Календарь мероприятий


"Лаборатория Касперского": основные векторы атак программ-вымогателей в 2022 году

   В 2022 году 43% атак программ-вымогателей начиналось с эксплуатации уязвимостей в общедоступных приложениях. Почти в каждом четвёртом случае (24%) атаки программ-вымогателей начинались с использования ранее скомпрометированных аккаунтов пользователей, а в 12% - с вредоносных писем.
   Таковы данные отчёта "Природа инцидентов информационной безопасности".
   В ряде случаев целью атакующих было не шифрование данных, а получение доступа к личной информации пользователей, интеллектуальной собственности и другим конфиденциальным данным организаций.
   В ходе расследования инцидентов с применением программ-шифровальщиков эксперты компании обнаружили, что в большинстве случаев злоумышленники находились в сети клиента некоторое время после проникновения. Атакующие зачастую используют PowerShell для сбора данных, Mimikatz для повышения привилегий и PsExec для удалённого выполнения команд или фреймворки типа Cobalt Strike для проведения всех этапов атаки.
   "Скомпрометированные учётные данные пользователей, уязвимости в ПО и методы социальной инженерии в большинстве случаев позволяют злоумышленникам проникать в корпоративную инфраструктуру и производить вредоносные действия, в том числе и атаки посредством программ-шифровальщиков. Чтобы минимизировать эти риски, важно, чтобы компании вводили и контролировали политику надёжных паролей, регулярно обновляли корпоративное ПО, а также обучали сотрудников основам информационной безопасности", - комментирует Константин Сапронов, руководитель глобальной команды реагирования на компьютерные инциденты "Лаборатории Касперского".
   Как показал традиционный ежегодный опрос "Информационная безопасность бизнеса", более 40% компаний во всём мире подверглись как минимум одной атаке программы-вымогателя в 2022 году. При этом малые и средние предприятия платили за восстановление данных в среднем 6,5 тысяч долларов, а крупный бизнес - 98 тысяч долларов.

Источник: Информационно-аналитический журнал ПЛАС https://plusworld.ru/articles/52564/

17.05.2023

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.10.2025
Обновление раздела ББТ "Противодействие легализации" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Противодействие НИИИ/МР" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Платежные системы и денежные переводы" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Информационная безопасность банка" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Банковские риски" от 30.10.2025 Все новости
Наши мероприятия
25.10.2025
Штуркина Е.Д. "Актуальные проблемы и перспективы развития рынка микрофинансирования".
23.10.2025
Болотин Е.Г. "Основы банковского факторинга".
22.10.2025
07.11.2025 - Новикова Н.Ю. "Актуальные вопросы банковского корпоративного кредитования".
10.10.2025
Приглашаем на Уральскую молодежную конференцию по финансам (УМКО-2025)
01.10.2025
13.10.2025 - Обзор основных изменений банковского законодательства в III квартале 2025 года. Читает Болдырь И.А. Все новости
Новости для банков
07.11.2025
Комитет Думы поддержал продление до 2027 года ряда временных полномочий ЦБ
07.11.2025
Брокерам запретили навязывать сделки с финансовыми инструментами
07.11.2025
Финансовая отрасль России вошла в топ-3 по числу DDoS-атак
07.11.2025
Росфинмониторинг объяснил, почему банки блокируют счета клиентов
07.11.2025
Платформа трансграничных платежей A7 предложит клиентам "золотой" вексель Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019 Все новости