Positive Technologies: среди преступников растет спрос на учетные данные - «Новости» » Новости мира Интернет
После скандала Character.AI закрыла свободные чаты для детей — вместо них появились безопасные «Истории» - «Новости сети»
После скандала Character.AI закрыла свободные чаты для детей — вместо них появились безопасные «Истории» - «Новости сети»
Вдохновлённый Dead Space хоррор Cronos: The New Dawn продался в количестве 500 тыс. копий менее чем за три месяца после выхода - «Новости сети»
Вдохновлённый Dead Space хоррор Cronos: The New Dawn продался в количестве 500 тыс. копий менее чем за три месяца после выхода - «Новости сети»
Оригинал учредительных документов Apple 1976 года уйдёт с молотка — за лот хотят выручить до $4 млн - «Новости сети»
Оригинал учредительных документов Apple 1976 года уйдёт с молотка — за лот хотят выручить до $4 млн - «Новости сети»
Сооснователь OpenAI Илья Суцкевер предупредил, что развитие ИИ экстенсивным методом себя изжило - «Новости сети»
Сооснователь OpenAI Илья Суцкевер предупредил, что развитие ИИ экстенсивным методом себя изжило - «Новости сети»
Dell предупредила о стагнации рынка ПК — массовый переход на Windows 11 забуксовал - «Новости сети»
Dell предупредила о стагнации рынка ПК — массовый переход на Windows 11 забуксовал - «Новости сети»
Немецкие инженеры создали акустическую камеру для диагностики техники через смартфон - «Новости мира Интернет»
Немецкие инженеры создали акустическую камеру для диагностики техники через смартфон - «Новости мира Интернет»
Представлена новая система дополненной реальности, превращающая любые поверхности в клавиатуру - «Новости мира Интернет»
Представлена новая система дополненной реальности, превращающая любые поверхности в клавиатуру - «Новости мира Интернет»
Anthropic выпустила Claude Opus 4.5 – нового лидера в решении инженерных и мультимодальных задач - «Новости мира Интернет»
Anthropic выпустила Claude Opus 4.5 – нового лидера в решении инженерных и мультимодальных задач - «Новости мира Интернет»
LinksSape упрощает работу со сквозными ссылками: мгновенный поиск сайтов и удобное управление - «Новости мира Интернет»
LinksSape упрощает работу со сквозными ссылками: мгновенный поиск сайтов и удобное управление - «Новости мира Интернет»
Яндекс обновил линейку умного дома четырьмя устройствами - «Новости мира Интернет»
Яндекс обновил линейку умного дома четырьмя устройствами - «Новости мира Интернет»
Новости мира Интернет » Новости » Positive Technologies: среди преступников растет спрос на учетные данные - «Новости»
Positive Technologies: среди преступников растет спрос на учетные данные - «Новости»

Хакинг для новичков


  • Содержание выпуска

  • Подписка на «Хакер»


Эксперты компании поделились результатами анализа киберинцидентов за второй квартал 2020 года. Исследование показало, что доля атак на промышленность существенно выросла по сравнению с предыдущим кварталом, 16% фишинговых атак были связаны с темой COVID-19, а среди общего объема данных, похищенных в атаках на организации, доля учетных данных выросла вдвое.


Цели злоумышленников

По данным исследования, общее число атак во втором квартале возросло на 9% по сравнению с первым кварталом и на 59% по сравнению с аналогичным периодом 2019 года. По мнению аналитиков, громкие мировые события неминуемо сопровождаются ростом числа кибератак, поскольку создают благоприятную почву для применения злоумышленниками методов социальной инженерии.


Рекордными по количеству успешных кибератак стали апрель и май 2020 года. Эксперты связывают это со сложной эпидемиологической и экономической ситуацией в мире, которая пришлась на эти месяцы. Так, во втором квартале 2020 года с темой COVID-19 было связано 16% атак с использованием методов социальной инженерии (против 13% в первом квартале). Более трети (36%) из них не были привязаны к конкретной отрасли, 32% атак направлены против частных лиц, 13% — против госучреждений.


Существенно выросла и доля атак, направленных на промышленность. Во втором квартале среди атак на юридические лица она составила 15% против 10% в первом квартале. Наибольший интерес к промышленности проявляют операторы шифровальщиков и кибершпионские APT-группировки. Так, стало известно о первых жертвах шифровальщика Snake — автомобильном производителе Honda и гиганте ТЭК, компании Enel Group. Кроме Snake, промышленность атаковали операторы шифровальщиков Maze, Sodinokibi, NetWalker, Nefilim, DoppelPaymer. При этом начальным вектором проникновения в атаках на промышленность обычно  были фишинговые письма (83% от общего числа атак) и уязвимости на сетевом периметре (14%).


По данным экспертов, во втором квартале 2020 года доля учетных данных выросла с 15% до 30% от общего объема данных, украденных у организаций. По словам аналитика Positive Technologies Яны Авезовой, особо ценятся корпоративные учетные данные сотрудников. Их злоумышленники продают в даркнете или используют для дальнейших атак, например для рассылки писем с вредоносными вложениями от имени взломанных организаций.


Что хакеры похищают чаще всего

Также спросом на черном рынке пользуются базы учетных данных клиентов взломанных компаний. Жертвами во втором квартале преимущественно становились онлайн-сервисы, интернет-магазины и организации сферы услуг. Как правило, в ходе атак на эти компании злоумышленники эксплуатировали веб-уязвимости или подбирали пароли для доступа к сайтам. Среди других наиболее распространенных сценариев похищения данных — рассылка фишинговых писем и заражение вредоносным ПО.


«Что касается фишинговых атак с целью кражи учетных данных, надо отметить, что, как правило, злоумышленники подделывают формы аутентификации продуктов Microsoft: Office 365, Outlook, SharePoint, — отмечает Яна Авезова. — Однако во втором квартале на фоне пандемии наблюдались также атаки, направленные на кражу учетных данных для подключения к системам аудио- и видеосвязи, как в случае с фишинговой кампанией, направленной на удаленных сотрудников, использующих Skype, когда злоумышленники рассылали письма с фейковыми уведомлениями от сервиса. Получатель, перейдя по ссылке из письма, попадал на поддельную форму аутентификации, где его просили ввести логин и пароль от Skype. Подобные атаки зафиксированы также на пользователей платформ Webex и Zoom».



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Хакинг для новичков Содержание выпуска Подписка на «Хакер» Эксперты компании поделились результатами анализа киберинцидентов за второй квартал 2020 года. Исследование показало, что доля атак на промышленность существенно выросла по сравнению с предыдущим кварталом, 16% фишинговых атак были связаны с темой COVID-19, а среди общего объема данных, похищенных в атаках на организации, доля учетных данных выросла вдвое. Цели злоумышленников По данным исследования, общее число атак во втором квартале возросло на 9% по сравнению с первым кварталом и на 59% по сравнению с аналогичным периодом 2019 года. По мнению аналитиков, громкие мировые события неминуемо сопровождаются ростом числа кибератак, поскольку создают благоприятную почву для применения злоумышленниками методов социальной инженерии. Рекордными по количеству успешных кибератак стали апрель и май 2020 года. Эксперты связывают это со сложной эпидемиологической и экономической ситуацией в мире, которая пришлась на эти месяцы. Так, во втором квартале 2020 года с темой COVID-19 было связано 16% атак с использованием методов социальной инженерии (против 13% в первом квартале). Более трети (36%) из них не были привязаны к конкретной отрасли, 32% атак направлены против частных лиц, 13% — против госучреждений. Существенно выросла и доля атак, направленных на промышленность. Во втором квартале среди атак на юридические лица она составила 15% против 10% в первом квартале. Наибольший интерес к промышленности проявляют операторы шифровальщиков и кибершпионские APT-группировки. Так, стало известно о первых жертвах шифровальщика Snake — автомобильном производителе Honda и гиганте ТЭК, компании Enel Group. Кроме Snake, промышленность атаковали операторы шифровальщиков Maze, Sodinokibi, NetWalker, Nefilim, DoppelPaymer. При этом начальным вектором проникновения в атаках на промышленность обычно были фишинговые письма (83% от общего числа атак) и уязвимости на сетевом периметре (14%). По данным экспертов, во втором квартале 2020 года доля учетных данных выросла с 15% до 30% от общего объема данных, украденных у организаций. По словам аналитика Positive Technologies Яны Авезовой, особо ценятся корпоративные учетные данные сотрудников. Их злоумышленники продают в даркнете или используют для дальнейших атак, например для рассылки писем с вредоносными вложениями от имени взломанных организаций. Что хакеры похищают чаще всего Также спросом на черном рынке пользуются базы учетных данных клиентов взломанных компаний. Жертвами во втором квартале преимущественно становились онлайн-сервисы, интернет-магазины и организации сферы услуг. Как правило, в ходе атак на эти компании злоумышленники эксплуатировали веб-уязвимости или подбирали пароли для доступа к сайтам. Среди других наиболее распространенных сценариев похищения данных — рассылка фишинговых писем и заражение вредоносным ПО. «Что касается фишинговых атак с целью кражи учетных данных, надо отметить, что, как правило, злоумышленники подделывают формы аутентификации продуктов Microsoft: Office 365, Outlook, SharePoint, — отмечает Яна Авезова. — Однако во втором квартале на фоне пандемии наблюдались также атаки, направленные на кражу учетных данных для подключения к системам аудио- и видеосвязи, как в случае с фишинговой кампанией, направленной на удаленных сотрудников, использующих Skype, когда злоумышленники рассылали письма с фейковыми уведомлениями от сервиса. Получатель, перейдя по ссылке из письма, попадал на поддельную форму аутентификации, где его просили ввести логин и пароль от Skype. Подобные атаки зафиксированы также на пользователей платформ Webex и Zoom». Источник новости - google.com

CSS

Смотрите также

А что там на главной? )))



Комментарии )))