Геополитическая напряжённость, программы вымогатели и таргетированные кибератаки представляют основные угрозы информационной безопасности
Отчет о глобальных угрозах за четвертый квартал показывает, что наиболее серьезными угрозами для систем кибербезопасности являются мошеннические кампании, геополитические факторы и атаки на малые и средние предприятия (SMB). В отчете анализируется картина угроз на 4 квартал 2023 года и предлагаются практические рекомендации по повышению уровня киберзащиты. Основные выводы из отчета включают:
Вымогатели эволюционируют, создавая условия для эффективного удержания жертв в заложниках
В IV квартале 2023 года продолжился рост числа кампаний, связанных с вымогательством денежных средств за информацию. Одна из крупнейших групп, ALPHV Blackcat, скомпрометировала более 1000 организаций, используя программы-вымогатели и другие средства, и к концу квартала получила более 300 миллионов долларов США в качестве выкупа. Стратегии атак эволюционировали от крипто-вымогательства (когда злоумышленники шифруют данные и удерживают ключ к расшифровке) до кампаний «взлом за выкуп» (когда злоумышленники крадут конфиденциальные данные и угрожают раскрыть их, если им не заплатят) и стратегий двойного и тройного вымогательства (когда злоумышленники комбинируют тактики для достижения более разрушительных последствий).
Малый и средний бизнес несет большие убытки
Пользователи малых и средних предприятий столкнулись с более чем вдвое большим количеством атак — 31 и 32 в расчете на одного пользователя (TPU), соответственно, — по сравнению с пользователями крупных компаний, на которых в IV квартале пришлось около 15 TPU.
Мошенники становятся более осторожными
В IV квартале впервые среднестатистический пользователь чаще сталкивался с вредоносной ссылкой, чем с вредоносным вложением. Поскольку пользователи игнорируют подавляющее количество сообщений электронной почты, блокируемых как спам или фишинг, злоумышленники переходят от доставки полезной нагрузки в виде вредоносного ПО к отправке ссылок на вредоносные сайты, которые затем и доставляют эту опасную для пользователя часть.