Киберпреступники стали использовать сложные вредоносы в два раза чаще

Киберпреступники стали использовать сложные вредоносы в два раза чаще

Кибератаки становятся более изощренными и опасными. Киберпреступники в два раза чаще используют данные киберразведки и сложные вредоносные программы, предупреждают специалисты Solar JSOC.

Исследователи оценили действия хакеров за первое полугодие 2023-го. Выяснилось, что доля критических инцидентов осталась на прежнем уровне, а вот сложность атак возросла.

Например, злоумышленники теперь предпочитают вредоносы, способные обходить антивирусную защиту и основные инструменты центров мониторинга и реагирования на инциденты в ИБ (SOC).

«Такая ситуация может говорить о том, что мы наблюдаем новый виток киберпротивостояния», — объясняют эксперты «РТК-Солар».

По данным исследователей, крупные компании и госсектор научились справляться с предыдущей волной массовых кибератак. Проблема в том, что их оппоненты тоже не стоят на месте: инструментарий киберпреступников расширился, а целевые нападения стали более изощренными.

Вредоносные программы в первом полугодии 2023-го стали самым популярным инструментом злоумышленников (53% от общего числа инцидентов). Уже во втором квартале шифровальщики отвоевали себе долю в 36%.

За первые шесть месяцев этого года удвоилось количество сложных атак. Выявить такие компрометации могли только специалисты с помощью процессов Threat Intelligence и Threat Hunting. Все дело в том, что атакующие начали чаще использовать сложные вредоносные программы.

Как отметили аналитики, доли сетевых атак и эксплуатаций уязвимостей также увечились (с 4% до 8% в первом случае и  с 6% до 11% — во втором).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На Госуслугах запустят пилот платформы согласий для финрынка

Банк России и Минцифры готовят к запуску платформу коммерческих согласий (ПКС) на базе портала «Госуслуг». Система позволит гражданам получать любые финансовые услуги без дополнительного подтверждения своих данных; пилот должен стартовать до конца 2024 года.

Заручившись согласием клиента, банки, МФО, брокеры, страховые компании смогут делиться информацией о нем в рамках обслуживания с помощью открытых API (напрямую). Согласие на такой обмен можно будет отозвать, при этом ПКС сохранит только волеизъявление юзера; его данные, по заверениям Центробанка, оседать там не будут.

Регулятор подчеркнул: передача недостающих сведений из одной организации в другую по новому каналу возможна лишь с согласия клиента. При этом ему должно быть понятно, на что он выдает разрешение; необходим также механизм отслеживания согласий — чтобы можно было с легкостью отозвать любое из них.

Введение обязательного использования открытых API на финрынке запланировано на 2026 год и будет осуществляться в несколько этапов. Со временем могут появиться приложения режима одного окна; при дальнейшем развитии ПКС ее смогут использовать также магазины и медучреждения.

Опрошенные РБК эксперты отметили, что нововведение сможет заработать в полную силу через два-три года и будет затратным. Потребуются значительные электронные ресурсы, нужно будет также позаботиться об устойчивости новой службы к кибератакам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru