IBM: количество рассылаемых мошенниками фишинговых писем выросло на 84%

IBM: количество рассылаемых мошенниками фишинговых писем выросло на 84%

Изображение: erica steeves (unsplash)

Специалисты IBM в новом отчете обратили внимание на заметный сдвиг в тактике киберпреступников — мошенники стремительно наращивают объёмы незаметных атак на учётные записи пользователей, отказываясь от методов, которые легко отследить. В 2024 году по сравнению с предыдущим числом, число электронных сообщений, заражённых программами, предназначенными для получения доступа к конфиденциальной информации, выросло на 84%.

Этот способ оказался особенно удобен для атак на персональные данные и учётные записи, позволяя охватывать сразу большие объёмы потенциальных жертв.

В отчёте IBM подчёркивается, что почти 70% всех атак в прошедшем году были направлены против объектов, имеющих стратегическое значение. В этом сегменте атаки с применением уже существующих легальных учётных записей оказались наиболее распространёнными — они составили 31% всех векторов первоначального проникновения.

По 26% пришлось на фишинг и на использование уязвимостей в публичных приложениях. Установку вредоносных программ аналитики зафиксировали в 40% случаев, при этом в 30% случаев при внедрении вредоносных компонентов применялись именно те, которые ориентированы на кражу данных, а не на их шифрование.

Исследователи подчёркивают, что киберпреступный ландшафт меняется под давлением современных технологий защиты и активизации работы полиции. Мошенники всё чаще делают ставку на быстрый захват и продажу информации.

Если раньше акцент делался на шифрование файлов с последующим вымогательством, то теперь всё больше злоумышленников отдают предпочтение прямому похищению цифровых ресурсов. По данным IBM, в 18% случаев злоумышленники стремились именно к краже данных, тогда как к шифровке прибегали лишь в 11% инцидентов.

Почти в каждом третьем зафиксированном эпизоде речь шла о хищении учётных данных, что говорит о растущем интересе злоумышленников к способам быстрого доступа к информации, её извлечению и последующей продаже. Как отмечают эксперты IBM, стремление к анонимности и скорость монетизации украденных данных сегодня выходят на первый план в арсенале киберпреступников.

Полная версия отчета представлена по ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: