Массированные кибератаки: новые угрозы и тактики хакеров

В период с декабря 2024 по февраль 2025 года компания ReliaQuest провела анализ значительных изменений в среде хакеров, уделив особое внимание акциям финансируемых злоумышленников. Основные выводы отчета подчеркивают растущую угрозу в киберпространстве и нарастающие сложности в методах атак.
Тенденции в атаках
Одной из заметных тенденций стало увеличение на 21,3% числа первоначальных попыток доступа с помощью VPN-брутфорса. Это связано с масштабными атаками на устройства удаленного доступа, подключенные к Интернету, где злоумышленники стремятся использовать слабые или незащищенные учетные данные для входа.
Методы атак
В отчете также подчеркиваются различные тактики, использующиеся хакерами:
- Автоматизированный инструмент брутфорсинга, применяемый группой Black Basta.
- Использование вредоносного ПО, включая System Informer, с выполнением подозрительных команд через PsExec и Netscan.exe.
- Распространение прокси-сервера MSHTA и обманчивые стратегии ввода CAPTCHA через фреймворк ClearFake JavaScript.
- Внутренний фишинг, замаскированный под электронные письма из надежных источников.
Новая угроза: «Sneaky 2FA»
Появление фишингового набора «Sneaky 2FA» значительно упростило процесс взлома учетных записей деловой электронной почты с использованием технологии phishing as a service (PhaaS), позволив хакерам обходить многофакторную аутентификацию (MFA). Это создает серьезные угрозы, особенно в сочетании с социальной инженерией, использующей доверие пользователей к знакомым интерфейсам.
Рекомендации по безопасности
В отчете подчеркивается необходимость принятия упреждающих мер:
- Внедрение многофакторной аутентификации с использованием политик условного доступа.
- Аудит открытых сеансов RDP и усиление аудита почтовых ящиков для выявления подозрительных действий.
- Отключение внешних каналов связи, особенно на платформах, таких как Microsoft Teams.
Текущие угрозы и будущее
Анализ также выявил, что программа-вымогатель CL0P была наиболее активной группой за отчетный период, использующей уязвимости в программном обеспечении Cleo (CVE-2024-50623). Это подчеркивает тенденцию, когда злоумышленники сосредотачиваются на широко используемом программном обеспечении, чтобы максимизировать влияние с минимальными усилиями.
Эксперты предполагают, что развитие групповой динамики, например, внутренние конфликты в группах, таких как Black Basta, может привести к фрагментации и распространению дублирующих тактик. Ожидается, что хакерский ландшафт будет продолжать эволюционировать, с нарастающей специализацией на методах массовой эксплуатации, что приведет к увеличению числа атак в разных секторах.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



