Отчет об угрозах ESET T2 2021 освещает агрессивную тактику вымогателей и активизацию атак с использованием пароля
БРАТИСЛАВА – ESET опубликовала сегодня отчет об угрозах T2 2021, в котором обобщены основные статистические данные систем обнаружения ESET и освещены заметные примеры исследований ESET в области кибербезопасности, включая эксклюзивные, ранее неопубликованные обновления о текущих угрозах. В последнем выпуске отчета об угрозах ESET освещается несколько тенденций, которые были зафиксированы телеметрией ESET, включая все более агрессивную тактику вымогателей, усиление атак с применением грубой силы и мошеннические фишинговые кампании, нацеленные на людей, работающих на дому, которые привыкли выполнять многие административные задачи удаленно.
Вымогатели, показавшие три основных всплеска обнаружения во время T2, получили самые большие требования о выкупе на сегодняшний день. Атака, остановившая работу Colonial Pipeline – крупнейшей трубопроводной компании в США, – и атака на цепочку поставок, использующая уязвимость в программном обеспечении для управления ИТ Kaseya VSA, вызвали ударные волны, которые ощущались далеко за пределами индустрии кибербезопасности. Оба случая, по – видимому, преследовали финансовую выгоду, а не кибершпионаж, причем исполнители атаки Kaseya выдвинули ультиматум в размере 70 миллионов долларов США-самое крупное из известных требований о выкупе на сегодняшний день.
“На этот раз банды вымогателей, возможно, перестарались: участие правоохранительных органов в этих инцидентах с высокой степенью воздействия вынудило несколько банд покинуть поле боя. То же самое нельзя сказать о TrickBot, который, похоже, оправился от прошлогодних сбоев, удвоил количество наших обнаружений и может похвастаться новыми функциями”, - объясняет Роман Ковач, главный научный сотрудник ESET. С другой стороны, окончательное отключение Emotet в конце апреля 2021 года привело к сокращению числа обнаружений загрузчиков вдвое по сравнению с T1 2021 года и изменению всего ландшафта угроз.
Атаки с угадыванием паролей, которые часто служат шлюзом для вымогателей, показали дальнейший рост в T2. В период с мая по август 2021 года ESET обнаружила 55 миллиардов новых атак с применением грубой силы (+104% по сравнению с T1 2021 года) против общедоступных служб протокола удаленного рабочего стола. В телеметрии ESET также наблюдалось впечатляющее увеличение среднего числа ежедневных атак на одного уникального клиента, которое удвоилось с 1392 попыток на машину в день в T1 2021 году до 2756 в T2 2021 году.
Эксклюзивное исследование, представленное в отчете об угрозе T2 2021, включает в себя выводы о шпионском ПО DevilsTongue, которое используется для слежки за правозащитниками, диссидентами, журналистами, активистами и политиками; и новую кампанию по фишингу с использованием копий, проводимую группой Dukes APT, которая остается главной угрозой для западных дипломатов, НПО и аналитических центров. В отдельном разделе описываются новые инструменты, используемые высокоактивной группой угроз Gamaredon, нацеленной на правительственные организации в Украине.
В отчете об угрозах ESET T2 2021 также рассматриваются наиболее важные выводы и достижения исследователей ESET: новая кроссплатформенная группа APT, ориентированная как на системы Windows, так и на Linux; множество проблем безопасности в приложениях для сталкеров Android; и разнообразный класс вредоносных программ, нацеленных на серверы IIS, выделенные в разделе "Рекомендуемая история".
Наконец, в отчете представлен обзор нескольких выступлений, проведенных исследователями и экспертами ESET за последние несколько месяцев, и представлены выступления, запланированные для Virus Bulletin, AVAR, SecTor и многих других конференций. В нем также представлен общий обзор участия ESET в оценке MITRE Engenuity ATT&CK®, которая будет посвящена тактике, методам и процедурам, применяемым группами Wizard Spider и Sandworm APT. Выдающаяся осведомленность ESET о поведении обеих групп противников может оказать значительное положительное влияние на результаты ESET в этой оценке.
Компания «Базальт СПО» представила обновление ОС «Альт Сервер» с интегрированным пакетом «Альт Домен» 11.1. Теперь при установке можно выбрать нужную редакцию: классический сервер или контроллер домена. В новой версии также появилось приложение «Альт Сервисы» для управления службами и графические инструменты администрирования для среды GNOME
Российская компания Content AI, специализирующаяся на разработке решений для автоматизации документооборота, открыла собственный Центр компетенций, основной задачей которого станет распространение полезных знаний среди пользователей продуктов компании и всех желающих освоить эффективную цифровую трансформацию бизнеса. Первой образовательной программой центра стал открытый учебный курс «Основы ИИ для бизнеса», предназначенный для повышения уровня понимания современных технологий искусственного интеллекта и возможностей их применения в разных сферах профессиональной деятельности
Урок остается доступным на официальном ресурсе проекта для всех желающих даже без подключения к интернету. В текущем учебном году тематический урок «Лаборатории Касперского» на тему «Кибербезопасность в космосе» проводился в образовательных учреждениях России с 19 января по 8 февраля.
Российский поставщик интеллектуальных решений на базе искусственного интеллекта для обработки документов Content AI и лидирующая российская консалтинговая фирма в области услуг по управлению документами «ЕСМ-Консалтинг» сообщили о полном техническом согласовании своих ключевых решений: ContentCapture, Content AI Intelligent Search и архивной системы М1:Архив. Синергия этих технологий позволила создать единую непрерывную цепочку операций — начиная от поступления документа и заканчивая быстрым извлечением необходимой информации
Компания «Базальт СПО», создатель операционных систем «Альт», успешно прошла сертификацию ОС «Альт СП» 10.2.2 по требованиям ФСТЭК России. Новая версия построена на репозитории c10f2 и поддерживает архитектуры x86\_64, aarch64, а также процессоры «Эльбрус» 4, 5 и 6 поколений
Российские специалисты по информационным технологиям из группы компаний «КОРУС Консалтинг» и фирмы «Базальт СПО» доказали совместимость своей продукции — платформ no- и low-code для управления корпоративными данными «Авандок» и серверной версии операционной системы «Альт» 11-го поколения. После завершения тестирования стороны подписали специальный документ, подтверждающий взаимную совместимость продуктов
«Доктор Веб» анонсировал значительное обновление серверной части продуктов Dr.Web Enterprise Security Suite и Dr.Web Industrial версии 13.0.1.202511120, которое станет доступным для скачивания начиная с 15 декабря 2025 года. Основное нововведение заключается в расширении функционала модуля «Контроль приложений», позволяющего значительно повысить уровень защиты конечных пользователей.
Ваши контактные данные не публикуются на сайте.