Ivanti: количество программ-вымогателей выросло на 466% с 2019 года

Ivanti: количество программ-вымогателей выросло на 466% с 2019 года

Изображение: Ethan Olarte (unsplash)

Согласно результатам недавнего исследования компании по кибербезопасности Ivanti, количество программ-вымогателей выросло на 466% с 2019 года. Более того, подобное вредоносное ПО, по мнению экспертов, в ряде случаев выступает в качестве предвестника реальной войны.

Данные из отчёта демонстрируют, что программы-вымогателей продолжают расти в объеме и сложности: 35 уязвимостей были связаны с вымогательским ПО (шифровальщиками) в первые три квартала 2022 года и 159 активных эксплойтов.

Помимо того, в отчете Ivanti отдельно выделяется 10 новых семейств вымогательского софта, которых не было в предыдущем отчетном периоде:

  • Black Basta;
  • BianLian;
  • BlueSky;
  • Play;
  • Hive;
  • Deadbolt;
  • H0lyGh0st;
  • Lorenz;
  • Maui;
  • NamPoHyu.

Таким образом, общее количество активных хакерских вымогательских групп сейчас достигает 170.

С географической точки зрения в авангарде выявленных семейств вредоносных программ с 11 обнаруженными APT-группами находится Россия. За РФ следуют Китай (8 APT-групп) и Иран с четырьмя APT-группировками.

В соответствии с отчетом компании Ivanti, правительства разных стран мира всё чаще используют силы APT-группировок для проникновения, дестабилизации и срыва различных операций в целевых странах.

Эксперты Ivanti также указывают на то, что независимо от географического положения, злоумышленники, использующие вымогательское ПО, всё чаще полагаются на методы целевого фишинга, чтобы распространить в системах ничего не подозревающих жертв свою вредоносную полезную нагрузку, как в случае со шпионским софтом Pegasus.

Что касается новых уязвимостей программ-вымогателей, компания по кибербезопасности Ivanti обнаружила две: CVE-2021-40539 и CVE-2022-2613. Обе, как уточняется, применялись семействами программ-вымогателей AvosLocker и Cerbe.

«IT-специалисты и специалисты по кибербезопасности должны в срочном порядке внедрять риск-ориентированный подход к управлению уязвимостями, чтобы лучше защищаться от программ-вымогателей и других угроз, — заявил Сринивас Муккамала, директор по продуктам Ivanti.

Полная версия отчёта компании Ivanti здесь.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: