленники заключили договор с Maze, по условиям которого операторы последнего публикуют на своём сайте данные, похищенные другими группировками.

Во втором квартале 2020 года авторам и операторам шифровальщиков удалось заработать миллионы долларов. Достаточно вспомнить нашумевшую атаку NetWalker на медицинский исследовательский университет в Калифорнии. Напомним, что руководство учебного заведения выплатило $1,4 млн.

В 6 из 10 случаев цифровой агрессор — знакомый человек

Цифровое насилие — это не только мутные анонимы из интернета и токсичные комментарии от людей с аватаркой кота. По данным глобального отчёта «Лаборатории Касперского», почти 60% жертв сталкивались с цифровым насилием со стороны людей из своего окружения.

Чаще всего агрессорами оказывались друзья — на них пришлось 15% случаев. Дальше идут нынешние партнёры — 10%, коллеги — 8%, члены семьи — 7% и бывшие партнёры — 6%.

То есть проблема часто сидит не где-то «в интернете вообще», а в переписках, семейных чатах, отношениях, работе и других местах, где вроде бы должно быть безопаснее.

Отдельно исследователи отмечают неприятную закономерность: люди, которые сталкивались с цифровым насилием со стороны друзей, партнёров или родственников, чаще признавались, что сами допускали похожее поведение по отношению к близким.

Это может говорить о том, что цифровая агрессия иногда превращается в привычный стиль общения: контроль, давление, слежка, обиды и месть переезжают в смартфон и становятся частью повседневности.

В Нижегородском женском кризисном центре отмечают, что цифровое насилие нередко используется как инструмент контроля, преследования и психологического давления со стороны близких людей. По данным центра, 72% обращений связаны с насилием со стороны супруга или партнёра, ещё 10% — со стороны родителей или родственников.

Поколенческий разрыв тоже заметен. Среди зумеров 81% знают термин «цифровое насилие», а почти 60% заявили, что за последний год сталкивались хотя бы с одной его формой. Среди беби-бумеров термин знаком 64% респондентов.

Женщины чаще говорят о чувстве уязвимости в цифровой среде. Небезопасно в интернете себя чувствуют 62,5% респонденток против 54% мужчин.

Психологи подчёркивают: когда агрессором становится знакомый человек, вред ощущается сильнее. К страху и потере контроля добавляется предательство, особенно если речь идёт о партнёре, друге, бывшем партнёре или коллеге. А технологии превращаются в инструмент кибермести: доступ к аккаунтам, переписки, фотографии, геолокация и старые пароли внезапно становятся оружием.

С точки зрения кибербезопасности эта история тоже сложнее обычной атаки. Угроза может идти не от неизвестного хакера, а от человека, у которого когда-то был доступ к устройству, аккаунту, семейной подписке, общему облаку или паролю на всякий случай.

RSS: Новости на портале Anti-Malware.ru