Операторы шифровальщиков объединяются и чаще атакуют промышленность

Операторы шифровальщиков объединяются и чаще атакуют промышленность

Операторы шифровальщиков объединяются и чаще атакуют промышленность

Доля кибератак на промышленные предприятия выросла во втором квартале 2020 года. Более того, эксперты обращают внимание на ещё одну опасную тенденцию — операторы шифровальщиков объединяются.

Специалисты компании Positive Technologies опубликовали результаты анализа киберинцидентов за второй квартал 2020 года. Согласно отчёту, доля атак на промышленность увеличилась на 9% в сравнении с прошлым кварталом.

Рост этой же доли относительно аналогичного периода прошлого года поражает ещё больше — на 59%. 16% фишинговых атак были связаны с темой COVID-19, более трети (36%) из них не привязывались к конкретной отрасли. 32% таких атак поразили частных лиц, 13% — государственные учреждения.

Чаще всего промышленные предприятия атакуют операторы программ-вымогателей и APT-группы, занимающиеся целевым кибершпионажем. В десяти из десяти атак на промышленность фигурируют вредоносные программы.

Как подсчитали эксперты Positive Technologies, 46% встречавшихся в атаках вредоносов представляли собой шифровальщики, 41% — шпионские программы. Среди знаменитых программ-вымогателей, атаковавших промышленные предприятия в 2020 году, можно отметить Maze, Sodinokibi, NetWalker, Nefilim, DoppelPaymer и, конечно, нашумевший недавно Snake.

В подавляющем большинстве случаев (83%) злоумышленники проникли в системы предприятий с помощью фишинговых писем, а уязвимости на сетевом периметре стали причиной успешных атак в 14% инцидентов.

Самыми активными киберпреступниками во втором квартале этого года, по данным исследователей, стали операторы Maze и Sodinokibi.

Также специалисты обеспокоены тем, что вымогатели объединяются. Например, стоящие за LockBit и Ragnar Locker злоумышленники заключили договор с Maze, по условиям которого операторы последнего публикуют на своём сайте данные, похищенные другими группировками.

Во втором квартале 2020 года авторам и операторам шифровальщиков удалось заработать миллионы долларов. Достаточно вспомнить нашумевшую атаку NetWalker на медицинский исследовательский университет в Калифорнии. Напомним, что руководство учебного заведения выплатило $1,4 млн.

Секретный контракт ЦРУ помог Стиву Джобсу вернуться в Apple

Стив Джобс мог вернуться в Apple благодаря секретному заказу американской разведки, который помог его компании NeXT пережить тяжёлые времена. ЦРУ договорилось закупать до 20 тыс. рабочих станций в год для обработки спутниковых снимков. История началась в 1986 году.

Сотрудники секретной программы ЦРУ Program B Джо Ромелло и Джефф Харрис предложили Джобсу создать модифицированную версию компьютера NeXT: с более быстрым процессором Motorola и специальной графической картой Intel.

Публично NeXT рассказывала о партнёрстве с компанией ESL, а внутри правительства закупку проводило Агентство национальной безопасности. Компьютеры забирали немаркированные грузовики, дорабатывали в подставной компании ЦРУ и самолётами C-5 отправляли в Национальное управление военно-космической разведки США.

По данным The Wall Street Journal, аналитики использовали NeXTcube для просмотра спутниковых снимков, отслеживания войск и строительства ракетных шахт. На этих же компьютерах готовили мультимедийные разведывательные брифинги для законодателей и президента.

По словам участников проекта, технология позволила быстрее доставлять данные военным командирам по всему миру и ослабила привычную централизацию разведки.

Для NeXT заказ оказался спасательным кругом. Дорогие рабочие станции плохо продавались университетам, а секретный клиент дал компании время укрепить технологии и репутацию Джобса как руководителя.

В 1996 году Apple купила NeXT, после чего Джобс вернулся в основанную им компанию. Система NeXTSTEP стала технологической основой будущей macOS, а затем и продуктов Apple, включая iPhone.

Нельзя утверждать, что ЦРУ в одиночку вернуло Джобса в директорское кресло, но без секретных госзакупок история Apple могла сложиться иначе.

RSS: Новости на портале Anti-Malware.ru