Обложка канала

Friends.OCS

Канал про ИТ тренды и их влияние на бизнес. Основные темы: shared-экономика, исследования (переводы западных и российские), *тех, искусственный интеллект, BigData, безопасность, интернет, акции и IPO, стартапы

Friends.OCS

4 года назад
Открыть в
🔏 #Безопасность Двойное и даже тройное вымогательство Интересный отчёт о трендах в области кибербезопасности попал в руки редакции Friends.OCS. Документ подготовлен компанией SonicWall, занимающейся сетевой безопасностью и защитой данных. Для справки: в 2012 году не кто иной, как сама компания Dell, приобрела SonicWall с целью расширения собственного портфеля решений по ИТ-безопасности. Однако уже в 2016 году SonicWall была вновь продана, на этот раз уже инвестиционным компаниям. Теперь давайте вернёмся к отчёту и посмотрим на основные тренды в области кибербезопасности на основе данных, собранных SonicWall: ◈ Растёт количество атак на цепочки поставок. Своё название это явление получило благодаря тому, что целью атаки являются продукты, услуги или данные доверенного делового партнера, а не непосредственно атакуемая компания. ◈ База данных общеизвестных уязвимостей информационной безопасности (Common Vulnerabilities and Exposures, CVE) пополнилась на рекордные 20136 записи по итогам 2021 года. Рекорды бьются пятый год подряд. ◈ Подделка адресов электронной почты для запроса ценных корпоративных данных наносит наибольший финансовый ущерб из всех типов атак. Это давно уже не просто приглашение поделиться явками-паролями для перевода чьего-то наследства из африканской страны, а гораздо более хитрые и изощрённые схемы, когда сотрудники принимают злоумышленника за своего руководителя и охотно отправляют ему ценную информацию или, и того хуже, оплачивают невнятные счета. ◈ Количество случаев взаимодействия с вредоносным ПО падает третий год подряд, что не может не радовать. SonicWall на основе своих данных даже представил хит-парад названий самых популярных файлов, содержащих вредоносное ПО. Особенно хочется отметить отсутствие фантазии у злоумышленников, которые, похоже, особо не парились с выбором имён — и получились файлы: Invoice.exe, New order.exe, Payment.exe. В общем, встретите подобное — не открывайте 😎 ◈ Новый тренд замечен среди атак с участием вымогателей — тройное вымогательство. Сначала изобрели двойное: перед шифрованием баз данных жертвы злоумышленники извлекают большие объёмы коммерческой информации и угрожают опубликовать её, если не будет заплачен выкуп. Тройное вымогательство подразумевает изучение этих данных с целью понять, кто может пострадать больше всего (например, среди клиентов), а затем требование выкупа ещё и от этой жертвы. ◈ Тренд использования «усталости от аутентификации» для кражи учётных данных Microsoft Office, Dropbox, Amazon, DHL, Google Drive и т. д. Поход нацелен на перегруженных задачами пользователей, которые по много раз за день на автомате вводят свои логины и пароли и в итоге просто не замечают поддельную страницу авторизации. Как говорится, за что боролись... Полная версия отчёта: www.infopoint-security.de/media/2…port.pdf
Mid-Year Update to the 2022 SonicWall Cyber Threat Report | Threat Intelligence

Download the cyber threat report cited by major news outlets and used in business and government planning.

SonicWall