Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Вредоносное ПО и услуги киберпреступников стали чрезвычайно дешевыми

17/03/22

hack14-2Любой человек может купить программу-вымогатель всего за $66 или нанять киберпреступника за $250. Если уделить больше времени на поиски на подпольных форумах, можно даже бесплатно получить набор для осуществления фишинговых атак. Хотя подобные незаконные методы могут быть недорогими, ущерб, который они наносят, может оказаться значительным.

Низкая стоимость вредоносного ПО является одной из причин увеличения числа киберинцидентов. Фишинг стал популярнее, чем когда-либо. По данным Центра жалоб на преступления в интернете (Internet Crime Complaint Center, IC3) ФБР, количество жалоб на фишинг увеличилось более чем вдвое в 2020 году до 241 342 случаев по сравнению с предыдущим годом. В 2020 году было зафиксировано рекордное количество фишинговых сайтов — 2 млн (самый большой показатель за последнее десятилетие).

Наборы для фишинга представляют собой ZIP-файлы со всеми скриптами, необходимыми для осуществления атаки. Подобные комплекты позволяют любому человеку с минимальными навыками программирования проводить массовые кампании по вымогательству. В 2019 году средняя цена фишингового комплекта составляла $304, а цены варьировались от $20 до $880.

Согласно отчету IBM Cost of a Data Breach, в 2021 году атаки программ-вымогателей обходились компаниям в среднем в $4,62 млн (не включая сумму требуемого выкупа). В то время как программы-вымогатели попадают в заголовки газет, другие, более изощренные атаки показывают, насколько далеко зайдут злоумышленники ради достижения своих целей. Например, гражданин Литвы Эвалдас Римасаускас (Evaldas Rimasauskas) вместе со своими сообщниками создал поддельную компанию с целью имитировать Quanta Computer — тайваньского делового партнера Google и Facebook. Поддельная компания рассылала фишинговые электронные письма с прикрепленными поддельными счетами-фактурами. Мошенники обманом заставили Google и Facebook перевести более $100 млн на банковские счета в Латвии и на Кипре.

На фишинг приходится 42% случаев заражения вымогателями. Еще 42% атак программ-вымогателей происходят через открытые службы протокола удаленного рабочего стола (RDP). В ходе атак на службы RDP используется «грубая сила», ненадежные учетные данные или фишинг для получения доступа к легитимным учетным данным.

Темы:IBMИсследованиеУгрозыфишингКиберугрозы
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...