1

Зафиксирован трёхлетний рекорд по фишингу

Участники Антифишинговой рабочей группы (APWG) выявили 266,4 тыс. сайтов-ловушек в период с июля по сентябрь 2019 года. Этот показатель значительно выше, чем в предыдущем квартале — почти на 84 тыс. Такую высокую активность кибермошенников эксперты последний раз засекли в 4 квартале 2016 года (277,7 тыс.). И хотя показатель достаточно пугающий, исследователи напоминают, что уровень фишинга в прошлом году побил рекорд за все время мониторинга (APWG ведут учет такой активности с 2004 года). В 2018 совокупное число атак превысило 1,22 млн.

По данным отчета APWG, в среднем ежемесячно злоумышленники атаковали более 400 брендов, тогда как в предыдущем квартале этот показатель составил 313. Основными мишенями фишеров были веб-почта и ПО как услуга (SaaS). На системы приема платежей в отчетный период пришлось 21% фишинговых атак, а на финансовые институты — 19%.

Еще одна неутешительную тенденцию выявили PhishLabs, соавторы отчета APWG. По их данным 68% фишинговых сайтов используют HTTPS — это самый высокий показатель за последние пять лет. Помните, что значок замка в начале адресной строки браузера не гарантирует «безвредность» онлайн-ресурса, а свидетельствует лишь о защите соединений шифрованием.

Будьте бдительными!

Related Posts

card__image

Новый регламент по информационной безопасности для финансовых учреждений — DORA

С 17 января 2025 года вступает в силу Закон о цифровой операционной устойчивости (Regulation (EU) 2022/2554), известный как DORA (Digital Operational Resilience Act). DORA фокусируется на управлении рисками в сфере информационно-коммуникационных технологий (далее — ИКТ), устанавливая чёткие правила управления ИКТ-рисками, отчётности об инцидентах, тестирования операционной устойчивости и контроля за рисками ИКТ третьих сторон.   До […]

card__image

Secure by Design: From Concept to Cybersecurity Imperative in 2025

Извините, этот текст доступен только на “en” и “ua”. In a rapidly evolving digital landscape, the Secure by Design (SbD) philosophy is proving strategically essential and measurably effective. A report from Secure Code Warrior, analyzing data from 600 enterprise customers over nine years, found that large organizations that train developers in secure-by-design practices can reduce […]

card__image

Zero-Day Vulnerabilities: Unseen Threats and Their Impact

Извините, этот текст доступен только на “en” и “ua”. The ultimate guide to zero-day vulnerabilities and their effects in 2025 starts with a clear truth: zero-day vulnerabilities rank among the most severe dangers in the modern digital landscape.   A zero-day vulnerability  — flaws exploited before patches are available. This makes them incredibly challenging to […]

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *