Шифровальщики переключились на небольшие компании

Шифровальщики переключились на небольшие компании

Шифровальщики переключились на небольшие компании

Крупные компании стали отказывать в выкупе операторам программ-вымогателей, а последние перекинулись на малый и средний бизнес. В конце года нападок на небольшие компании стало в два раза больше, а в январе количество инцидентов выросло в пять раз.

О смене фокуса атак с помощью программ-шифровальщиков говорят специалисты “Лаборатория Касперского”.

По статистике компании, в четвертом квартале 2022 года количество обращений пострадавших организаций за восстановлением ценных данных выросло почти в два раза по сравнению с предыдущим кварталом.

В январе тенденция продолжилась ― за первый месяц 2023 года этот показатель уже превысил половину запросов последнего квартала 2022 года. Основной целью злоумышленников в большинстве случаях была финансовая выгода.

Атаки затронули самые разные компании. Это бухгалтерские услуги, клининг, стройматериалы и небольшие производства.

Чаще всего злоумышленники используют подобранные или украденные ранее учётные данные. Получив доступ в сеть и контроль над организацией, взломщики запускают шифровальщика.

Количество атак с помощью таких программ остается стабильно высоким, говорят эксперты. В 2022 году защитные системы “Лаборатории Касперского” зафиксировали 400 тысяч попыток заражения корпоративных устройств.

В пятёрку шифровальщиков, которые чаще всего попадают на рабочие компьютеры предприятий малого и среднего бизнеса, вошли Cryakl, Phobos, Stop, Crysis/Dharma, Makop.

“Если в начале прошлого года мы наблюдали смещение вектора атак в сторону хактивизма ― нанесения ущерба стабильности и непрерывности бизнеса без требований выкупа, то сейчас можем констатировать, что активность злоумышленников стала более традиционной, когда целью блокировки становится денежная компенсация”, — говорит главный эксперт по кибербезопасности “Лаборатории Касперского” Сергей Голованов.

Атака шифровальщиков может привести к параличу деятельности, невозможности подать документы, срыву контрактов и других важных корпоративных процессов.

Рост инцидентов с использованием шифровальщиков в январе—начале февраля подтверждает изданию “Ъ” и аналитик исследовательской группы Positive Technologies Федор Чунижеков. По его словам, таких атак стало больше почти на 90%.

Крупный бизнес стал чаще отказывать злоумышленникам в выкупе — компании теперь лучше подготовлены к атакам вымогателей, устранению последствий и восстановлению работоспособности, говорит Чунижеков.

А вот некрупные организации с большей вероятностью будут обсуждать возможность оплаты дешифрования, прогнозирует эксперт.

Малый и средний бизнес – прекрасная цель для вымогателей, коментирует новость для Anti-Malware.ru руководитель группы защиты инфраструктурных ИТ компании “Газинформсервис” Сергей Полунин.

“Крупный бизнес худо-бедно тратит определенные средства на безопасность и по большей части готовится к атакам, у организаций поменьше такие возможности не всегда находятся, а зачастую их просто нет”, — объясняет эксперт.

Этим и объясняется интерес со стороны злоумышленников: в случае удачной атаки с малого и среднего бизнеса тоже можно потребовать определенный выкуп, а сама новость о такой атаке не “взорвет” информационное поле.

Но сегодня даже в не самых крупных компаниях, сотрудники, ответственные за ИТ, уже активно начинают обращаться в специализированные компании за консультациями по ИБ и организовать хотя бы базовую защиту, подчеркивает Полунин. Это максимально логичный подход для среднего и малого бизнеса в данной ситуации, добавляет специалист.

Пользователи Android чаще всего блокируют рекламу через Private DNS

Пользователи Android всё чаще отказываются от приложений и VPN для блокировки рекламы, выбирая Private DNS как самый простой и эффективный способ защиты. Опрос показал, что DNS-сервисы вроде AdGuard и Cloudflare позволяют убрать рекламу, снизить риск мошенничества и не замедлять работу смартфона.

Как выяснили исследователи, самым популярным способом блокировки рекламы стал Private DNS. Этот вариант заметно опередил все остальные.

Около 65% респондентов сообщили, что используют Private DNS, например Cloudflare 1.1.1.1 или специализированные решения вроде AdGuard DNS. Такие сервисы легко настраиваются, не требуют установки сторонних приложений и позволяют отсеивать рекламные и потенциально опасные домены на уровне запросов.

Для сравнения: менее 19% пользователей предпочитают сторонние приложения для блокировки рекламы, такие как Blokada. Совсем небольшая доля респондентов призналась, что вообще не использует никакие инструменты для защиты от рекламы.

 

Пользователи отмечают сразу несколько преимуществ DNS-подхода:

  • он не нагружает систему и не замедляет интернет, как это иногда бывает с VPN;
  • не конфликтует с сервисами вроде Android Auto;
  • помогает фильтровать не только рекламу, но и фишинговые или сомнительные сайты;
  • настраивается за пару минут прямо в системных параметрах Android.

При этом Private DNS не ограничивает доступ к сервисам и не ломает работу приложений, что для многих оказалось решающим фактором.

Помимо DNS-сервисов, пользователи активно рекомендуют браузеры с встроенной блокировкой рекламы. Среди популярных вариантов — Firefox с расширением uBlock Origin и фирменный браузер Samsung, который поддерживает контент-блокеры из коробки.

Некоторые, наоборот, выбирают отдельные приложения для блокировки рекламы. Такой подход может быть удобнее, например, в корпоративной среде, где важно, чтобы инструменты защиты корректно работали с бизнес-приложениями.

RSS: Новости на портале Anti-Malware.ru