1

Зафиксирован трёхлетний рекорд по фишингу

Участники Антифишинговой рабочей группы (APWG) выявили 266,4 тыс. сайтов-ловушек в период с июля по сентябрь 2019 года. Этот показатель значительно выше, чем в предыдущем квартале — почти на 84 тыс. Такую высокую активность кибермошенников эксперты последний раз засекли в 4 квартале 2016 года (277,7 тыс.). И хотя показатель достаточно пугающий, исследователи напоминают, что уровень фишинга в прошлом году побил рекорд за все время мониторинга (APWG ведут учет такой активности с 2004 года). В 2018 совокупное число атак превысило 1,22 млн.

По данным отчета APWG, в среднем ежемесячно злоумышленники атаковали более 400 брендов, тогда как в предыдущем квартале этот показатель составил 313. Основными мишенями фишеров были веб-почта и ПО как услуга (SaaS). На системы приема платежей в отчетный период пришлось 21% фишинговых атак, а на финансовые институты — 19%.

Еще одна неутешительную тенденцию выявили PhishLabs, соавторы отчета APWG. По их данным 68% фишинговых сайтов используют HTTPS — это самый высокий показатель за последние пять лет. Помните, что значок замка в начале адресной строки браузера не гарантирует «безвредность» онлайн-ресурса, а свидетельствует лишь о защите соединений шифрованием.

Будьте бдительными!

Related Posts

card__image

New information security regulation for financial institutions — DORA

Извините, этот текст доступен только на “en” и “ua”. On January 17, 2025, the Digital Operational Resilience Act (Regulation (EU) 2022/2554) or DORA (Digital Operational Resilience Act) entered into force. The DORA focuses on information and communications technology (ICT) risk management by introducing strict rules for ICT risk management, incident reporting, operational resilience testing, and […]

card__image

Secure by Design: From Concept to Cybersecurity Imperative in 2025

Извините, этот текст доступен только на “en” и “ua”. In a rapidly evolving digital landscape, the Secure by Design (SbD) philosophy is proving strategically essential and measurably effective. A report from Secure Code Warrior, analyzing data from 600 enterprise customers over nine years, found that large organizations that train developers in secure-by-design practices can reduce […]

card__image

Zero-Day Vulnerabilities: Unseen Threats and Their Impact

Извините, этот текст доступен только на “en” и “ua”. The ultimate guide to zero-day vulnerabilities and their effects in 2025 starts with a clear truth: zero-day vulnerabilities rank among the most severe dangers in the modern digital landscape.   A zero-day vulnerability  — flaws exploited before patches are available. This makes them incredibly challenging to […]

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *