Актуальные киберугрозы: III квартал 2022 года

Изображение: Positive Technologies
Российская компания Positive Technologies подготовила свой новый отчет об актуальных киберугрозах за III квартал 2022 года.
Эксперты PT отмечают, что в III квартале 2022 года число атак, если сравнивать с тем же периодом 2021 года, увеличилось примерно на 30%, а если сравнивать с показателями II квартала текущего года, то на 10 %. Это связано с непрекращающимся противостоянием в цифровом пространстве, работой хактивистов, появлением в киберпространстве новых программ-вымогателем и модернизацией уже известных шифровальщиков.
С возросшей активностью программ-вымогателем связан и рост на 6% доли атак на компьютеры, серверы и сетевое оборудование различных организаций. Помимо этого, в Positive Technologies зарегистрировали рост количества массовых кибератак на 4%, если сравнивать с показателями II квартала.
Кроме того, в начале 2-го полугодия 2022 года фокус внимания киберпреступников начал постепенно смещаться с нарушения основной деятельности предприятий на кражу учетных данных, развитие различных инструментов для фишинга и подходов для осуществления кибератак по каналам социальной инженерии.
Итогами III квартала 2022 года, по мнению Positive Technologies, являются:
- увеличение числа кибератак на 10% (в сравнении со II кварталом 2022 года);
- доля атак на физических лиц составила 18% (наблюдается рост доли применения шпионского программного обеспечения в подобных атаках (46% от общего числа));
- существенных изменений в типах применяемого вредоносного ПО не фиксируется, программы-вымогатели остаются наиболее востребованным типом вредоносов;
- регистрируется рост доли применения вредоносов для Linux на 18%, если сравнивать с показателями предыдущего квартала;
- фиксируется возникновение новых сложных фреймворков для проведения кибератак;
- активность программ-вымогателей осталась примерно на уровне II квартала;
- шифровальщики в кибератаках на компании больше полагаются на проникновение в корпоративные системы с использованием компрометации RDP-соединений за счёт эксплуатации уязвимостей и с использованием услуг брокеров данных;
- наблюдается рост популярности использования специальных комплектов для фишинга кибератаках, которые направлены на получение учетных данных; подобные комплекты состоят из готовых фишинговых страниц и поддельных форм ввода скриптов для рассылки сообщений пользователям и отправки украденной конфиденциальной информации злоумышленникам.
Также отмечается постепенный переход киберпреступников на применение обратных прокси серверов для обхода многофакторной аутентификации, которые в последнее время получают широкое распространение.
Подробная версия отчета представлена по ссылке.



