Канал про ИТ тренды и их влияние на бизнес. Основные темы: shared-экономика, исследования (переводы западных и российские), *тех, искусственный интеллект, BigData, безопасность, интернет, акции и IPO, стартапы
🔏 #Безопасность
Двойное и даже тройное вымогательство
Интересный отчёт о трендах в области кибербезопасности попал в руки редакции Friends.OCS. Документ подготовлен компанией SonicWall, занимающейся сетевой безопасностью и защитой данных. Для справки: в 2012 году не кто иной, как сама компания Dell, приобрела SonicWall с целью расширения собственного портфеля решений по ИТ-безопасности. Однако уже в 2016 году SonicWall была вновь продана, на этот раз уже инвестиционным компаниям.
Теперь давайте вернёмся к отчёту и посмотрим на основные тренды в области кибербезопасности на основе данных, собранных SonicWall:
◈ Растёт количество атак на цепочки поставок. Своё название это явление получило благодаря тому, что целью атаки являются продукты, услуги или данные доверенного делового партнера, а не непосредственно атакуемая компания.
◈ База данных общеизвестных уязвимостей информационной безопасности (Common Vulnerabilities and Exposures, CVE) пополнилась на рекордные 20136 записи по итогам 2021 года. Рекорды бьются пятый год подряд.
◈ Подделка адресов электронной почты для запроса ценных корпоративных данных наносит наибольший финансовый ущерб из всех типов атак. Это давно уже не просто приглашение поделиться явками-паролями для перевода чьего-то наследства из африканской страны, а гораздо более хитрые и изощрённые схемы, когда сотрудники принимают злоумышленника за своего руководителя и охотно отправляют ему ценную информацию или, и того хуже, оплачивают невнятные счета.
◈ Количество случаев взаимодействия с вредоносным ПО падает третий год подряд, что не может не радовать. SonicWall на основе своих данных даже представил хит-парад названий самых популярных файлов, содержащих вредоносное ПО. Особенно хочется отметить отсутствие фантазии у злоумышленников, которые, похоже, особо не парились с выбором имён — и получились файлы: Invoice.exe, New order.exe, Payment.exe. В общем, встретите подобное — не открывайте 😎
◈ Новый тренд замечен среди атак с участием вымогателей — тройное вымогательство. Сначала изобрели двойное: перед шифрованием баз данных жертвы злоумышленники извлекают большие объёмы коммерческой информации и угрожают опубликовать её, если не будет заплачен выкуп. Тройное вымогательство подразумевает изучение этих данных с целью понять, кто может пострадать больше всего (например, среди клиентов), а затем требование выкупа ещё и от этой жертвы.
◈ Тренд использования «усталости от аутентификации» для кражи учётных данных Microsoft Office, Dropbox, Amazon, DHL, Google Drive и т. д. Поход нацелен на перегруженных задачами пользователей, которые по много раз за день на автомате вводят свои логины и пароли и в итоге просто не замечают поддельную страницу авторизации. Как говорится, за что боролись...
Полная версия отчёта: www.infopoint-security.de/media/2…port.pdf