1

Заплатить нельзя, игнорировать

Потери от атак вымогателей существенно выросли с начала 2018 года. К такому выводу пришли в ФБР, проанализировав запросы поступающие в Центр рассмотрения жалоб на киберпреступления(IC3).

 

Как же киберпреступники заражают цель? Они используют целый ряд методов: от таргетированного фишинга до эксплуатации уязвимостей в программном обеспечении и бреши протокола Remote Desktop Protocol (RDP). Именно последний пункт позволяет злоумышленникам поместить на устройство жертвы вредоносный файл, который потом запустит шифрование файлов.

 

В ФБР настоятельно рекомендуют компаниям, которые пострадали от программ-шифровальщиков, ни в коем случае не платить выкуп киберпреступникам. Что же делать? Обратитесь к местным органам, регулирующим вопрос кибербезопасности. Они помогут разработать самую подходящую стратегию по устранению последствий атаки и восстановления зашифрованной информации. А в некоторых случаях, даже выйти на самих злоумышленников.

 

Что происходит в мире?

Недавно один из крупнейших в мире производителей слуховых аппаратов компания Demant, пострадала от вымогательского ПО. По информации СМИ, инцидент затронул ERP-системы компании, производственные и транспортировочные мощности в Польше, производственные и сервисные центры в Мексике, производственные площадки во Франции, Дании и всю сеть Азиатско-Тихоокеанского региона. Из-за атаки компания рассчитывает понести убытки в размере до 95 миллионов долларов.

 

Примерно в это же время от атак вымогателей пострадало 10 медицинских учреждений — 3 в США и еще 7 в Австралии. Американские клиники были вынуждены полностью приостановить свою работу, а австралийские — прейти на «ручное управление». Пока неизвестно, какой именно шифровальщик атаковал больницы в каждом случае. Местные СМИ пишут, что на полное восстановление пострадавших систем уйдут недели.

 

Выводы и прогнозы

Большое количество атак с использованием программ-вымогателей наблюдалось в сфере здравоохранения, а также в банковском и финансовом секторах из-за широкого использования мобильных и веб-приложений для транзакций и платежей.

 

По данным ежеквартального отчета McAfee, число кибератак с использованием вирусов-вымогателей выросло на 118%. При этом с каждым годом появляется всё больше вирусов, которые могут быстро адаптироваться и уклоняться от существующих механизмов защиты, что заставляет развиваться и рынок безопасности. Согласно прогнозу исследовательской фирмы MarketsandMarkets, к 2021 году он достигнет 17,36 млрд долл. дохода и будет демонстрировать среднегодовой темп роста 16,3% по сравнению с предыдущим пятилетием. Наиболее перспективным регионом считается Азиатско-Тихоокеанский.

 

Источники: Xakep, McAfee, Anti-malware

Related Posts

card__image

Advanced Cybersecurity Boosts Higher Returns For Shareholders

Извините, этот текст доступен только на “Английский” и “Украинский”.   The study by Diligent and Bitsight points to advanced security and strong risk or audit committees as good predictors of an enterprise’s financial success.   Cybersecurity preparedness and financial success are strongly correlated with companies that maintain strong security measures, outperforming peers with only basic […]

card__image

vv

Извините, этот текст доступен только на “Английский” и “Украинский”. Over 709 million attempts to access phishing and scam websites in 2023 have been thwarted by Kaspersky’s anti-phishing system, marking a 40% increase compared to the previous year’s figures. Messaging apps, artificial intelligence platforms, social media services, and cryptocurrency exchanges were among the pathways most frequently […]

card__image

Ransomware surges as compliance stumbles – Thales Group

Извините, этот текст доступен только на “Английский” и “Украинский”. Thales announced the release of the 2024 Thales Data Threat Report, its annual report on the latest data security threats, trends, and emerging topics based on a survey of nearly 3000 IT and security professionals in 18 countries across 37 industries. This year’s report found that […]

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *