Аналитики F.A.С.С.T. перечислили основные тренды вымогателей, утечек и фишинга 2024 года

Kevin Horvat (unsplash)
Специалисты по информационной безопасности профильной российской компании F.A.С.С.T. в своём новом отчёте перечислили основные тренды на хакеров-вымогателей, утечек конфиденциальной информации и фишинговых операций, наблюдавшихся в уходящем 2024 году. По словам экспертов, в последние 12 месяцев регистрировалось стабильное увеличение всех основных цифровых угроз для отечественного бизнеса.
В соответствии со специальной статистикой в 2024 году наблюдалось заметно большее количество утечек потенциальной информации в российском сегменте интернета, если сравнивать с прошлогодним периодом. При этом количество кибератак, которые хакеры провели с применением вымогательского программного обеспечения, за этот год увеличилось примерно на 44%. Количество хакерских APT-группировок (хакерские группы, имеющие поддержку со стороны государственных структур своих стран), проводящих атаки против российских целей, выросло примерно на 50%.
По словам аналитиков, в 2024 году в теневом сегменте интернета и на профильных Telegram-каналах было обнаружено как минимум 259 баз данных, которые принадлежали российским организациям и ранее не были выявлены. Для сравнения, в 2023 году таких баз было найдено 246. Чаще всего хакеры проводили атаки с целью кражи конфиденциальной информации против компаний, работающих в сфере ритейла, образования, медицины, а также против онлайн-магазинов.
В 2024 году также был зарегистрирован рост количества публичных и закрытых Telegram-каналов, на которых публиковались ранее приватные утечки конфиденциальной информации, а также каналов, занимающихся распространением опубликованных ранее данных.
Говоря о программах-вымогателях, эксперты по кибербезопасности компании F.A.С.С.T. уточнили, что за 2024 год количество атак с применением подобного софта выросло примерно на 44%. В 10% инцидентов информационной безопасности в России, когда атаки против компаний проводились с применением шифровальщика, мошенники требовали вовсе не денежный выкуп, а просто проводили подобные кибератаки, чтобы нанести максимальный ущерб целевой организации.
В качестве жертв программ-вымогателей в этом году чаще всего выступали компании, работающие в сфере информационных технологий, строительства, производства и фармацевтики, а также предприятия добывающей сферы, организации сферы услуг и военно-промышленного комплекса.


