Массированные кибератаки: новые угрозы и тактики хакеров

Массированные кибератаки: новые угрозы и тактики хакеров

В период с декабря 2024 по февраль 2025 года компания ReliaQuest провела анализ значительных изменений в среде хакеров, уделив особое внимание акциям финансируемых злоумышленников. Основные выводы отчета подчеркивают растущую угрозу в киберпространстве и нарастающие сложности в методах атак.

Тенденции в атаках

Одной из заметных тенденций стало увеличение на 21,3% числа первоначальных попыток доступа с помощью VPN-брутфорса. Это связано с масштабными атаками на устройства удаленного доступа, подключенные к Интернету, где злоумышленники стремятся использовать слабые или незащищенные учетные данные для входа.

Методы атак

В отчете также подчеркиваются различные тактики, использующиеся хакерами:

  • Автоматизированный инструмент брутфорсинга, применяемый группой Black Basta.
  • Использование вредоносного ПО, включая System Informer, с выполнением подозрительных команд через PsExec и Netscan.exe.
  • Распространение прокси-сервера MSHTA и обманчивые стратегии ввода CAPTCHA через фреймворк ClearFake JavaScript.
  • Внутренний фишинг, замаскированный под электронные письма из надежных источников.

Новая угроза: «Sneaky 2FA»

Появление фишингового набора «Sneaky 2FA» значительно упростило процесс взлома учетных записей деловой электронной почты с использованием технологии phishing as a service (PhaaS), позволив хакерам обходить многофакторную аутентификацию (MFA). Это создает серьезные угрозы, особенно в сочетании с социальной инженерией, использующей доверие пользователей к знакомым интерфейсам.

Рекомендации по безопасности

В отчете подчеркивается необходимость принятия упреждающих мер:

  • Внедрение многофакторной аутентификации с использованием политик условного доступа.
  • Аудит открытых сеансов RDP и усиление аудита почтовых ящиков для выявления подозрительных действий.
  • Отключение внешних каналов связи, особенно на платформах, таких как Microsoft Teams.

Текущие угрозы и будущее

Анализ также выявил, что программа-вымогатель CL0P была наиболее активной группой за отчетный период, использующей уязвимости в программном обеспечении Cleo (CVE-2024-50623). Это подчеркивает тенденцию, когда злоумышленники сосредотачиваются на широко используемом программном обеспечении, чтобы максимизировать влияние с минимальными усилиями.

Эксперты предполагают, что развитие групповой динамики, например, внутренние конфликты в группах, таких как Black Basta, может привести к фрагментации и распространению дублирующих тактик. Ожидается, что хакерский ландшафт будет продолжать эволюционировать, с нарастающей специализацией на методах массовой эксплуатации, что приведет к увеличению числа атак в разных секторах.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: