Шифровальщики переключились на небольшие компании

Шифровальщики переключились на небольшие компании

Шифровальщики переключились на небольшие компании

Крупные компании стали отказывать в выкупе операторам программ-вымогателей, а последние перекинулись на малый и средний бизнес. В конце года нападок на небольшие компании стало в два раза больше, а в январе количество инцидентов выросло в пять раз.

О смене фокуса атак с помощью программ-шифровальщиков говорят специалисты “Лаборатория Касперского”.

По статистике компании, в четвертом квартале 2022 года количество обращений пострадавших организаций за восстановлением ценных данных выросло почти в два раза по сравнению с предыдущим кварталом.

В январе тенденция продолжилась ― за первый месяц 2023 года этот показатель уже превысил половину запросов последнего квартала 2022 года. Основной целью злоумышленников в большинстве случаях была финансовая выгода.

Атаки затронули самые разные компании. Это бухгалтерские услуги, клининг, стройматериалы и небольшие производства.

Чаще всего злоумышленники используют подобранные или украденные ранее учётные данные. Получив доступ в сеть и контроль над организацией, взломщики запускают шифровальщика.

Количество атак с помощью таких программ остается стабильно высоким, говорят эксперты. В 2022 году защитные системы “Лаборатории Касперского” зафиксировали 400 тысяч попыток заражения корпоративных устройств.

В пятёрку шифровальщиков, которые чаще всего попадают на рабочие компьютеры предприятий малого и среднего бизнеса, вошли Cryakl, Phobos, Stop, Crysis/Dharma, Makop.

“Если в начале прошлого года мы наблюдали смещение вектора атак в сторону хактивизма ― нанесения ущерба стабильности и непрерывности бизнеса без требований выкупа, то сейчас можем констатировать, что активность злоумышленников стала более традиционной, когда целью блокировки становится денежная компенсация”, — говорит главный эксперт по кибербезопасности “Лаборатории Касперского” Сергей Голованов.

Атака шифровальщиков может привести к параличу деятельности, невозможности подать документы, срыву контрактов и других важных корпоративных процессов.

Рост инцидентов с использованием шифровальщиков в январе—начале февраля подтверждает изданию “Ъ” и аналитик исследовательской группы Positive Technologies Федор Чунижеков. По его словам, таких атак стало больше почти на 90%.

Крупный бизнес стал чаще отказывать злоумышленникам в выкупе — компании теперь лучше подготовлены к атакам вымогателей, устранению последствий и восстановлению работоспособности, говорит Чунижеков.

А вот некрупные организации с большей вероятностью будут обсуждать возможность оплаты дешифрования, прогнозирует эксперт.

Малый и средний бизнес – прекрасная цель для вымогателей, коментирует новость для Anti-Malware.ru руководитель группы защиты инфраструктурных ИТ компании “Газинформсервис” Сергей Полунин.

“Крупный бизнес худо-бедно тратит определенные средства на безопасность и по большей части готовится к атакам, у организаций поменьше такие возможности не всегда находятся, а зачастую их просто нет”, — объясняет эксперт.

Этим и объясняется интерес со стороны злоумышленников: в случае удачной атаки с малого и среднего бизнеса тоже можно потребовать определенный выкуп, а сама новость о такой атаке не “взорвет” информационное поле.

Но сегодня даже в не самых крупных компаниях, сотрудники, ответственные за ИТ, уже активно начинают обращаться в специализированные компании за консультациями по ИБ и организовать хотя бы базовую защиту, подчеркивает Полунин. Это максимально логичный подход для среднего и малого бизнеса в данной ситуации, добавляет специалист.

Let's Encrypt может отказать МАКС в TLS-сертификате из-за санкций

У российского мессенджера МАКС назревает новая техническая проблема. На форуме сообщества Let's Encrypt развернулась дискуссия о том, может ли сервис продолжать выдавать TLS-сертификаты для официального сайта проекта. Поводом стали санкции США.

Представитель Let's Encrypt напомнил, что домен связан с компанией «Коммуникационная платформа», которая фигурирует в американских санкционных списках.

А поскольку Let's Encrypt работает под юрисдикцией США, организация обязана соблюдать соответствующие ограничения.

«Let's Encrypt находится под юрисдикцией США, поэтому не может выдавать сертификаты организациям, находящимся под санкциями», — говорится в комментарии представителя удостоверяющего центра.

Ситуация выглядит особенно любопытно на фоне того, что МАКС уже менял поставщика сертификатов. Ранее сайт использовал сертификат японского удостоверяющего центра GlobalSign, однако затем перешёл на Let's Encrypt.

Пока никаких официальных заявлений об отзыве сертификата нет. Более того, действующий сертификат сайта МАКС остаётся активным до 4 сентября. Однако сама позиция Let's Encrypt намекает, что в будущем у владельцев ресурса могут возникнуть сложности с продлением.

Если сертификат всё же будет отозван или его не удастся перевыпустить, разработчикам придётся искать альтернативный удостоверяющий центр либо переходить на российские сертификаты. В противном случае пользователи могут начать видеть предупреждения браузеров о проблемах с безопасностью соединения.

Пока сайт МАКС работает в штатном режиме. Но если международные центры сертификации окончательно закроют двери для российских проектов под санкциями, вопрос доверенных TLS-сертификатов может стать для них не менее важным, чем разработка самого сервиса.

RSS: Новости на портале Anti-Malware.ru