Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Атаки на деловую почту и вымогатели: главные киберугрозы второго квартала 2024

29/07/24

hack126-Jul-29-2024-09-25-00-9437-AM

Второй квартал 2024 года стал периодом активных кибератак, где компрометация деловой почты (BEC) и вымогательские программы (ransomware) оказались главными угрозами, согласно отчету Cisco Talos Incident Response (Talos IR). Эти два типа атак составили 60% всех зафиксированных случаев, пишет Securitylab.

Несмотря на снижение числа атак BEC по сравнению с предыдущим кварталом, они по-прежнему остаются значительной угрозой. В то же время зафиксирован небольшой рост атак вымогательских программ, среди которых впервые были замечены Mallox и Underground Team, наряду с ранее известными Black Basta и BlackSuit.

Основным методом получения первоначального доступа стало использование скомпрометированных учетных данных, что составило 60% случаев, показав рост на 25% по сравнению с прошлым кварталом.

Наибольшему числу атак подверглись компании технологического сектора, на долю которых пришлось 24% всех инцидентов, за которыми следуют здравоохранение, фармацевтика и розничная торговля. В технологическом секторе количество атак увеличилось на 30%, что объясняется важной ролью этих компаний в поддержке и обслуживании множества других отраслей, делая их привлекательной целью для злоумышленников.

Также отмечен небольшой рост числа атак на сетевые устройства, которые составили 24% случаев. Эти атаки включали подбор паролей, сканирование уязвимостей и их эксплуатацию.

Атаки BEC продолжают набирать обороты. Злоумышленники, компрометируя деловую почту, отправляют фишинговые письма для получения конфиденциальной информации, такой как учетные данные. Часто они используют фальшивые финансовые запросы, чтобы изменить реквизиты для выплат. В ряде случаев применялась методика SMS-фишинга («смизинг»), когда фальшивые сообщения отправлялись на личные мобильные устройства сотрудников.

Вымогательские программы составили 30% всех атак, что на 22% больше, чем в предыдущем квартале. Были зафиксированы атаки Mallox, Underground Team, Black Basta и BlackSuit. В 80% случаев атак с вымогательскими программами отсутствовала многофакторная аутентификация (MFA) на критически важных системах, что облегчало злоумышленникам получение доступа.

В атаках Mallox злоумышленники заражали и шифровали серверы Microsoft SQL, не оставляя следов кражи данных или бокового движения. Mallox используют техники двойного вымогательства, что делает их особенно опасными.

Underground Team, новая группа вымогателей, использовала SSH для бокового движения и восстанавливала деактивированные учетные записи Active Directory, чтобы повысить свои привилегии и зашифровать критически важные системы.

BlackSuit и Black Basta продолжили свою активность, используя скомпрометированные учетные данные для получения доступа и установления постоянного присутствия в сетях. Эти группы часто применяют легитимные инструменты для осуществления своих атак, что затрудняет их обнаружение.

Также зафиксировано увеличение числа атак на сетевые устройства, где злоумышленники использовали уязвимости, такие как CVE-2018-0296 и CVE-2020-3259, чтобы получить несанкционированный доступ к информации.

Основным методом первоначального доступа остается использование скомпрометированных учетных данных, что связано с ростом на 25% по сравнению с прошлым кварталом.

Слабые места в системе безопасности, такие как уязвимые или некорректно настроенные системы и отсутствие MFA, стали основными факторами, способствующими успешным атакам. В одном случае злоумышленники использовали устаревший сетевой коммутатор, что повышает риски сбоев и кибератак.

Для снижения рисков рекомендуется внедрение MFA на всех критически важных системах и регулярное обновление программного обеспечения и оборудования. Также важно обучать сотрудников распознаванию фишинговых атак и обеспечивать контроль доступа на основе анализа рискованных попыток входа в систему.

Темы:ИсследованиеУгрозыCisco Talosэлектронная почтаВымогатели2024
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • 97% россияе реагируют на утечку своих персональных данных
    Эксперты отмечают, что к 2025 г. до 3% сократилось количество людей, которые не реагируют на утечки ПДн. Зато россияне все больше интересуются тем, как компании защищают их данные и была ли наказана компания, которая допустила утечку.
  • Повседневная рассылка инцидентов
    Корпоративная почта остается одним из основных каналов коммуникации и одновременно – самым атакуемым вектором в инфраструктуре любой компании. Фишинг, компрометация учетных записей, злоупотребления доступом и ошибки настройки сервисов делают ее зоной постоянного риска. Мы предложили экспертам обсудить, что сегодня является самым слабым звеном в почтовой безопасности и какие решения действительно работают.
  • Как защитить почтовый протокол из прошлого от угроз будущего
    Электронная почта по-прежнему остается основным вектором кибератак. По данным Positive Technologies, в 2024 г. в половине успешных атак использовалась социальная инженерия. Количество инцидентов выросло на 33% по сравнению с 2023 г. и на 72% относительно 2022 г. Несмотря на консервативность почтовых протоколов, ландшафт угроз продолжает меняться. Давайте проанализируем основные тенденции, определяющие развитие систем защиты корпоративной почты.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...