Информация от ESET: Популярные схемы вымогательства в киберпространстве
Эксперты ESET рассказали о наиболее распространенных схемах вымогательства в киберпространстве. Данный вид преступлений нацелен и на граждан, и на юридических лиц. Нашумевший в СМИ случай с компанией Garmin, когда ей пришлось заплатить выкуп, подтверждает серьезность и опасность вымогательства.
Подробности инцидента. Преступники атаковали системы Garmin с помощью вируса-шифровальщика WastedLocker, утверждают источники Sky News в сфере безопасности. В конце июля 2020 телеканал сообщил, что компания заплатила за программу-дешифровщик, чтобы восстановить работу своих сервисов. Эксперты компаний Fox-IT и MalwareBytes писали, что вирус просит от $500 тысяч до $10 млн в биткоинах. Один из источников издания BleepingComputer утверждал, что у Garmin вымогали $10 млн. 23 июля 2020 года онлайн-сервисы, сайт и системы связи Garmin оказались недоступны, компания смогла частично восстановить доступ 27 июля. Она подтвердила, что перенесла кибератаку. Некоторые сотрудники сообщали, что работу систем нарушил вирус-вымогатель WastedLocker.
Чаще всего преступники распространяют вирусы-вымогатели. Программы шифруют данные на устройстве пользователя и требуют плату за восстановление доступа. Однако хакер не всегда может дешифровать зараженные файлы, и в большинстве случаев уплата выкупа не приносит результата. Не менее популярен такой способ вымогательства, как шантаж интимным контентом — sextortion. По данным ESET, каждый десятый пользователь в России стал жертвой шантажа во время самоизоляции. Вымогатели угрожали пользователям заражением COVID-19 из-за просмотра интимных видео.
Подробности исследования. Эксперты ESET провели исследование о киберугрозах, с которыми столкнулись пользователи во время самоизоляции и основано на результатах опроса, проведенного в социальных сетях и на портале «МыESET». Всего в нем приняли участие около 2 000 респондентов. Согласно данным мультивариантного опроса, спам на тему коронавируса затронул более трети (36%) респондентов. Распространение вредоносных программ, в том числе троянов и вирусов, коснулось 22% опрошенных. Мошенники организовали массовые фишинговые атаки с использованием названия и официального знака ВОЗ. От них пострадали 12% пользователей. 11% опрошенных стали жертвами атак типа sextortion, когда злоумышленники используют записи интимных видео с веб-камеры и экрана для шантажа. Преступники угрожают отправить ролик всем контактами жертвы и заразить его коронавирусом, если он не заплатит выкуп. 57% пользователей не столкнулись с какими-либо киберугрозами во время самоизоляции. Исследователи ESET собрали данные о наиболее популярных площадках, с помощью которых распространялись перечисленные киберугрозы. Лидирующую позицию занимают социальные сети — 68%, следом идут мессенджеры (25%), фейковые интернет-магазины и аптеки (24%) и поддельные медицинские сайты (23%). Электронная почта использовалась как инструмент кибератаки в 21% случаев. Для защиты компьютера пользователи следуют советам ИТ-специалистов (24%), а также используют специальные средства: VPN, 2FA (32%) и антивирусные программы (80%). Эксперты ESET рекомендуют настороженно относиться к любым сообщениям в мессенджерах и социальных сетях, если в них предлагается ввести данные кредитной карты для покупки масок, антисептиков или тестов на коронавирус. Не следует скачивать файлы, отправитель которых обещает предоставить «секретные» сведения о коронавирусе, поскольку они могут оказаться вредоносными.
Массовые утечки учетных данных упростили преступникам процесс взлома аккаунтов. У них появилось больше возможностей для похищения секретной информации, которую можно использовать для шантажа.
«Киберпреступники постоянно совершенствуют свои методы. Они часто прибегают к инструментам социальной инженерии, собирают информацию о пользователях из открытых источников и закрытых баз, подверженных утечкам,— комментирует Руслан Шлегель, менеджер по работе с партнерами в странах СНГ ESET.— ESET выбрал своей целью помочь пользователям сохранить приватность в сети, скрыть от посторонних глаз свою активность и защититься от вымогательства».
Антивирусная лаборатория «Доктор Веб» обнаружила семейство вредоносных программ Trojan.Scavenger, с помощью которых злоумышленники похищают конфиденциальные данные из криптокошельков и менеджеров паролей у пользователей ОС Windows
Производитель серверного оборудования OpenYard и российский разработчик операционных систем «Базальт СПО» успешно провели тестирование ОС «Альт Сервер» на серверах компании OpenYard
«Базальт СПО» выпустила серверную операционную систему на Одиннадцатой платформе (p11 Salvia). Основные изменения коснулись установки и настройки. Впервые в одном образе доступны две редакции — «Альт Сервер» и «Альт Домен». В новом приложении «Альт Компоненты» автоматизирована установка инструментов для различных способов использования сервера.
Кибер Бэкап Облачный, сервис резервного копирования и восстановления данных (BaaS) от компании «Киберпротект», стал доступен пользователям облачной платформы RCloud by 3data. Решение позволяет организациям любого масштаба — от малых предприятий до крупного бизнеса, обеспечить надёжную защиту данных с минимальными трудозатратами, без капитальных вложений и без необходимости развёртывания собственной инфраструктуры для резервного копирования и хранения резервных копий
Киберпротект расширяет линейку инфраструктурного ПО и представляет новый продукт — Кибер Хранилище — простое в эксплуатации хранилище данных c возможностью неограниченного масштабирования и реализации геораспределенных решений.
Киберпротект сообщает о расширении линейки продуктов для защиты данных пользователей от потери. У Кибер Бэкапа Персонального теперь есть мобильная версия для устройств на базе ОС Android. Мобильное приложение работает в фоновом режиме и обеспечивает сохранность данных на планшете или смартфоне, а также их быстрое восстановление в любой непредвиденной ситуации.
В новой версии песочницы появилось интерактивное взаимодействие в режиме VNC, интеграция с Microsoft AMSI для анализа вредоносных скриптов на PowerShell, расширены возможности статического анализа файлов, а требования к оборудованию теперь могут быть снижены вдвое за счёт использования облачного сервиса репутации индикаторов
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Ваши контактные данные не публикуются на сайте.