Positive Technologies: 12,5% уязвимостей в 2021 году пришлись на СЗИ

Positive Technologies: 12,5% уязвимостей в 2021 году пришлись на СЗИ

Positive Technologies: 12,5% уязвимостей в 2021 году пришлись на СЗИ

Вчера вечером прошёл эфир Positive Technologies «Весь кибербез за один час — позитивный разговор о трендах 2021 года и прогнозы на 2022-ой», на котором эксперты области рассказали об изменениях на отечественном рынке информационной безопасности, а также об атаках на российский бизнес и госорганизации.

Само собой, не обошлось без упоминания активности программ-вымогателей (шифровальщиков). Как отметили на эфире Positive Technologies, за первые восемь месяцев 2021 года количество атак, в которых фигурировали ransomware, превысило аналогичный показатель за весь 2020 год.

Особенно выделялись шифровальщики Avos Locker, Avaddon, Conti (Ryuk) и REvil. Эти вредоносы приводили не только к финансовым потерям, но и к сбоям в работе ИТ-систем.

Также выступавшие на эфире эксперты указали на неугасающий интерес киберпреступников к уязвимостям в корпоративных сервисах. Гибридный формат работы, который закрепился в условиях пандемии, заставил атакующих искать и эксплуатировать уязвимости RDP. Особого внимания заслуживают бреши в софте, предназначенном для защиты от кибератак. 12,5% от общего числа дыр, выявленных Positive Technologies за 2021 год, пришлись на СЗИ.

Предприятия промышленного сектора всё ещё являются важным объектом для киберпреступников. Специалисты подчеркнули, что эта отрасль входит в топ-3 по числу кибератак. Как правило, злоумышленники проникают в сеть посредством фишинга (56%) и прямого взлома (35%).

2021 год также отметился скачком онлайн-мошенничества в банковском секторе и первыми киберпреступлениями, в которых использовались технологи дипфейк (deepfake). В настоящее время злоумышленникам даже не требуются большие вычислительные мощности для подмены лица на видео.

Positive Technologies считает, что дефицит кадров в сфере информационной безопасности частично можно будет компенсировать автоматизацией. Отрасль сможет воспользоваться технологиями защиты, позволяющими автоматизировать некоторые процессы ИБ-служб.

Государственные учреждения пострадают ещё больше в 2022 от кибератак, уверены аналитики. В числе прочего вырастет число нападений на государственные веб-сайты. Последней отмеченной тенденцией стал рост интереса киберпреступников к NFT, который привлёк немало внимания в 2021 году.

Мошенники в MAX убедили студентку отправить 3,6 млн рублей

Мошенники продолжают активно осваивать MAX, на этот раз история закончилась совсем не смешно. В Тюменской области студентка одного из колледжей лишилась 3,6 млн рублей после общения с аферистом в мессенджере. Об этом сообщили в региональной прокуратуре.

По данным ведомства, всё началось с переписки, в которой неизвестный пообещал девушке прибыль от инвестиций.

Дальше схема пошла по уже знакомому сценарию: собеседник убедил её перевести деньги на указанные счета, после чего средства, разумеется, исчезли вместе с красивыми обещаниями.

По факту произошедшего уже возбуждено уголовное дело. Прокуратура Исетского района взяла расследование на контроль и будет следить за его ходом и результатами.

Вообще, MAX всё чаще появляется в новостях о мошеннических схемах. Ранее мы писали, что аферисты добрались даже до министра Камчатки Сергея Лебедева.

Правда, там сценарий быстро рассыпался: министр слишком хорошо знал такие уловки и почти сразу понял, с кем разговаривает. В случае со студенткой всё закончилось куда тяжелее — потерей огромной суммы.

Важно помнить как только в переписке всплывают «инвестиции», гарантированная прибыль, срочные переводы или просьбы отправить деньги на чужие счета, это почти всегда сигнал немедленно остановиться. Потому что в таких историях быстрый доход почему-то стабильно получает только мошенник.

RSS: Новости на портале Anti-Malware.ru