За атаками вымогателей все чаще стоят одиночки

За атаками вымогателей все чаще стоят одиночки

За атаками вымогателей все чаще стоят одиночки

Аналитики компании Coveware обнаружили, что во 2 квартале 2024 года число атак киберпреступников-одиночек, использующих шифровальщики, значительно возросло. В компании «Газинформсервис» подтвердили данную тенденцию.

Злоумышленники все чаще действуют независимо от крупных группировок с известным именем, которые специализируются на кибервымогательстве, требуя выкуп для доступа к зашифрованным данным.

Но при этом одиночки часто используют инфраструктуру известных группировок, например, их онлайн-площадки для размещения украденных в ходе атак данных или взять в аренду применяемые ими средства шифрования.  В итоге количество успешно атакованных компаний не снижается, а напротив — только растет, как и средняя сумма выкупа.

Атакам подвергаются различные отрасли, но ключевые цели остаются прежними — компании из сферы финансов, промышленности, ИТ и здравоохранения. Для заражения используются обычно прямое проникновение в ИТ-инфраструктуру целевой компании или фишинг. Поэтому эксперты рекомендуют предприятиям сосредоточиться на противостоянии конкретным методам атак.

Руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности «Газинформсервиса» Вадим Матвиенко говорит, что вымогатели все чаще атакуют независимо от крупных кибергруппировок и это новая тенденция, к которой нужно быть готовыми:

«Присоединиться к миру киберпреступности очень легко, и для того, чтобы самостоятельно проводить атаки, совсем необязательно быть членом крупной группировки. Важно подчеркнуть, что на сегодняшний день многие из жертв предпочитают откупаться, а не заранее инвестировать в защиту. Пока компании, столкнувшиеся с шифрованием, будут платить выкуп, вирусы-шифровальщики будут развиваться и количество атак будет стремительно расти. Знаю, что многие ИБ-директора в крупных компаниях сегодня делают ставку в защите от вредоносного программного обеспечения не только на антивирусы, но и на средства защиты с модулем поведенческой аналитики (UEBA). Продуктов такого класса вполне достаточно на нашем ИБ-рынке».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Таиланде задержан россиянин, которого назвали хакером мирового уровня

Бюро расследования киберпреступлений (БРК) Таиланда задержало 35-летнего россиянина на Пхукете. В ведомстве его назвали «хакером мирового уровня», причастным к атакам на государственные учреждения Европы и США. Арест был произведён по запросу американских властей, сообщил глава БРК Сурапон Прембут.

По его словам, в ближайшее время будет запущена процедура экстрадиции.

Подозреваемый, чьё имя не раскрывается, прибыл в Таиланд 30 октября. О задержании стало известно 12 ноября, хотя, по данным англоязычного издания Khaosod English, его арестовали примерно на неделю раньше.

Как пишет русскоязычная газета «Новости Пхукета» со ссылкой на материалы следствия, ордер на арест был выдан прокуратурой королевства по запросу ФБР. Сотрудники ФБР лично наблюдали за действиями тайских киберполицейских.

«Тайская киберполиция указала, что агенты ФБР следили за ходом дела, а сама операция направлена на укрепление сотрудничества между Таиландом и США в борьбе с преступностью. Формальная процедура экстрадиции неназванного гражданина России в США должна быть начата в ближайшее время», — отмечает издание.

Согласно информации Khaosod English, анализ изъятых у задержанного устройств показал его причастность к кражам криптовалюты на сумму около 100 тыс. USDT (432 тыс. долларов США), включая средства граждан Таиланда.

Других подробностей, включая имя подозреваемого, власти Таиланда пока не раскрывают.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru