Популярные способы кибератак в России
В 2023 году злоумышленники активно использовали различные методы доставки вредоносного ПО в инфраструктуру российских организаций. Эксперты Positive Technologies выявили десять наиболее популярных техник атак, среди которых можно отметить:
- Изучение открытых приложений: Вредоносное ПО собирает информацию об инструментах защиты и конфиденциальных данных.
- Ослабление защиты: Модификация компонентов инфраструктуры для нарушения работы средств безопасности.
- Обход виртуализации или песочницы: Определение среды выполнения для скрытия вредоносности.
Электронная почта остаётся основным каналом доставки ВПО, особенно через фишинговые письма. Злоумышленники часто используют архивы (.zip, .rar, .7z) для маскировки вредоносных программ и ссылки в теле писем для автоматической загрузки ВПО.
Наибольший рост показали программы-шифровальщики и шпионское ПО, такие как FormBook и Agent Tesla. Основными целями атак стали медицинские учреждения, научные и образовательные организации, а также промышленные предприятия.
Для защиты инфраструктуры рекомендуется соблюдать базовые меры кибербезопасности, использовать сложные пароли, двухфакторную аутентификацию и специализированные продукты информационной безопасности.
Источник: Positive Technologies