Популярные способы кибератак в России

Логотип компании
02.06.2024
Популярные способы кибератак в России

Фото: NicoElNino / Shutterstock

Эксперты Positive Technologies проанализировали техники, используемые злоумышленниками для атак на российские организации в 2023 году. Приоритетным каналом доставки вредоносного ПО остаётся электронная почта, особенно через фишинговые письма и архивы. Основные цели атак – медицинские учреждения и научные организации.

В 2023 году злоумышленники активно использовали различные методы доставки вредоносного ПО в инфраструктуру российских организаций. Эксперты Positive Technologies выявили десять наиболее популярных техник атак, среди которых можно отметить:

  1. Изучение открытых приложений: Вредоносное ПО собирает информацию об инструментах защиты и конфиденциальных данных.
  2. Ослабление защиты: Модификация компонентов инфраструктуры для нарушения работы средств безопасности.
  3. Обход виртуализации или песочницы: Определение среды выполнения для скрытия вредоносности.

Электронная почта остаётся основным каналом доставки ВПО, особенно через фишинговые письма. Злоумышленники часто используют архивы (.zip, .rar, .7z) для маскировки вредоносных программ и ссылки в теле писем для автоматической загрузки ВПО.

Наибольший рост показали программы-шифровальщики и шпионское ПО, такие как FormBook и Agent Tesla. Основными целями атак стали медицинские учреждения, научные и образовательные организации, а также промышленные предприятия.

Для защиты инфраструктуры рекомендуется соблюдать базовые меры кибербезопасности, использовать сложные пароли, двухфакторную аутентификацию и специализированные продукты информационной безопасности.

Читайте также
О том, в какой мере уход западных вендоров трансформировал рынок компьютерной техники, почему без полной локализации производства сегодня не обойтись и как отвечать потребностям заказчиков в современных условиях, IT-World рассказывает Антон Громов, вице-президент «Рикор» — одного из крупнейших в РФ производителей компьютерной и серверной техники.

Источник: Positive Technologies

Похожие статьи