Актуальные киберугрозы: III квартал 2022 года

Актуальные киберугрозы: III квартал 2022 года

Изображение: Positive Technologies

Российская компания Positive Technologies подготовила свой новый отчет об актуальных киберугрозах за III квартал 2022 года.

Эксперты PT отмечают, что в III квартале 2022 года число атак, если сравнивать с тем же периодом 2021 года, увеличилось примерно на 30%, а если сравнивать с показателями II квартала текущего года, то на 10 %. Это связано с непрекращающимся противостоянием в цифровом пространстве, работой хактивистов, появлением в киберпространстве новых программ-вымогателем и модернизацией уже известных шифровальщиков.

С возросшей активностью программ-вымогателем связан и рост на 6% доли атак на компьютеры, серверы и сетевое оборудование различных организаций. Помимо этого, в Positive Technologies зарегистрировали рост количества массовых кибератак на 4%, если сравнивать с показателями II квартала.

Кроме того, в начале 2-го полугодия 2022 года фокус внимания киберпреступников начал постепенно смещаться с нарушения основной деятельности предприятий на кражу учетных данных, развитие различных инструментов для фишинга и подходов для осуществления кибератак по каналам социальной инженерии.

Итогами III квартала 2022 года, по мнению Positive Technologies, являются:

  • увеличение числа кибератак на 10% (в сравнении со II кварталом 2022 года);
  • доля атак на физических лиц составила 18% (наблюдается рост доли применения шпионского программного обеспечения в подобных атаках (46% от общего числа));
  • существенных изменений в типах применяемого вредоносного ПО не фиксируется, программы-вымогатели остаются наиболее востребованным типом вредоносов;
  • регистрируется рост доли применения вредоносов для Linux на 18%, если сравнивать с показателями предыдущего квартала;
  • фиксируется возникновение новых сложных фреймворков для проведения кибератак;
  • активность программ-вымогателей осталась примерно на уровне II квартала;
  • шифровальщики в кибератаках на компании больше полагаются на проникновение в корпоративные системы с использованием компрометации RDP-соединений за счёт эксплуатации уязвимостей и с использованием услуг брокеров данных;
  • наблюдается рост популярности использования специальных комплектов для фишинга кибератаках, которые направлены на получение учетных данных; подобные комплекты состоят из готовых фишинговых страниц и поддельных форм ввода скриптов для рассылки сообщений пользователям и отправки украденной конфиденциальной информации злоумышленникам.

Также отмечается постепенный переход киберпреступников на применение обратных прокси серверов для обхода многофакторной аутентификации, которые в последнее время получают широкое распространение.

Подробная версия отчета представлена по ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: