Найти в Дзене

Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (24-30 сентября)

Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей и инцидентов безопасности, связанных с ними. В центре внимания: США, Великобритания, SpyCloud, NoName057, Агентство Европейского союза по кибербезопасности (ENISA), RiskRecon, Microsoft, Storm-0501, Министерство финансов США, Управление по контролю за иностранными активами (OFAC), Cryptex, PM2BTC, AutoCanada, Hunters International, CMS, Sophos.

Согласно данным исследования, проведённого в США и Великобритании, примерно 90% организаций столкнулись с атаками программ-вымогателей, причём 75% из них подверглись этим атакам более одного раза за прошедший год. Исследователи из компании SpyCloud связывают увеличение числа таких атак с активным использованием вредоносных программ, направленных на кражу данных и компрометацию цифровых идентичностей.

В Европейском союзе почти половина всех кибератак приходится на DDoS-атаки (атаки типа «отказ в обслуживании»). Хакерская группа NoName057 заняла первую позицию среди самых активных преступных группировок. Согласно новому отчёту Агентства Европейского союза по кибербезопасности (ENISA), на втором месте по частоте угроз стоят программы-вымогатели, а на третьем – утечки данных, которые теперь всё чаще происходят в облачных сервисах.

Исследование компании RiskRecon подтвердило, что медицинские организации часто считаются «отстающими» в области ИТ-технологий. Эксперты отметили, что медицинские учреждения наиболее подвержены разрушительным атакам программ-вымогателей, в результате которых шифруются критически важные системы и нарушается работа организаций.

Корпорация Microsoft предупредила, что группа хакеров, использующая вредоносное ПО Storm-0501, недавно изменила свои методы, нацеливаясь на гибридные облачные среды. Злоумышленники расширили свои атаки, охватывая всё больше активов жертв и активно применяя программы-вымогатели.

Министерство финансов США через Управление по контролю за иностранными активами (OFAC) ввело санкции против криптовалютных бирж Cryptex и PM2BTC. Эти платформы использовались для отмывания денег хакерскими группировками, занимающимися вымогательством, и другими киберпреступными структурами.

Компания AutoCanada сообщила о возможной утечке данных сотрудников в результате кибератаки, проведённой в августе 2024 года. Ответственность за атаку взяла на себя хакерская группа вымогателей Hunters International.

Американское правительственное агентство CMS заявило, что утечка данных, произошедшая в мае 2024 года в результате атаки программы-вымогателя, затронула 3,1 миллиона человек.

Согласно новому отчёту компании Sophos, в 2024 году зафиксирован рост атак программ-вымогателей на учреждения здравоохранения по всему миру. Эксперты отметили, что количество таких атак достигло рекордного уровня за последние четыре года.

Оригинал публикации на сайте CISOCLUB: "Обзор атак программ-вымогателей и связанных с ними инцидентов безопасности за прошедшую неделю (24-30 сентября)".

Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.

Подписывайтесь на нас: VK | Rutube | Telegram | Дзен | YouTube | X.