Экономическая газета, Минск,
14 июля 2021 г.
Отчет McAfee® Labs о киберугрозах за I квартал 2021 года 213 просмотров
McAfee® Labs представляет отчет о том, какие программы-вымогатели и инциденты были зафиксированы в I квартале 2021 года.
- В I квартале объем вредоносного ПО в среднем составил 688 угроз в минуту
- Revil, RansomeXX и Ryuk заняли ведущие позиции среди вредоносного ПО в I квартале 2021 года
- Число таргетированных атак в технологической отрасли выросло на 54% по сравнению с IV кварталом 2020 года
- Число новых атак с использованием фальшивых аккаунтов в социальных сетях увеличилось на 43% по сравнению с IV кварталом 2020 года
- Количество угроз Coin Miner выросло на 117%
- Спирфишинг вернулся в топ-5 самых популярных техник кибератак
В данном отчете специалисты McAfee® Labs рассказывают об угрозах, которые появились в первом квартале 2021 года. Команда исследователей активно отслеживала, выявляла и изучала причины и следствия популярных и широко известных атак на предприятия.
По наблюдениям McAfee® Labs, в первом квартале количество кампаний «мелкого масштаба» снизилось. При этом программы Ransomware-as-a-Service использовались для атак на крупные организации и компании. Снижение числа атак программ-вымогателей, обнаруживаемых в январе-марте 2021 года, связано с тем, что киберпреступники начали отказываться от массовых кампаний в пользу единичных, но более прибыльных. Их мишенями становились большие предприятия — для атаки на них специально создавались «штучные» варианты вымогателей. Это стало главной тенденцией I квартала.
Главное в отчете:
1. Увеличился объем вредоносного ПО
Объем вредоносного ПО, отслеживаемого McAfee® Labs, в среднем составил 688 угроз в минуту. Этот показатель на 3% (40 угроз) выше, чем в первом квартале 2021 года. Значительные колебания по секторам в период с четвертого квартала 2020 года по первый квартал 2021 года произошли в следующих сферах:
- Технологии +54% - Образование +46% - Финансы/страхование +41% - Оптовая и розничная торговля -76% - Государственное управление -39%
2. Revil, RansomeXX и Ryuk заняли ведущие позиции среди вредоносного ПО в первом квартале 2021 года
Анализ семейств вредоносного ПО, обнаруженного в первом квартале 2021 года, выявил преобладание вымогателей Revil, RansomeXX и Ryuk. Они заняли ведущие позиции в ландшафте угроз до скандального взлома систем Colonial Pipeline группой DarkSide в мае.
3. В первом квартале 2021 года наибольший объем запросов зафиксирован в США (775 миллиардов). Уровень обнаружения угроз при этом был низким (0,31%).
В первом квартале 2021 года наибольший объем запросов зафиксирован в США (775 миллиардов). Уровень обнаружения угроз при этом был низким (0,31%). Из 55 миллиардов запросов, поступивших из России, вредоносное ПО выявлялось в 13,38% случаев. Таким образом, уровень обнаружения для клиентов из России стал самым высоким среди топ-20 стран. Наибольшие изменения показателей по сравнению с предыдущим кварталом зафиксированы в Турции: уровень обнаружения угроз снизился с 9,76 до 4,8%, число запросов составило 19 миллиардов.
4. Объем таргетированных атак в технологической отрасли вырос на 54%
В I квартале 2021 по сравнению с IV кварталом 2020 года отмечен резкий рост количества публично разглашенных инцидентов в технологической отрасли — 54%. Другие сферы, которые часто подвергаются таргетированным атакам: образование (46%) и финансы/страхование (41%).
5. Число новых атак с использованием фальшивых аккаунтов в социальных сетях увеличилось на 43%
Кроме того, число таргетированных атак выросло на 28%. Отмечено значительное снижение по следующим векторам: уязвимости (-153%), захват учетной записи (-98%) и вредоносный скрипт (-79%).
6. Объем угроз Coin Miner вырос на 117%
В первом квартале 2021 года отмечен серьезный рост угроз следующих категорий:
- Coin Miner — на 117%, в основном из-за увеличения количества 64-битных приложений-майнеров.
- Интернет вещей (IoT) — на 55%, из-за активности червя/ботнета Mirai.
- Linux — на 38%, также вслед за ростом Mirai.
В первом квартале 2021 года также отмечено снижение числа угроз из следующих категорий:
- Новое вредоносное ПО для PowerShell — падение на 89%, из-за уменьшения распространения Donoff.
- Новое вредоносное ПО для офисных приложений — снижение на 87%, также из-за уменьшения распространения Donoff.
- Вредоносное ПО для MacOS — на 70%, из-за уменьшения распространения EvilQuest.
- Программы-вымогатели — снижение на 50%, из-за уменьшения распространения Cryptodefense
7. Спирфишинг вернулся в топ-5 самых популярных техник
Согласно классификации MITRE ATT&CK Techniques Apt/Crime за первый квартал 2021 года, спирфишинг вернулся в топ-5 самых популярных техник.
За ним следует эксплуатация общедоступных приложений — одна из трех наиболее популярных методик получения первоначального доступа ввиду публикации списка уязвимостей Microsoft Exchange, которым подвержены тысячи организаций по всему миру.
Больше деталей можно найти здесь.
Вся пресса за 14 июля 2021 г.
Смотрите другие материалы по этой тематике: Исследования, За рубежом, Киберугрозы, киберриски и киберстрахование
Установите трансляцию заголовков прессы на своем сайте
|
|
|
Архив прессы
|
|
|
|
Текущая пресса
|
| |
28 декабря 2024 г.
|
|
cbr.ru, 28 декабря 2024 г.
Рекомендации Банка России: как продавать финансовые продукты в дистанционных каналах
|
|
AK&M, 28 декабря 2024 г.
Китайская фармацевтическая компания BGM приобрела ИИ-платформу AIX
|
|
Regnum, 28 декабря 2024 г.
«На абордаж!». Финны открыли охоту за «теневым флотом» в Балтийском море
|
|
ПРАЙМ, 28 декабря 2024 г.
Путин подписал закон об усилении контроля ФАС за сделками крупных банков и финорганизаций
|
|
ПРАЙМ, 28 декабря 2024 г.
Власти РФ снизили до 30% максимальную франшизу при страховании урожая в России
|
|
ПРАЙМ, 28 декабря 2024 г.
Путин подписал закон, усиливающий контроль за страховыми медорганизациями в сфере ОМС
|
|
cbr.ru, 28 декабря 2024 г.
Приказ от 28.12.2024 г. № ОД-2378
|
|
Газета.Ru, 28 декабря 2024 г.
На Пхукете у россиянки требуют 9 млн рублей на лечение после ДТП, где ей насквозь пробило ногу
|
|
Интерфакс, 28 декабря 2024 г.
Самолет Шарм-эль-Шейх - Москва экстренно сел в Каире из-за болезни пассажира
|
|
МВД Медиа, 28 декабря 2024 г.
Двоих мужчин, инсценировавших кражу иномарки для получения страховки, задержала полиция Красноярска
|
|
ИркутскМедиа, 28 декабря 2024 г.
Родственники погибших в ДТП в Братском районе смогут получить выплаты в 2 млн рублей
|
|
Говорит Москва, 28 декабря 2024 г.
Путин подписал закон о дополнительном контроле за страховыми медорганизациями в сфере ОМС
|
|
МК в Калуге, 28 декабря 2024 г.
Калужане сократили расходы на страховки
|
|
Белфинанс, ИА, Белгород, 28 декабря 2024 г.
В России начинает действовать обязательное электронное урегулирование убытков по ОСАГО
|
|
Радио Sputnik, 28 декабря 2024 г.
Страховщик рассказал о том, что такое долевое страхование жизни
|
|
Report.Az, Баку, 28 декабря 2024 г.
Фонд аграрного страхования Азербайджана подвел итоги 11 месяцев
|
|
Финмаркет, 28 декабря 2024 г.
«Финам» открыл торговую идею: покупать акции «Ренессанс страхование» с целью 140 руб
|
 Остальные материалы за 28 декабря 2024 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|