Майнеры составляют четверть всех зловредов в российских госорганизациях

Майнеры составляют четверть всех зловредов в российских госорганизациях

Майнеры составляют четверть всех зловредов в российских госорганизациях

Количество случаев заражения криптомайнерами в государственных организациях в IV квартале 2024 года увеличилось на 9% и составило четверть от общего числа выявленных вредоносных программ.

Высокий уровень распространения таких угроз связывают с нехваткой финансирования и квалифицированных специалистов.

Как сообщили «Коммерсанту» в ГК «Солар», на долю майнеров пришлось 27% всех зарегистрированных случаев заражения вредоносными программами в российских госструктурах за последний квартал 2024 года, что на 9% больше по сравнению с III кварталом.

По словам технического директора центра исследования киберугроз Solar 4RAYS Алексея Вишнякова, наиболее сложная ситуация наблюдается в образовательных и медицинских учреждениях.

В коммерческом секторе доля майнеров значительно ниже. Так, в телекоммуникационных компаниях на них приходится лишь 2% от общего количества вредоносных программ, а в пищевой промышленности — 11%.

Директор департамента расследований T.Hunter Игорь Бедеров связывает ситуацию с кадровым дефицитом и недостаточным финансированием госструктур, что делает их уязвимыми для киберпреступников. Кроме того, на распространение майнеров влияет ситуация на криптовалютном рынке.

«В 2022 году, на фоне падения рынка, интерес к криптоджекингу снизился на 15%, и хакеры переключились на использование шифровальщиков. Однако к концу 2024 года, с ростом стоимости криптовалют, активность майнеров вновь увеличилась, поскольку возросла рентабельность скрытого майнинга», — отметил Бедеров.

Эксперты, опрошенные «Коммерсантом», считают, что основным способом проникновения вредоносных программ в ИТ-инфраструктуру является фишинг. Также распространены заражения через поддельные обновления программного обеспечения и использование нелицензионных программ со встроенными вредоносными элементами.

Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Кондратьев также указал на рост атак на цепочки поставок, при которых злоумышленники встраивают вредоносный код в легитимные продукты.

Современные криптомайнеры активно применяют методы маскировки, позволяющие скрывать их деятельность. Они всё чаще становятся бестелесными, не оставляя явных следов в системе. Кроме того, хакеры могут изменять конфигурацию заражённых систем, снижая их уровень защищённости.

Эксперты предупреждают, что наличие криптомайнера в сети может свидетельствовать о более серьёзном компрометации инфраструктуры. Так, в 2020 году была выявлена кибершпионская группировка, которая использовала маскировку под майнеры для сокрытия реальных целей атак.

Ozon Банк, Яндекс Банк и WB Банк попали под новые санкции ЕС

Евросоюз утвердил 21-й пакет санкций против России — под ограничения попали сразу 94 банка, Московская биржа и несколько платёжных организаций. Финансовый сектор получил внушительный чёрный список, но его участники хором отвечают: работаем как обычно.

С 23 июля санкции действуют против Россельхозбанка, «Дом.рф», «МТС-банка», «Ак Барса», «Уралсиба», «Зенита», «Абсолют банка», WB Банка, Ozon Банка, «Точки», «Яндекс Банка», «Почта Банка» и других организаций.

В список также включили НКО «Мобильная карта» и РНКО «Платёжный Центр».

Персональные ограничения затронули зампреда Банка России Сергея Белова, главу РЖД Олега Белозёрова и других лиц. Кроме финансов, новый пакет касается энергетики, торговли и криптовалют.

Московская биржа заявила, что торги и расчёты продолжатся без изменений. Ozon Банк, «Точка» и «Финам» тоже заверили клиентов, что сервисы и платежи работают в штатном режиме. Брокер «Финам» под санкции не попал. АФК «Система» назвала решение ЕС незаконным и пообещала справиться с ограничениями.

Однако первые неудобства уже появились. Платёжная система «Золотая Корона» остановила переводы в Грузию и ряд других стран: в поддержке подтвердили, что некоторые направления временно недоступны.

Следующим сюрпризом может стать исчезновение банковских приложений из App Store и Google Play. Ранее после санкций из магазинов уже удаляли приложения российских банков и VK. Пока это лишь вероятный сценарий, но владельцам затронутых банков лучше не спешить удалять установленные приложения.

В российской миссии при ЕС предупредили об адекватном ответе.

RSS: Новости на портале Anti-Malware.ru