Программы-вымогатели остаются основной угрозой, а злоумышленники совершенствуют тактику
Компания
Скачать полную версию отчёта Attacks from All Angles: 2021 Midyear Security Roundup («Атаки со всех сторон: обзор угроз кибербезопасности в первой половине 2021 года») можно по ссылке:
Программы-вымогатели в первой половине года остаются главной угрозой, поскольку киберпреступники продолжают охоту на крупные компании и известных людей. Работая с третьими сторонами для получения доступа к целевым сетям, они использовали инструменты и методы групп, относящихся к категории постоянных серьезных угроз (Advanced Persistent Threat), для кражи и расшифровки данных жертв.
Банковская отрасль пострадала непропорционально сильно: в первой половине 2021 года количество атак программ-вымогателей увеличилось на 1318% в годовом исчислении.
Программы-вымогатели стали серьёзной, но не единственной угрозой для глобальных организаций в первой половине 2021 года. Отчёт Trend Micro также показал:
- количество случаев компрометации деловой электронной почты (BEC) увеличилось на 4%, вероятно, в результате новых возможностей, которые злоумышленники получили из-за пандемии COVID-19;
- майнеры криптовалюты стали наиболее часто обнаруживаемым вредоносным ПО, опередив в последние месяцы WannaCry и веб-оболочки;
- участники The Zero Day Initiative выявили 770 уязвимостей, что на 2% меньше, чем в первом полугодии 2020 года;
- всего было обнаружено 164 вредоносных мошеннических приложения, связанных с COVID-19, 54% из которых выдавали себя за TikTok.
«Первый шаг на пути к эффективному снижению киберрисков — это понимание масштаба, сложности и конкретных характеристик ландшафта угроз, — говорит Михаил Кондрашин, технический директор Trend Micro в СНГ, Грузии и Монголии. — В дополнение к обеспечиваемой Trend Micro комплексной защите от быстро развивающихся угроз, таких как программы-вымогатели, фишинг и BEC, наши полугодовые сводные отчёты предоставляют глобальным организациям и заинтересованным сторонам бесценную информацию, которая поможет им построить более безопасный подключённый мир».
Выводы отчёта подчёркивают эффективность и растущую потребность в целостном и масштабируемом решении для кибербезопасности на уровне предприятия. По мере того, как частота и изощрённость угроз продолжают расти, группам корпоративных центров обеспечения безопасности (SOC) потребуется платформа, которая может оптимизировать процесс обеспечения безопасности без ущерба для надёжности.