Популярные способы кибератак в России

Логотип компании
02.06.2024
Популярные способы кибератак в России

Фото: NicoElNino / Shutterstock

Эксперты Positive Technologies проанализировали техники, используемые злоумышленниками для атак на российские организации в 2023 году. Приоритетным каналом доставки вредоносного ПО остаётся электронная почта, особенно через фишинговые письма и архивы. Основные цели атак – медицинские учреждения и научные организации.

В 2023 году злоумышленники активно использовали различные методы доставки вредоносного ПО в инфраструктуру российских организаций. Эксперты Positive Technologies выявили десять наиболее популярных техник атак, среди которых можно отметить:

  1. Изучение открытых приложений: Вредоносное ПО собирает информацию об инструментах защиты и конфиденциальных данных.
  2. Ослабление защиты: Модификация компонентов инфраструктуры для нарушения работы средств безопасности.
  3. Обход виртуализации или песочницы: Определение среды выполнения для скрытия вредоносности.

Электронная почта остаётся основным каналом доставки ВПО, особенно через фишинговые письма. Злоумышленники часто используют архивы (.zip, .rar, .7z) для маскировки вредоносных программ и ссылки в теле писем для автоматической загрузки ВПО.

Наибольший рост показали программы-шифровальщики и шпионское ПО, такие как FormBook и Agent Tesla. Основными целями атак стали медицинские учреждения, научные и образовательные организации, а также промышленные предприятия.

Для защиты инфраструктуры рекомендуется соблюдать базовые меры кибербезопасности, использовать сложные пароли, двухфакторную аутентификацию и специализированные продукты информационной безопасности.

Читайте также
Что лежит в основе цифровизации — тренды или необходимость? Какие преимущества и вызовы создает цифровизация в России? Как развивается цифровизация в стране? Каким образом цифровые технологии дают возможность бизнесу решить острые вопросы, серьезно влияющие на эффективность и экономику компании?

Источник: Positive Technologies

Похожие статьи