Команда специалистов отдела реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies (PT ESC IR) представила на SOC Forum 2024 статистику по киберинцидентам за последний квартал 2023 года и три квартала текущего.

Исследования показали, что в 39% компаний были обнаружены следы 17 известных APT-группировок. Эти группировки используют сложные инструменты и уникальное вредоносное ПО для удалённого доступа к инфраструктуре, сбора и кражи данных. Они отличаются высокой квалификацией и способны быстро достигать своих целей.

Среди обнаруженных группировок специалисты PT ESC IR выделили три, которые представляют особую опасность:

  1. Hellhounds — одна из самых продвинутых с точки зрения техник;
  2. ExCobalt — самая активная;
  3. XDSpy — наиболее долгоживущая группа, атакующая компании в России с 2011 года.

В 35% компаний зафиксированы инциденты, относящиеся к категории Сybercrime. Эти атаки, как правило, направлены на деструктивные действия, такие как шифрование или уничтожение данных.

Также об увеличении операций с участием APT-группировок заявил Пётр Белов (НКЦКИ) в ходе регуляторного трека SOC Forum 2024. Он отметил, что против российских компаний проводится продолжающаяся APT-операция, в которой задействованы группировки с разными линиями поведения и разной квалификацией хакеров, действующими под руководством единого центра.

Атаки проводятся в два этапа. На первом их них злоумышленник находит уязвимость на периметре системы компании, проводит закрепление и внедряет вредоносное ПО и инструменты. Спустя время заходит другая группировка, которая приводит в действие замысел — шифрование или уничтожение (в зависимости от целей кампании). Специалисты НКЦКИ научились определять такого рода атаки, находить и сообщать о них владельцам информационных систем. В ряде случаев удалось наладить взаимодействие с представителями организаций и предотвратить ущерб.

Подробности исследования PT ESC IR можно найти на сайте компании.

6 ноября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.10.2025
«Сбер» обеспокоен принудительной заменой продуктов Visa и Mastercard
13.10.2025
Введение новых самозапретов и попытки слома старых
13.10.2025
Аферы скамеров слишком дорого обходятся компаниям по всему миру
13.10.2025
Discord пострадала из-за взлома внешнего партнёра
13.10.2025
Евросоюз начал замещать штампы в загранпаспортах биометрией
13.10.2025
Нейросеть Банка России поможет с оформлением договоров
13.10.2025
Синхронизация внедрения ДБО и Цифрового рубля становится ключевым трендом для банков
10.10.2025
Forrester предупреждает о взломах данных с помощью агентского ИИ
10.10.2025
ЛК: Действия атакующих стали носить более деструктивный характер
10.10.2025
«Т-Банк» собрал ключевые цвета

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных