Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Киберитоги Positive Technologies за Q4:  число атак выросло на 12%, треть украденных данных - платежные

06/03/20

hack80-8Эксперты Positive Technologies подвели итоги последнего квартала 2019 года и выяснили, что количество киберинцидентов выросло на 12% по сравнению с предыдущим кварталом, а почти треть украденной у юридических лиц информации составили платежные данные.

По данным исследования, количество целенаправленных атак растет и в четвертом квартале составило 67% (что на 2 п. п. больше, чем в третьем). Снизилась доля атак без привязки к отрасли — с 26% в начале 2019 года до 14% в конце. Эксперты объясняют это, среди прочего, ростом числа APT-атак на отдельные организации и целые отрасли. На протяжении трех последних месяцев года специалисты экспертного центра безопасности Positive Technologies (PT ESC) фиксировали атаки APT-группировок TA505, Sofacy (APT28), Donot (APT-C-35), Cloud Atlas, Bronze Union (LuckyMouse, APT27), Leviathan (APT40), Bisonal, Gamaredon, SongXY, Cobalt, RTM.

Результаты анализа показали, что трояны-шифровальщики представляют высокую опасность как для юридических лиц, так и для обычных пользователей. Доля заражений шифровальщиками растет (36% всех заражений вредоносным ПО для юридических лиц и 17% для частных лиц — против 27% и 7% в III квартале соответственно). Наиболее агрессивные атаки ведут операторы шифровальщиков Sodinokibi, Maze, Ryuk и Bitpaymer.

Эксперты выявили новый тренд: операторы шифровальщиков стали угрожать, что опубликуют похищенную информацию, если жертва не заплатит выкуп. «Компании стали уделять больше внимания резервному копированию, — отмечает аналитик компании Positive Technologies Яна Авезова. — Поэтому злоумышленники шантажируют жертв, пугая возможными санкциями за утечку персональных данных. Жертвами уже стали несколько организаций, отказавшихся платить выкуп».

Чаще всего атакам по-прежнему подвергаются госорганы, промышленность, здравоохранение, финансовые и образовательные учреждения. Также эксперты отмечают двукратное увеличение доли атак на IT-компании и сферу торговли. Государственные учреждения остаются излюбленной мишенью отдельных APT-групп: в конце осени эксперты PT ESC зафиксировали 17 атак группировки Gamaredon, направленных на госучреждения и ВПК Украины. В декабре группа Bisonal атаковали госучреждения Монголии, Южной Кореи и России.

Темы:СтатистикаPositive TechnologiesПреступления2019
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?
  • Управление уязвимостями в 2024 году: что изменилось и как перестроить процесс
    Павел Попов, лидер продуктовой практики MaxPatrol VM, Positive Technologies
    В условиях всплеска числа кибератак, ухода зарубежных вендоров, импортозамещения ПО и обновления нормативно-правовой базы у процесса управления уязвимостями в России есть ряд важных особенностей
  • Пять главных ошибок при выборе NGFW
    Анна Комша, руководитель практики NGFW в Positive Technologies
    Как, не допустив ошибок, подойти к выбору NGFW, чтобы он стал основным средством сетевой обороны и успешно справлялся с базовыми сетевыми задачами?
  • SIEM: рекомендательный инструмент для результативной кибербезопасности
    Иван Прохоров, руководитель продукта MaxPatrol SIEM, Positive Technologies
    SIEM из экспертного инструмента в руках высококвалифицированных специалистов становятся ядром построения результативной кибербезопасности. Для этого они должны научиться выдавать оператору рекомендации на каждом этапе эксплуатации, транслировать заложенную в них экспертизу.

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...