Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Атаки на деловую почту и вымогатели: главные киберугрозы второго квартала 2024

29/07/24

hack126-Jul-29-2024-09-25-00-9437-AM

Второй квартал 2024 года стал периодом активных кибератак, где компрометация деловой почты (BEC) и вымогательские программы (ransomware) оказались главными угрозами, согласно отчету Cisco Talos Incident Response (Talos IR). Эти два типа атак составили 60% всех зафиксированных случаев, пишет Securitylab.

Несмотря на снижение числа атак BEC по сравнению с предыдущим кварталом, они по-прежнему остаются значительной угрозой. В то же время зафиксирован небольшой рост атак вымогательских программ, среди которых впервые были замечены Mallox и Underground Team, наряду с ранее известными Black Basta и BlackSuit.

Основным методом получения первоначального доступа стало использование скомпрометированных учетных данных, что составило 60% случаев, показав рост на 25% по сравнению с прошлым кварталом.

Наибольшему числу атак подверглись компании технологического сектора, на долю которых пришлось 24% всех инцидентов, за которыми следуют здравоохранение, фармацевтика и розничная торговля. В технологическом секторе количество атак увеличилось на 30%, что объясняется важной ролью этих компаний в поддержке и обслуживании множества других отраслей, делая их привлекательной целью для злоумышленников.

Также отмечен небольшой рост числа атак на сетевые устройства, которые составили 24% случаев. Эти атаки включали подбор паролей, сканирование уязвимостей и их эксплуатацию.

Атаки BEC продолжают набирать обороты. Злоумышленники, компрометируя деловую почту, отправляют фишинговые письма для получения конфиденциальной информации, такой как учетные данные. Часто они используют фальшивые финансовые запросы, чтобы изменить реквизиты для выплат. В ряде случаев применялась методика SMS-фишинга («смизинг»), когда фальшивые сообщения отправлялись на личные мобильные устройства сотрудников.

Вымогательские программы составили 30% всех атак, что на 22% больше, чем в предыдущем квартале. Были зафиксированы атаки Mallox, Underground Team, Black Basta и BlackSuit. В 80% случаев атак с вымогательскими программами отсутствовала многофакторная аутентификация (MFA) на критически важных системах, что облегчало злоумышленникам получение доступа.

В атаках Mallox злоумышленники заражали и шифровали серверы Microsoft SQL, не оставляя следов кражи данных или бокового движения. Mallox используют техники двойного вымогательства, что делает их особенно опасными.

Underground Team, новая группа вымогателей, использовала SSH для бокового движения и восстанавливала деактивированные учетные записи Active Directory, чтобы повысить свои привилегии и зашифровать критически важные системы.

BlackSuit и Black Basta продолжили свою активность, используя скомпрометированные учетные данные для получения доступа и установления постоянного присутствия в сетях. Эти группы часто применяют легитимные инструменты для осуществления своих атак, что затрудняет их обнаружение.

Также зафиксировано увеличение числа атак на сетевые устройства, где злоумышленники использовали уязвимости, такие как CVE-2018-0296 и CVE-2020-3259, чтобы получить несанкционированный доступ к информации.

Основным методом первоначального доступа остается использование скомпрометированных учетных данных, что связано с ростом на 25% по сравнению с прошлым кварталом.

Слабые места в системе безопасности, такие как уязвимые или некорректно настроенные системы и отсутствие MFA, стали основными факторами, способствующими успешным атакам. В одном случае злоумышленники использовали устаревший сетевой коммутатор, что повышает риски сбоев и кибератак.

Для снижения рисков рекомендуется внедрение MFA на всех критически важных системах и регулярное обновление программного обеспечения и оборудования. Также важно обучать сотрудников распознаванию фишинговых атак и обеспечивать контроль доступа на основе анализа рискованных попыток входа в систему.

Темы:ИсследованиеУгрозыCisco Talosэлектронная почтаВымогатели2024
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%
  • Майнеры, вымогатели, мошенники — основные киберугрозы первой половины 2021 года
    Чего опасаться в 2021 году и как предотвратить угрозы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...