Такого мнения придерживаются эксперты Positive Technologies в новом исследовании с прогнозами киберугроз на 2023 год.

«Атаки киберпреступников в ушедшем году изменили сложившиеся стереотипы о том, что их интересует только финансовая нажива. Под ударом оказались даже те компании, которые исторически считали себя неинтересными для злоумышленников. В 2023 году стоит ожидать развития подобной активности в отношении российских организаций, в том числе от известных кибергруппировок», — отмечает Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

При этом в Positive Technologies не исключают появления новых APT-групп, уязвимостей нулевого дня, а также активизацию «спящих» инцидентов. А это требует от всех организаций переосмыслить отношение к кибербезопасности, обозначить самые неприемлемые для их бизнеса события и исключить возможность их реализации в результате кибератаки.

«По нашим прогнозам, одним из ярких трендов 2023 года станет активный поиск уязвимостей нулевого дня в отечественных операционных системах (Astra Linux, ALT Linux, РЕД ОС)», — прогнозирует Алексей Новиков.

Усилится тренд атак, связанный с доставкой вредоносного кода в открытом ПО через сторонние зависимости, считают в Positive Technologies.

Также по наблюдениям экспертов компании, теневой рынок преступных киберуслуг стал наращивать присутствие в мессенджерах. Теневые площадки все чаще создают каналы и группы в Telegram, и в середине 2022 года в Positive Technologies зафиксировали рекордное количество сообщений подобного рода в мессенджере. В основном здесь идёт торговля данными, вредоносным ПО, продвигаются разного рода услуги киберпреступников: взлом ресурсов (в том числе сайтов, почтовых аккаунтов и аккаунтов в социальных сетях), обналичивание средств, распространение ВПО, спам-рассылки, услуги DDoS.

«Активность в мессенджере хорошо отражает основные тренды в киберпреступной среде, — отмечает Алексей Новиков. —  Например, значительный рост числа сообщений на тему DDoS пришелся на I квартал 2022 года, когда мы наблюдали рост числа атак на веб-ресурсы различных организаций. В первом полугодии 2022 года на фоне многочисленных атак и утечек данных преобладающей стала тема документов, персональных данных и услуг, связанных с ним».

13 января, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.07.2025
Половина SolidSoft перешла под крышу «Яндекса»
18.07.2025
В США арестовали китайского хакера, обвиняемого в краже результатов исследований COVID-19
18.07.2025
Wildberries превращается в целую ягодную экосистему
18.07.2025
«Макс» готовит Марка к уходу с российского рынка?
18.07.2025
NCSC призывает предприятия перейти на Windows 11, чтобы избежать киберугроз
18.07.2025
В Госдуме предложили ввести обязательную верификацию ПДн в кредитных заявках
17.07.2025
Банковский ID как гарант обеспечения безопасности интернет-соединений
17.07.2025
«Важным шагом государства стало бы применение новой цифровой валюты в госзакупках»
17.07.2025
«Историки» и «социологи» борются с айтишниками за внимание робота
17.07.2025
Исследователи Forescout советуют готовиться к эпохе «вайб-хакинга»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных