Дорогие имена

Дорогие имена
20 июня 2018   Хакеры

Как показал отчет Positive Technologies, в России за 1-й квартал отмечается рост примерно на 1/3 количества инцидентов, которые связаны с кибератаками. Причем параллельно происходит увеличение доли атак, цель которых - получить информацию, а не немедленно обогатиться, причем в этих атаках хакеры активно пользуются методами социальной инженерии. По словам аналитиков, полученная хакерами информация в дальнейшем перепродается на черном рынке или используется ими же в дальнейшем для совершения новых атак. К примеру, информация о клиентах компании может быть использована для атаки на них самих. Главным образом, мошенники интересуются персональными данными (33% случаев), учетными записями и паролями для доступа (28%). Главный мотив злоумышленников - получить финансовую выгоду (53% случаев).

По словам директора проектного направления Group-IB Антона Фишмана, и в самом деле, можно подумать, что злоумышленники, как правило, проявляют интерес именно к данным, но в итоге они делают это в любом случае для того, чтобы обогатиться. Поскольку в последние года активно развиваются магазины в dark web (сетевые сегменты, для подключения к которым необходимо располагать дополнительными программными средствами), сейчас существенно упростился процесс продажи информации — речь в данном случае и о промышленном шпионаже, и о внутренних финансовых документах организаций, и о персональных данных пользователей.

Ключевые методы атак связаны с вредоносным программным обеспечением (63%), в основном шпионским (30%), и майнерами — софтом, использующим мощности пораженного компьютера для того, чтобы с его помощью производить криптовалюту (23%).

Распространение такого софта осуществляется преимущественно через электронную почту (38%). Вторым, столь же популярным методом атак является социальная инженерия (к примеру, фишинг-письма, содержащие требование о предоставлении персональных данных; 29%), причем часто она применяется вместе с вредоносным ПО. Реже мошенники пользовались хакингом (атаками, в ходе которых происходит эксплуатация уязвимостей ПО, служб оперативной системы, ошибок в защитных механизмах или других недостатков систем; 20%), эксплуатацией веб-уязвимостей (12%), подбором учетных данных (7%) и DDoS-атаками (3%).

Больше всего кибератаки нанесли вред частным лицам: они стали целью 28% атак в течение 1-го квартала. И, как правило, мошенники пользовались вредоносным софтом: шпионским ПО (34% случаев, связанных с заражениями), майнерами криптовалюты (27%) и софтом, распространяющим рекламу (18%). Главные причины причинения вреда, по мнению авторов отчета - отсутствие антивирусной программы и невнимательность самих пользователей. На государственные учреждения пришлось 16% атак.

По словам контент-аналитика «Лаборатории Касперского» Татьяны Сидориной, мошенниками изобретаются все новые и новые способы для того, чтобы украсть деньги и данные с помощью средств социальной инженерии, в частности, сегодня отмечается появление множества сервисов, предлагающих людям прохождение опросов за вознаграждение, в этом случае мошенники прикрываются именами крупных брендов, но такие опросы, как правило, предваряются оплатой «комиссии».

В целом, по словам руководителя отдела аналитики InfoWatch Сергея Хайрука, в организациях улучшился уровень защиты информации, и её прямой обход сопровождается для злоумышленников все большими затратами, поэтому они и пользуются социальной инженерией. Такая атака требует от мошенников минимум информации о жертве, к примеру, достаточно общего e-mail компании, имени и контактных данных сотрудника. Все эти данные легко найти в Сети. Сегодня, по словам Хайрука, информация становится все более и более ценным материалом, и страны уже на законодательном уровне приступили к определению правил обработки данных, в качестве примера можно привести новый закон GDPR, вступивший в действие в европейских странах.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва