Group-IB: Только в России число атак шифровальщиков выросло на 200%

Group-IB: Только в России число атак шифровальщиков выросло на 200%

Group-IB: Только в России число атак шифровальщиков выросло на 200%

Компания Group-IB проанализировала чёрные онлайн-рынки с целью выяснить, какие на сегодняшний день существуют ключевые очаги распространения киберугроз для государственного сектора и бизнеса. Операторы шифровальщиков, фишеры, мошенники и скамеры — активность этих персонажей исследовала Group-IB.

Как указано в отчёте Hi-Tech Crime Trends, в одной лишь России число кибератак программ-вымогателей увеличилось на 200% в этом году. Причиной такого успеха специалисты считают сотрудничество операторов шифровальщиков с продавцами доступа во взломанные сети по модели «вымогательство как услуга» (Ransomware-as-a-Service, RaaS).

По данным Group-IB, во втором полугодии 2020 года и первой половине 2021-го на теневых форумах появилась 21 новая партнёрская программа RaaS. Отягощающим фактором служило вступление в такие инициативы пентестеров, которые взламывали сети компаний для получения процента от выкупа.

Также исследователи указали на подъём сайтов, где злоумышленники публикуют скомпрометированные внутренние данные компаний. За анализируемый период их число выросло более чем вдвое (с 13 до 28), а количество компаний, чьи данные были выставлены на таких ресурсах, составило 2371.

Самым агрессивным шифровальщиком стал Conti (на его счету 361 организация-жертва), за ним идёт Lockbit (251 жертва), потом — Avaddon (164), REvil (155) и Pysa (118).

Также ростом отметились публикации продавцов доступов во взломанные сети компаний по всему миру. Таких объявлений специалисты насчитали 1099. Эти результаты на 204% превышают показатели прошлого периода. Общий объём этого рынка, по словам Group-IB, составил $7 165 876.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Менее 5% промышленных предприятий в России автоматизировали IAM-процессы

По данным «Информзащиты», в России лишь около 4% промышленных организаций внедрили системы управления учётными записями и доступом (IAM). Эксперты предупреждают: низкий уровень зрелости в этой сфере напрямую увеличивает риски несанкционированного доступа, злоупотребления привилегированными правами и атак через цепочки поставок.

IAM-системы помогают автоматизировать выдачу и отзыв прав пользователей, контролировать доступ и снижать влияние человеческого фактора.

Но на практике внедрение тормозят сразу несколько причин: устаревшие SCADA-системы, недостаточные инвестиции в ИБ, сложности с импортозамещением и разрыв ответственности между ИТ и ОТ. Из-за этого в компаниях до сих пор встречаются «общие» доменные администраторы, бессрочные локальные учётки на HMI, групповые VPN для подрядчиков и сервисные аккаунты без ротации.

При этом более 80% атак на промышленные компании так или иначе связаны с идентификационными данными. Это и фишинг, и атаки на подрядчиков, и действия инсайдеров.

«Не стоит забывать и про деструктивные атаки, более 25% которых направлены именно на промышленность. Приостановка завода может ударить по цепочкам поставок и даже представлять угрозу жизни людей. Злоумышленники активно используют уязвимости в системах идентификации», — говорит Анатолий Песковский, руководитель направления анализа защищённости IZ:SOC «Информзащиты».

Эксперты рекомендуют предприятиям модернизировать инфраструктуру и внедрять IAM-системы, автоматизировать настройку прав доступа, ограничивать полномочия временных пользователей и подрядчиков. Эффективной мерой также считается вынос внешних подключений в отдельную jump-зону с PAM-бастионом, ротация сервисных аккаунтов и разделение административных доменов. Всё это, по оценке специалистов, может заметно снизить риски уже в течение 2–3 месяцев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru