В первом квартале количество кибератак выросло почти на четверть
Эксперты Positive Technologies проанализировали кибератаки в I квартале и выяснили, что число киберинцидентов значительно выросло по сравнению с предыдущим кварталом. Около 13% фишинговых атак были связаны с темой COVID-19, и все больше операторов шифровальщиков требуют выкуп за неразглашение похищенной информации.
По данным исследования, в первой четверти было выявлено на 22,5% больше кибератак, чем годом ранее. В течение квартала высокую активность проявляли 23 APT-группировки, атаки которых были направлены преимущественно на государственные учреждения, промышленные предприятия, финансовую отрасль и медицинские организации.
Как показал анализ, более трети (34%) всех атак на юридические лица с использованием вредоносного ПО составили атаки троянов-шифровальщиков. Эксперты отмечают, что некоторые операторы шифровальщиков создали собственные сайты, на которых публикуют похищенные у жертв файлы в случае отказа платить выкуп. Каждая десятая атака шифровальщиков была направлена на промышленность. При этом в начале года внимание многих специалистов по кибербезопасности привлек новый шифровальщик Snake, который умеет удалять теневые копии и останавливать процессы, связанные с работой промышленных систем управления.
Специалисты отмечают, что актуальность заражения вредоносами растет. При этом киберпреступники не ограничиваются одним типом зловредов: используют многофункциональные трояны либо загружают на скомпрометированные устройства несколько разновидностей. Чтобы предотвратить заражение, эксперты рекомендуют проверять вложения из электронных писем на предмет вредоносной активности с помощью решений класса sandbox.
По сравнению с последним кварталом прошлого года существенно выросла доля атак на госучреждения с использованием вредоносов (81 против 66%) и методов социальной инженерии (79 против 66%). По мнению экспертов Positive Technologies, этому могла способствовать ситуация с эпидемией: многие злоумышленники рассылали в госучреждения разных стран письма с вредоносными вложениями на тему коронавирусной инфекции.
Злоумышленники подхватили тему всеобщего беспокойства по поводу пандемии и стали использовать ее для фишинговых писем. По оценкам специалистов, около 13% всех фишинговых рассылок в I квартале были связаны с темой COVID-19. Чуть менее половины из них (44%) пришлись на частных лиц, а каждая пятая рассылка была направлена на государственные организации".
"Рост числа фишинговых рассылок на тему COVID-19 наши эксперты фиксируют со второй половины января, - отметил Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center). - Эпидемией пользовались как для проведения массовых вредоносных кампаний, так и для сложных целенаправленных атак (APT-атак). Под видом официальной информации о статистике заражений, мерах профилактики и вакцине, рассылаемой якобы от имени государственных органов и медицинских учреждений, в I квартале распространялось вредоносное ПО Emotet, Remcos, AZORult, Agent Tesla, LokiBot, TrickBot и множество других троянов. Рассылки писем с вредоносными вложениями на тему эпидемии проводили группы TA505, Hades, Mustang Panda, APT36, SongXY, а также южнокорейская группировка Higaisa".