Пять лет под присмотром кибершпионов: какие APT-группировки атакуют компании в России и СНГ

Support81

Модератор
Positive Technologies опубликовала отчет о киберинцидентах в 2021–2023 годах.
Aptg



Экспертный центр безопасности Positive Technologies подвел итоги расследований киберинцидентов в 2021–2023 годах.

Согласно отчету компании, за последние два года количество проектов по расследованию киберинцидентов, выполненных командой реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC), значительно увеличилось. Только за 2022 год прирост расследований составил 50%. За три квартала 2023 года, в сравнении с показателями за весь 2022 год, количество проектов выросло на 76%. В компании предполагают, что такой скачок спровоцирован увеличением количества инцидентов ИБ вследствие последних геополитических и экономических событий.

В результате анализа проектов по расследованию инцидентов и работ по ретроспективному анализу инфраструктур компаний было установлено, что 40% инцидентов связаны с деятельностью публично известных APT-группировок. Чаще всего атакам APT-группировок подвергались государственные учреждения (34%) и промышленный сектор (30%). Третье место разделили финансовые организации (4%), СМИ (5%) и IT-компании (5%).

В 25% проектов по ретроспективному анализу обнаружены следы деятельности APT-группировок, причём среднее время с момента компрометации инфраструктуры злоумышленниками и до их остановки (или локализации) составило 45 дней, самое долгое их активное пребывание в сети составило пять лет.

В результате всех выявленных инцидентов пострадавшие компании чаще всего сталкивались с нарушениями внутренних бизнес-процессов (32%), с кибершпионажем — достаточно длительным пребыванием злоумышленников в инфраструктуре жертвы, как правило, с конечной целью непрерывной выгрузки конфиденциальной информации (32%), а также с непосредственно выгрузкой конфиденциальной информации (29%). Тренд с выгрузкой конфиденциальных сведений компании-жертвы перед запуском ВПО эксперты фиксируют с 2020 года. Такой шаг позволяет преступникам запрашивать выкуп как за восстановление доступа к инфраструктуре, так и за неразглашение украденных сведений.

В качестве исходного вектора проникновения злоумышленники чаще всего (63%) эксплуатировали уязвимости в используемых жертвой и публично доступных веб-приложениях. В частности, среди таких веб-приложений стоит выделить почтовый сервер Microsoft Exchange (50% среди всех атак, в которых в качестве исходного вектора проникновения были уязвимые веб-приложения), веб-сервер Bitrix (13%) и продукты компании Atlassian (7%), например Confluence и Jira. На втором месте по частоте успешного использования — фишинговые письма.

В ходе проведенного исследования аналитики зафиксировали интересную тенденцию: злоумышленники не так часто изобретают новые способы атак, но тем не менее число инцидентов с применением уже известных уязвимостей продолжает расти. Это говорит о том, что компании как минимум не обновляют используемое ПО до последних версий и не производят аудит периметра инфраструктуры.
Подробнее: https://www.securitylab.ru/news/543651.php
 
Похожие темы
Admin Интересно Русскоязычный мошенник пять лет выдавал себя за американского патриота и зарабатывал на криптомошенничестве. Новости в сети 0
Admin Интересно Российский UserGate объявил о смене стратегии на ближайшие пять лет. Новости в сети 0
Admin Интересно Кибершпионская кампания против военных организаций Юго-Восточной Азии продолжается уже пять лет. Новости в сети 0
Admin Интересно Хакеры пять месяцев следили за почтой топ-менеджера биржи. Новости в сети 0
Admin Интересно Новый хирургический микроробот способен выполнять пять типов операций. Новости в сети 0
Admin Интересно Пять фотографий и мощный компьютер — всё, что нужно мошеннику для создания дипфейка. Новости в сети 0
Admin Интересно Пять ключевых проблем продаж, которые мешают MSP увеличивать доходы от кибербезопасности. Новости в сети 0
Admin Интересно Пять атомов в кремнии победили квантовый хаос. Ошибки теперь не приговор — а решаемая задача. Новости в сети 0
Support81 Пять сценариев будущего: к чему ИИ приведет мир в 2025 году Новости в сети 0
У Интересно Пять способов поиска человека по открытым источникам (OSINT) Полезные статьи 2
turbion0 В России запустили переводы по СБП в пять стран. Деньги поступают мгновенно Новости в сети 0
S Пять зашифрованных альтернатив Skype. Анонимность и приватность 1
T Взломать банкомат «Сбербанка» можно нажав пять раз на Shift Новости в сети 0
S Пять шагов к спасению Linux-сервера, который рухнул Программирование 0
Admin Пять крупных российских банков подверглись DDoS-атакам Новости в сети 0
Admin Интересно Человечество обогнало эволюцию на 88 миллионов лет. Новости в сети 0
Admin Интересно Новые биологические часы позволяют оценить реальный возраст и восстановить часть утраченных лет. Новости в сети 0
Admin Интересно Ледяной человек Эци погиб 5300 лет назад, но внутри него до сих пор есть жизнь. Новости в сети 0
Admin Интересно Млечный Путь поглотил карликовую галактику возрастом 10 миллиардов лет. Новости в сети 0
Admin Интересно 10 лет медвуза против 10 секунд ChatGPT: кто ставит диагноз быстрее. Новости в сети 0
Admin Интересно США испытали ядерную ракету Minuteman III, которой уже 55 лет. Новости в сети 0
Admin Интересно От водородной бомбы до Нобелевской премии мира: 105 лет со дня рождения Андрея Сахарова. Новости в сети 0
Admin Интересно Конец света по расписанию: почему теория вероятностей предсказывает финал через пару тысяч лет. Новости в сети 0
Admin Интересно Хакеры шесть лет скрывались, а теперь взломали тысячи сайтов через уязвимость в cPanel. Новости в сети 0
L Софт • Сайты • Шопы • Казино • Клоны • Боты... | 5+ лет опыта | любая сфера Ищу работу. Предлагаю свои услуги. 0
Admin Интересно ФБР также читает чаты. Как переписка в мессенджере стоила хакеру восьми лет свободы. Новости в сети 0
Admin Интересно Редкие котята пумы впервые за 100 лет замечены в Миннесоте. Новости в сети 0
Admin Интересно Один из первых поисковиков Ask.com завершил свою работу после 25 лет. Новости в сети 0
Admin Интересно Робот раскрыл тайну корабля, молчавшего 500 лет. Новости в сети 0
Admin Интересно Галактике 400 миллионов лет, но она выглядит на миллиарды. Уэбб нашёл невозможного красного монстра — и астрономы не понимают, как он успел повзрослет Новости в сети 0
Admin Интересно Исчезнувшая антилопа может быть возвращена к жизни через 226 лет после исчезновения. Новости в сети 0
Admin Интересно Плутон снова планета? NASA готовит реванш после 18 лет споров. Новости в сети 0
Admin Интересно К Альфе Центавра за 20 лет, а не за 100 000. Секрет — двигатель на чистом свете, который уже работает. Новости в сети 0
Admin Интересно Частица, которая спасла бы физику. Стерильное нейтрино искали 30 лет — как жаль, что оно оказалось миражом. Новости в сети 0
Admin Интересно Крупнейшее исследование древней ДНК показало ускорение эволюции человека за последние 10 тысяч лет. Новости в сети 0
Admin Интересно Анонимность закончилась. Хакеры продают список тех, кто жаловался на соседей последние 40 лет. Новости в сети 0
Admin Интересно Батарейка на ядерном распаде обещает работать 100 лет без замены. Новости в сети 0
Admin Интересно 289 миллионов лет назад рептилия сделала вдох — и изменила эволюцию. Новости в сети 0
Admin Интересно SuperAgers: старики с суперсилой. Их мозг растит новые нейроны даже в 80 лет. Новости в сети 0
Admin Интересно Австрия планирует запретить доступ к соцсетям для детей младше 14 лет. Новости в сети 0
Admin Интересно НАСА готовится к запуску первой пилотируемой миссии на Луну за более чем 50 лет. Новости в сети 0
Admin Интересно Лидер кардерской группы Флинт получил 15 лет тюрьмы. Новости в сети 0
Admin Интересно Австрия планирует запретить социальные сети для детей младше 14 лет. Новости в сети 0
Admin Интересно Администрация Трампа ограничила давление на соцсети на 10 лет. Новости в сети 0
Admin Интересно Первая «Кремниевая долина» Европы: почему 400 тысяч лет назад люди отказались от разнообразия камней ради одного идеального лезвия. Новости в сети 0
Admin Интересно Есть миры, где никогда не было утра — но океаны там тёплые 4 миллиарда лет. Секрет в водороде. Новости в сети 0
Admin Интересно Штраф до 1,5 млн и срок до пяти лет. Что ждет майнеров криптовалюты, которые не зарегистрируются в реестре. Новости в сети 0
Admin Интересно Генеральный директор Pinterest призывает запретить социальные сети для пользователей младше 16 лет. Новости в сети 0
Admin Интересно Гиперзвуковой комплекс Dark Eagle готов к развертыванию после семи лет разработок. Новости в сети 0
Admin Интересно WhatsApp запускает управляемые родителями аккаунты для детей младше 13 лет. Новости в сети 0

Название темы