Кибернаемники стояли за 44% целевых атак в I полугодии 2024-го

Кибернаемники стояли за 44% целевых атак в I полугодии 2024-го

Кибернаемники стояли за 44% целевых атак в I полугодии 2024-го

Количество киберинцидентов в первом полугодии 2024 года выросло на 60% год к году, за большинством атак стояли кибернаемники. Такой вывод сделали эксперты Центра исследования киберугроз Solar 4RAYS ГК «Солар».

Чаще всего целями профессиональных злоумышленников становились государственные организации, телекоммуникационные и промышленные компании.

Всего количество атакованных отраслей увеличилось с четырех в первом полугодии 2023 года до десяти в 2024 году. Особо эксперты выделяют ИТ, транспорт и логистику, а также здравоохранение.

За большинством расследованных атак стояли кибернаемники (44% атакующих), финансово мотивированные кибермошенники (28%) и проправительственные группировки (12%).

Доля кибернаемников среди категорий среди атакующих за год увеличилась без малого в 4,5 раза: в 2023 году на них приходился лишь каждый десятый инцидент. А вот атаки киберхулиганов (включая хактивистов) практически сошли на нет, хотя год назад на них приходилось более трети инцидентов.

Однако авторы исследования обращают внимание: деление группировок во многом условно и многие из них начинают вести себя по-другому. Например, в прошлом финансово мотивированные злоумышленники начинают действовать как кибернаемники или хактивисты, а также совершать атаки от имени силовых ведомств. Особенно характерна такая миграция для проукраинских группировок.

Скомпрометированные аккаунты (43% инцидентов) и уязвимости в веб-приложениях (43%) стали наиболее распространенными векторами первоначальной компрометации. Годом ранее на уязвимости в веб-приложениях приходилось 54% инцидентов из всех идентифицированных, на фишинг — 31% атак, а на скомпрометированные аккаунты — 15%.

Но при этом атаки стали короче. В 2024 году длительность трети инцидентов не превышала недели. Зато доля тех, где злоумышленники оставались в атакуемой инфраструктуре от 1 до 6 месяцев, снизилась с 30% до 19%.

Это в Solar 4RAYS связали с тем, что активность злоумышленников научились быстрее выявлять и пресекать. Хотя фиксировались случаи, когда атакующим удавалось закрепиться на два года и больше, тогда как в 2023 году таких случаев не отмечалось.

Android-версии приложений Ozon исчезли из Google Play

Из Google Play исчезло сразу несколько приложений Ozon. Магазин покинули основной клиент маркетплейса, а также Ozon Fresh, Ozon Seller, Ozon Job и Ozon Travel. Владельцы Android-устройств больше не могут скачать их через официальную площадку Google.

В Ozon заявили, что компания не нарушала правила Google Play. Причины удаления сервисов пока не раскрываются. На устройствах Apple приложения продолжают распространяться через App Store.

Пользователям Android предлагают загружать клиенты Ozon из альтернативных официальных магазинов: RuStore, AppGallery и Galaxy Store. Искать установочные APK-файлы на случайных сайтах не стоит.

Удаление продолжило не самую приятную для компании неделю. 12 августа из Google Play пропало приложение Ozon Банка, который ранее попал под санкции Евросоюза. Однако официальной связи между санкциями против кредитной организации и исчезновением остальных сервисов Ozon пока не установлено.

Напомним, из App Store удалили платёжный сервис «Яндекс Пэй». Магазины мобильных приложений в августе явно решили освободить полки ударными темпами.

Уже установленные программы обычно продолжают работать, но после удаления из магазина могут возникнуть сложности с обновлением и повторной загрузкой. Поэтому пользователям лучше не сносить рабочее приложение без необходимости и заранее проверить доступность безопасной альтернативы.

Пока Ozon остаётся доступен через другие магазины и веб-версию.

RSS: Новости на портале Anti-Malware.ru