Вестник цифровой трансформации

Увеличилось число атак шифровальщиков на небольшие компании
Увеличилось число атак шифровальщиков на небольшие компании




10:20 09.03.2023  |  2388 просмотров



«Лаборатория Касперского» зафиксировала значительный рост атак на малый и средний бизнес в России с помощью программ-шифровальщиков. По статистике компании, в IV квартале 2022 года количество обращений пострадавших организаций за восстановлением ценных данных к специалистам по реагированию на киберинциденты выросло почти в два раза.

В январе тенденция продолжилась: за первый месяц 2023 года число обращений уже превысило половину запросов последнего квартала 2022 года. Основной целью злоумышленников в большинстве случаях была финансовая выгода.

Атаки затронули самый широкий спектр компаний, в том числе организации, оказывающие бухгалтерские и клининговые услуги, поставляющие строительные материалы, а также небольшие производства. Наиболее частый вектор атаки — через службу удаленного рабочего стола (RDP), когда злоумышленники используют подобранные или украденные ранее учетные данные. Получив таким образом доступ в сеть организации, злоумышленники в дальнейшем получают контроль над ней и запускают шифровальщик.

Количество атак с помощью шифровальщиков остается стабильно высоким. Защитные системы «Лаборатории Касперского» зафиксировали более 400 тыс. попыток заражения корпоративных устройств данным видом вредоносного ПО в 2022 году. В пятерку шифровальщиков, которые чаще всего попадают на рабочие компьютеры предприятий малого и среднего бизнеса, вошли Cryakl, Phobos, Stop, Crysis/Dharma, Makop.

Как отмечают эксперты, если в начале прошлого года наблюдалось смещение вектора атак в сторону хактивизма — нанесения ущерба стабильности и непрерывности бизнеса без требований выкупа, то сейчас можно констатировать, что активность злоумышленников стала более традиционной, когда целью блокировки становится денежная компенсация. Атака шифровальщиков может привести к остановке деятельности, невозможности подать документы в различные службы, срыву контрактов и других важных корпоративных процессов, поэтому всем компаниям важно помнить про комплексную защиту ИТ-инфраструктуры.

Теги: Информационная безопасность Кибербезопасность

На ту же тему: