Mandiant: 76% атак программ-вымогателей происходят в нерабочее время

В новом отчёте компании Mandiant говорится о существенном росте активности атак с применением программ-вымогателей в 2023 году. Аналитики выяснили, что 76% атак с применением вымогательского программного обеспечения в прошедшем году проводились в нерабочее время. Общее число публикаций на ресурсах с утечками данных увеличилось на 75%, если сравнивать с показателями 2022 года.
Эксперты по информационной безопасности компании Mandiant рассказывают, что за 2023 год примерно 33% новых семейств программ-вымогателей оказались лишь разновидностями ранее известных шифровальщиков. При этом хакеры продолжают применение легитимных и коммерчески доступных инструментов при организации своих атак с применением вымогательского ПО.
Согласно статистике, в 33% инцидентов кибербезопасности с применением программ-вымогателей в 2023 году шифровальщики хакеры разворачивали в течение 48 часов с момента получения первого доступа к целевой системе. При этом 76% подобных развёртываний происходили в нерабочее время, преимущественно ранним утром. Поэтому аналитики компании Mandiant говорят, что организации по всему миру обязаны быть готовы к отражению киберпреступных атак разного типа не только в будние дни в рабочее время, но и также в любые другие периоды времени, когда активность злоумышленников наоборот возрастает.
Эксперты по кибербезопасности компании Mandiant также рассказали, что за прошедший 2023 год с атаками программ-вымогателей столкнулись организации более чем из 110 стран мира. Причём жертвами подобных киберпреступлений становились предприятия и организации различных отраслей деятельности. Вместе с этим, как говорят аналитики, особую тревожность вызывает возросшее количество кибератак с применением вымогательского программного обеспечения, которые хакеры проводят против медицинских учреждений.
Специалисты компании Mandiant подчёркивают, что на данный момент одно из наиболее эффективных способов защиты от вымогательского ПО выступает применение стратегии защиты и сдерживания киберугроз, включающей в себя увеличение общего уровня информационной безопасности инфраструктуры организации.



