Кибератаки на промышленность выросли в 2020 году на 91%

Кибератаки на промышленность выросли в 2020 году на 91%

Кибератаки на промышленность выросли в 2020 году на 91%

Специалисты компании Positive Technologies изучили наиболее актуальные киберугрозы, отметившиеся в 2020 году, и выделили интересную статистику: число киберинцидентов на промышленных предприятиях увеличилось на целых 91% в сравнении с 2019 годом.

Аналитики также посчитали, что количество атак с использование вредоносных программ выросло на 54%. При этом медицинские учреждения оказались основной целью для операторов программ-вымогателей.

Стоит отметить, что общее число киберинцидентов в 2020 году тоже ощутимо увеличилось — на целых 51%. Семь из десяти атак оказались целевыми, что может говорить о растущем уровне киберпреступности.

В основном APT-группировки интересуются государственными учреждениями (19% атак пришлись на них), промышленными компаниями (12%) и медицинскими организациями (9%).

Самая поражающая цифра в отчёте Positive Technologies — рост общего числа кибератак на промышленные компании. Количество таких вредоносных кампаний увеличилось на 91%. Наиболее активными зловредами в этом случае стали RansomExx, Netwalker, Clop, Maze, Ragnar Locker, LockBit, DoppelPaymer и Snake.

Одним из самых опасных для АСУ ТП шифровальщиков оказался Snake, способный принудительно останавливать процессы на промышленных предприятиях. Чтобы затруднить восстановление данных, зловред также удаляет теневые копии.

Помимо этого, промышленность атаковали различные APT-группировки, специализирующиеся на таргетированных кибероперациях. Среди таких исследователи Positive Technologies выделили группу RTM, которая за 2020 год провела более 100 фишинговых рассылок.

Отчёт Positive Technologies охватил и тенденцию использования вредоносных программ в атаках 2020 года. Специалисты говорят, что такие методы по-прежнему в тренде. Число подобных кибернападений увеличилось на 54% в сравнении с 2019 годом.

Вместо ускорения Telegram россияне получают трояны и кражу аккаунтов

Количество вредоносных приложений, распространяемых под видом ускорителей мессенджера Telegram, в последние дни заметно выросло. Такие программы продвигаются по разным каналам, включая каталоги приложений, ссылки в соцсетях и сообщения в мессенджерах.

Такие данные привёл депутат Госдумы Антон Немкин в беседе с РИА Новости. По его словам, основная цель организаторов подобных атак — кража персональных и платёжных данных пользователей.

«В последние дни фиксируется рост числа вредоносных приложений, которые маскируются под инструменты для "ускорения" работы Telegram. Пользователям обещают повышение скорости загрузки и обход ограничений, однако в реальности такие программы не имеют никакого отношения к официальному клиенту и используются злоумышленниками для кражи данных», — рассказал парламентарий.

Такие приложения распространяются через разные каналы: каталоги приложений, онлайн-рекламу, а также ссылки в сообщениях в социальных сетях и мессенджерах. Один из характерных признаков подобных программ — явно избыточные разрешения, которые они запрашивают.

Речь идёт о доступе к контактам, файлам, уведомлениям и СМС-сообщениям. Это позволяет злоумышленникам перехватывать не только данные, хранящиеся на устройстве, но и коды подтверждения, а значит — получать доступ к аккаунтам в онлайн-сервисах и интернет-банках. В ряде случаев заражённые устройства могут становиться частью ботнетов, используемых для спам-рассылок или DDoS-атак.

«Чтобы минимизировать риски, пользователям стоит устанавливать приложения только из проверенных источников, внимательно относиться к запрашиваемым разрешениям и не переходить по подозрительным ссылкам. При малейших сомнениях лучше отказаться от установки и дополнительно проверить информацию — это простое правило позволяет избежать серьёзных последствий, включая потерю доступа к аккаунтам и утечку персональных данных», — рекомендовал Антон Немкин.

Злоумышленники активно используют новостной фон в своих целях, в том числе для распространения зловредов под видом «ускорителей» онлайн-сервисов, работа которых осложнилась из-за действий регуляторов. Так, уже в самом начале замедления YouTube началось распространение «ускорителей», которые на деле оказывались троянскими программами. А в феврале была зафиксирована кампания по распространению мобильного зловреда Mamont под видом «ускорителя Telegram».

RSS: Новости на портале Anti-Malware.ru