Компания BI.ZONE в исследовании Threat Zone 2024 рассказала о ключевых трендах, которые определили изменения российского киберландшафта. Например, выяснилось, что основной мотивацией для киберпреступников были финансы.
 
Согласно результатам исследования, 76% всех атак носили именно такой характер. Хакеры распространяли программы‑вымогатели, требовали выкуп за скомпрометированную конфиденциальную информацию и находили способы получить прямой доступ к финансовым активам жертв.

Во время таких атак злоумышленники активно применяли легитимные инструменты, коммерческое вредоносное ПО и инструменты с открытым исходным кодом, заявили в BI.ZONE.

Эксперты констатируют, что в 2023 году преступники стали активно использовать специально созданные ресурсы для публикации данных о своих жертвах, если атакованные отказались выплачивать выкуп. При этом безопасники отмечают, что мотивированные деньгами хакеры различаются уровнем подготовки. Например, среди них есть взломщики с глубокими техническими знаниями и богатым опытом, а есть и киберпреступники с довольно низким уровнем подготовки, которые делают ставку на простое коммерческое ВПО. Они маскировали зловреды под легитимные документы, используя при этом двойное расширение (например.pdf[.]exe), и распространяли такие программы через фишинговые рассылки и вредоносную рекламу.

В BI.ZONE добавили: наиболее востребованным у злоумышленников в 2023 году был шпионский софт Agent Tesla, задействованный в 22% всех атак (программа позволяет похищать данные с устройства жертвы и получать удалённый доступ). В ходе подобной атаки преступникам удалось скомпрометировать 400 российских компаний за 24 часа.

8 апреля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных