Найти в Дзене

F.A.C.C.T.: 9 из 10 киберинцидентов связаны с программами-вымогателями

   Изображение: Blake Connally (unsplash)
Изображение: Blake Connally (unsplash)

Современное вымогательское программное обеспечение сейчас шифрует данные значительно быстрее, чем раньше, поэтому потенциальные жертвы теперь имеют гораздо меньше времени для реагирования на угрозы. Соответствующую информацию приводят в отчёте эксперты международной компании Sophos, сообщает издание «Известия».

Лаборатория цифровой криминалистики российской компании по кибербезопасности F.A.C.C.T. отметила, что в первые пять месяцев 2023 года было зарегистрировано увеличение количества инцидентов в области информационной безопасности на 43% (по сравнению с аналогичным периодом 2022 года).

При этом 9 из 10 киберинцидентов, на которые реагировали криминалисты, были связаны с вредоносным вымогательским ПО, направленным против российских сетей. В этих атаках чаще всего использовались вредоносные программы LokiLocker, BlackBit, Phobos, а также программы-вымогатели LockBit, Conti, Babuk.

В сообщении компании F.A.C.C.T. подчеркивается, что начиная с апреля 2022 года, вымогательское ПО типа LokiLocker и BlackBit использовалось при проведении кибератак против более чем 62 компаний в разных странах мира, включая 21 организацию в России. В ходе этих атак киберпреступники не только крали конфиденциальные данные и шифровали файлы на компьютерах жертв, но и использовали персидский язык в качестве основного языка интерфейса.

Эксперты по кибербезопасности компании F.A.C.C.T. заявили, что в 2023 году на территории РФ наиболее частыми жертвами вымогательского ПО становились производственные, строительные, туристические и страховые компании, а также ритейлеры. Средняя сумма выкупа при успешной кибератаке на российские компании составляет от 10 до 100 тысяч долларов.

Специалисты по кибербезу также рассказали, что недавно появившаяся киберпреступная группа Shadow Ransomware, использующая в своих атаках шифровальщики от Babuk и LockBit, требовала у одной из российских организаций выкуп в 2 миллиона долларов.

Кроме того, одна из недавно появившихся хакерских групп использует легитимное ПО DiskCryptor для шифрования дисков в IT-инфраструктуре жертв, после чего требует выкуп в размере не более 10 тысяч долларов.

Актуальные вакансии по ИБ: https://cisoclub.ru/vacancy/. Отправить резюме во все популярные IT-компании: https://cisoclub.ru/jobmail/

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.