Результаты отчёта глобальной команды по реагированию на компьютерные инциденты «Лаборатории Касперского» свидетельствуют о том, что количество хакерских атак через подрядчиков выросло на 7%.

«Такой вектор позволяет атакующим через одну взломанную организацию получить доступ иногда к десяткам жертв. Для обнаружения подобных инцидентов требуется больше времени, так как для пострадавшей организации действия атакующих часто выглядят очень похожими на легитимные действия сотрудников подрядной организации», — пояснили в ЛК.

Самым распространённым методом начальной компрометации (42% случаев) в 2023 году оставались уязвимости в публично доступных приложениях — почтовых и веб-серверах, серверах удалённого доступа и т. п. (треть из них были атакованы через уже известные уязвимости). На втором месте (29%) — использование учётных данных пользователей, скомпрометированных в том числе в результате атак методом перебора паролей.

При этом главной угрозой для организаций любых отраслей остаются шифровальщики, отметили эксперты. В 2023 году с ними был связан каждый третий инцидент. Половина всех атак с шифровальщиками начиналась с компрометации публично доступных приложений, ещё 40% использовали скомпрометированные учётные данные, а в остальных случаях атака происходила в результате фишинга либо использования доверительных отношений. Большая часть атак с шифрованием данных заканчивалась в течение суток (43%) или дней (33%), 13% атак длились неделями и, наконец, 11% ― больше месяца.

«В ходе практически всех долгих атак с применением шифровальщиков, которые длились недели и месяцы, данные подвергались не только шифрованию, но и утечкам. Доля компаний, столкнувшихся с утечками данных, выросла и составила 21% от общего числа инцидентов», ― заключили в «Лаборатории Касперского».

11 апреля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.02.2026
Интернет-рубильник всё ближе к реальности
18.02.2026
Шадаев: Доступ к перепискам в Telegram есть у иностранных спецслужб
18.02.2026
Мнение: Использование ИИ не снижает нагрузку, а смещает её
17.02.2026
В индексе рисков стран G7 лидируют киберугрозы
17.02.2026
Скамеры оседлали волну блокировки Telegram
17.02.2026
Координацией внедрения доверенного ИИ займётся новый оперштаб
17.02.2026
CISA приказало госведомствам списать устаревшее оборудование
17.02.2026
МФО обяжут регистрировать ИБ-инциденты
16.02.2026
ИИ-гиганты загоняют чиподелов и провоцируют «структурный дисбаланс»
16.02.2026
«Таких специалистов лучше готовить уже со студенческой скамьи»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных