Вестник цифровой трансформации

Хакеры сдают трояны в аренду и атакуют через облака
Хакеры сдают трояны в аренду и атакуют через облака




08:42 23.08.2017  |  5121 просмотров



Продолжают набирать популярность сервисы «вымогатели как услуга» по сдаче троянов в аренду. Как отмечают в Positive Technologies, больше четверти атак были масштабными и затронули одновременно десятки стран и сотни компаний.

По статистике Positive Technologies, 67% атак были совершены с целью получения прямой финансовой выгоды. При этом больше половины атак носили массовый характер и использовали преимущественно вредоносное программное обеспечение.

Эпидемия вируса-вымогателя WannaCry показала, что стать жертвой атаки можно даже если не открывать подозрительные письма и не кликать по ссылкам в них. По данным Intel, общее количество зараженных им компьютеров превысило 530 тысяч. Другая масштабная вредоносная кампания в конце июня была вызвана шифровальщиком NotPetya. Отличительной чертой этой эпидемии было то, что целью преступников не была финансовая выгода: ПО распространялось для вывода из строя информационных систем, уничтожения файлов и саботажа.

Тренд «вымогатели как услуга» (ransomware as a service) набирает обороты. Появляются новые модели по сдаче троянов в аренду, согласно которой поставщик получает от 25% до 85% от суммы платежей жертв.

Аналитики отмечают появление новых нестандартных цепочек проникновения в целевую систему. Например, группировка Cobalt использовала произвольные уязвимые сайты в качестве хостинга для вредоносного ПО. Члены группировки APT10 в ходе целевых атак сначала получали доступ в корпоративные сети провайдеров облачных сервисов, а затем по доверенным каналам проникали в сеть организаций-жертв.

Теги: Автоматизация предприятий Информационная безопасность Positive Technologies

На ту же тему: