Такого мнения придерживаются эксперты Positive Technologies в новом исследовании с прогнозами киберугроз на 2023 год.

«Атаки киберпреступников в ушедшем году изменили сложившиеся стереотипы о том, что их интересует только финансовая нажива. Под ударом оказались даже те компании, которые исторически считали себя неинтересными для злоумышленников. В 2023 году стоит ожидать развития подобной активности в отношении российских организаций, в том числе от известных кибергруппировок», — отмечает Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

При этом в Positive Technologies не исключают появления новых APT-групп, уязвимостей нулевого дня, а также активизацию «спящих» инцидентов. А это требует от всех организаций переосмыслить отношение к кибербезопасности, обозначить самые неприемлемые для их бизнеса события и исключить возможность их реализации в результате кибератаки.

«По нашим прогнозам, одним из ярких трендов 2023 года станет активный поиск уязвимостей нулевого дня в отечественных операционных системах (Astra Linux, ALT Linux, РЕД ОС)», — прогнозирует Алексей Новиков.

Усилится тренд атак, связанный с доставкой вредоносного кода в открытом ПО через сторонние зависимости, считают в Positive Technologies.

Также по наблюдениям экспертов компании, теневой рынок преступных киберуслуг стал наращивать присутствие в мессенджерах. Теневые площадки все чаще создают каналы и группы в Telegram, и в середине 2022 года в Positive Technologies зафиксировали рекордное количество сообщений подобного рода в мессенджере. В основном здесь идёт торговля данными, вредоносным ПО, продвигаются разного рода услуги киберпреступников: взлом ресурсов (в том числе сайтов, почтовых аккаунтов и аккаунтов в социальных сетях), обналичивание средств, распространение ВПО, спам-рассылки, услуги DDoS.

«Активность в мессенджере хорошо отражает основные тренды в киберпреступной среде, — отмечает Алексей Новиков. —  Например, значительный рост числа сообщений на тему DDoS пришелся на I квартал 2022 года, когда мы наблюдали рост числа атак на веб-ресурсы различных организаций. В первом полугодии 2022 года на фоне многочисленных атак и утечек данных преобладающей стала тема документов, персональных данных и услуг, связанных с ним».

13 января, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.08.2026
Reco: Большинство инструментов ИИ работает бесконтрольно
28.08.2026
ВТБ собирает биометрию через своё приложение
28.08.2026
CyberLink. Какие риски приходят вместе с ростом бизнеса
28.08.2026
«Через несколько лет этих карт у россиян практически не останется»
28.08.2026
Цифровой рубль не для «яблочников»?
27.08.2026
Атака на электростанцию стала тревожным сигналом для CNI
27.08.2026
NIST указал на риски безопасности в многооблачных средах
27.08.2026
TCG — о стандарте квантовой безопасности оборудования
27.08.2026
В «СёрчИнформ Файловый аудитор» появился контроль данных в «Яндекс Трекер»
27.08.2026
DDoS-атака парализовала на время госслужбы Норвегии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных