Kaspersky: Белорусы стали самыми атакуемыми в I квартале 2021 года

Kaspersky: Белорусы стали самыми атакуемыми в I квартале 2021 года

Kaspersky: Белорусы стали самыми атакуемыми в I квартале 2021 года

Эксплойты, нацеленные на уязвимости в программах из комплекта Microsoft Office, оказались самыми популярными у киберпреступников в первом квартале 2021 года, а наиболее атакуемыми стали граждане Белоруссии. Такую статистику предоставили специалисты антивирусной компании «Лаборатория Касперского».

Как отметили исследователи, заточенные под Microsoft Office эксплойты составили 59% от общего числа проанализированных за первый квартал атак. Самой «ходовой» уязвимостью стала дыра под идентификатором CVE-2017-11882 — переполнение буфера в компоненте Equation Editor.

Приблизительно такими же популярными брешами стали CVE-2015-2523 (use-after-free в Excel) и CVE-2018-0802 (повреждение памяти, приводящее к удалённому выполнению кода). Обратите внимание на тот факт, что это всё достаточно старые уязвимости, поэтому пользователям и организациям нужно больше времени уделять оперативному патчингу.

Однако в первом квартале 2021 года злоумышленники использовали и уязвимости нулевого дня. Некоторые из 0-day затрагивали Microsoft Exchange Server, ядро Windows, встроенный антивирус Microsoft Defender, браузеры Internet Explorer и Google Chrome.

Помимо этого, в отчёте «Лаборатории Касперского» упоминается эксплуатация уязвимостей в VMware vCenter Server, SolarWinds Orion и 0-day в Adobe Reader. Даже пользователи macOS оказались под атаками из-за вредоносных программ, заточенных под новые процессоры Apple M1.

Что касается Интернета вещей (Internet of Things, IoT), большинство атак (69%) пришлось на протокол Telnet, после чего идёт брутфорс SSH (30%).

В отчёте аналитики также приводят интересную статистику по странам. Оказалось, что больше всего атак пришлось на граждан Белоруссии, за ней идёт Украина, Молдова, Киргизия и Латвия. За первые три месяца 2021 года продукты Kaspersky заблокировали более двух миллиардов кибератак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Платформа Xello Deception получила сертификат соответствия ФСТЭК России

Российская компания Xello получила сертификат соответствия ФСТЭК России на свою платформу киберобмана Xello Deception. Согласно документу (№ 4960 от 25 июля 2025 года), продукт соответствует государственным требованиям по безопасности информации и имеет 4-й уровень доверия.

Сертификат позволяет использовать Xello Deception на значимых объектах критической инфраструктуры, в государственных информационных системах, АСУ ТП, а также в системах, обрабатывающих персональные данные с повышенными требованиями к защите.

Xello Deception создает в ИТ-инфраструктуре ложный слой из приманок и ловушек, которые помогают обнаруживать атаки на ранних стадиях без заранее известных сигнатур или индикаторов компрометации.

«Получение сертификата ФСТЭК — важное событие для нашей компании и клиентов. Сертификация подтверждает высокий уровень безопасности и надежности нашего продукта, а также открывает новые возможности для его применения в инфраструктурах, где требуется соблюдение государственных требований по защите информации», — отметил Алексей Макаров, технический директор Xello.

В компании сообщили, что планируют добавить новые типы приманок и ловушек, внедрить централизованное обновление компонентов, расширить возможности аудита и интегрировать Xello Deception в комплексное решение для защиты инфраструктуры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru