Авторы вредоносов затачивают их под атаки на средства виртуализации

Авторы вредоносов затачивают их под атаки на средства виртуализации

Авторы вредоносов затачивают их под атаки на средства виртуализации

Специалисты компании Positive Technologies изучили актуальные киберугрозы, которые встречались в первом квартале 2021 года, и отметили рост активности операторов программ-вымогателей, а также появление новых семейств шифровальщиков. Но самое главное, что привлекло внимание экспертов, — разработчики вредоносов стали чаще адаптировать свои программы под атаки на средства виртуализации.

Анализ Positive Technologies показал, что общее число атак за первый квартал 2021 года увеличилось на 17% в сравнении с тем же периодом 2020 года. Также наблюдается прирост по отношению к четвёртому кварталу 2020 года — 1,2%.

77% кибератак оказались целевыми, а частных лиц атаковали в 12% случаев. Излюбленными жертвами киберпреступников стали государственные учреждения, промышленность, а также сфера науки и образования.

Команда Positive Technologies подчеркнула, что злоумышленники чаще всего охотятся за персональными и учётными данными, а если речь идёт об атаке на организацию, хакеры преследуют ещё и коммерческую тайну.

Программы-вымогатели стали «звездой сезона», что неудивительно, учитывая их эффективность. Так, доля ransomware в атаках за изученный период составила 63%. Параллельно появились и новые семейства: Cring, Humble и Vovalex.

Также в Positive Technologies объяснили, что сумма выкупа продолжают расти, а из-за отказа некоторых компаний платить злоумышленники выдумывают новые тактики. Например, операторы шифровальщиков теперь угрожают сообщить о факте взлома клиентам организаций.

Массовый перенос корпоративной ИТ-инфраструктуры в виртуальную среду также не прошёл незамеченным для киберпреступников. Последние быстро сориентировались и адаптировали свои вредоносные программы под среды виртуализации.

В ночь на 1 апреля Telegram массово начал сбоить у россиян

В ночь на 1 апреля резко выросло количество жалоб на работу мессенджера Telegram. При этом, судя по сообщениям пользователей, затруднения носят не кратковременный, а продолжительный характер.

О сбое сообщило агентство Ura.RU со ссылкой на сервисы, отслеживающие сетевые сбои. По его оценке, резкий рост числа жалоб был зафиксирован около двух часов ночи.

Как пишет телеграм-канал «Санкт-Петербург Life», количество жалоб выросло в два раза. Однако по другим оценкам, рост мог достигать пятикратного уровня.

По оценкам «Фонтанки», наибольшее число жалоб поступает из Санкт-Петербурга, Ленинградской и Брянской областей. Проблемы наблюдаются и у пользователей за пределами России, однако в основном они сосредоточены в Нидерландах, которые служат точкой входа для многих популярных VPN-сервисов.

Суть жалоб, как сообщает Ura.RU, сводится к тому, что пользователям не приходят сообщения и не открываются вложенные файлы. В издании связали происходящее с продолжающимися техническими ограничениями в работе мессенджера со стороны регулятора.

Роскомнадзор начал замедлять Telegram с 10 февраля. Фактически этот процесс стартовал на несколько дней раньше. Официальной причиной называлось отсутствие системной борьбы с мошенничеством, вымогательством и вовлечением пользователей в противоправную деятельность.

RSS: Новости на портале Anti-Malware.ru