Там, где раньше на взлом ресурса у киберпреступников уходили месяцы, теперь нужна неделя.
О сжатии времени на атаку рассказали в “РТК-Солар”. Масштабы будут только расти, предупреждают эксперты. Скорость совершения кибератаки за год сильно выросла, пишет “Ъ”, ссылаясь на исследование “РТК-Солар”. Сейчас с момента проникновения в инфраструктуру до достижения целей проходит в среднем 4-7 дней.
Для статистики эксперты изучили 40 инцидентов, связанных со взломом крупнейших российских организаций, представляющих госсектор, промышленность, энергетику, ретейл, телеком, СМИ и финансы.
Выводы “РТК-Солар” подтверждают в “Лаборатории Касперского”. “Время, которое необходимо злоумышленникам на проведение кибератаки, сократилось примерно на 20%”.
Специалисты связывают тенденцию с популярностью и доступностью хакерских техник. По данным “РТК-Солар”, главные цели атакующих распределились так: Первое место поделили шифрование инфраструктуры за выкуп и сам по себе хактивизм — по 38% инцидентов. Взлом инфраструктуры с целью кибершпионажа занимает 20%.
При этом 72% инцидентов были реализованы через доступные в интернете уязвимости, например, ProxyLogon. Добавим, по данным лаборатории цифровой криминалистики компании Group-IB, киберпреступников, шифрующих бизнес за выкуп, стало в 3 раза больше. Хакеры покупают в даркнете необходимый бот, который находит в Сети уязвимый сервер, уточняют в “РТК-Солар”.
При этом за год стало больше атак через подрядчиков. На специализированных площадках активно развивается модель Malware-as-a-Service и Ransomware-as-a-Service, объясняют эксперты. Одни киберпреступники создают вредоносный код и предоставляют его по подписке или за процент, другие проникают в инфраструктуру и продают доступы, а третьи проводят саму атаку. Так злоумышленники сокращают издержки и повышают эффективность атак. В “РТК-Солар” стоимость подобных инструментов оценили в среднем в 50 тыс. руб. Кроме того, к схемам ведения бизнеса в даркнете всё чаще привлекают эскроу-агентов (независимых гарантов), а если возникают споры сторон, их решает арбитраж — например, администратор теневого форума.
О сжатии времени на атаку рассказали в “РТК-Солар”. Масштабы будут только расти, предупреждают эксперты. Скорость совершения кибератаки за год сильно выросла, пишет “Ъ”, ссылаясь на исследование “РТК-Солар”. Сейчас с момента проникновения в инфраструктуру до достижения целей проходит в среднем 4-7 дней.
Для статистики эксперты изучили 40 инцидентов, связанных со взломом крупнейших российских организаций, представляющих госсектор, промышленность, энергетику, ретейл, телеком, СМИ и финансы.
Выводы “РТК-Солар” подтверждают в “Лаборатории Касперского”. “Время, которое необходимо злоумышленникам на проведение кибератаки, сократилось примерно на 20%”.
Специалисты связывают тенденцию с популярностью и доступностью хакерских техник. По данным “РТК-Солар”, главные цели атакующих распределились так: Первое место поделили шифрование инфраструктуры за выкуп и сам по себе хактивизм — по 38% инцидентов. Взлом инфраструктуры с целью кибершпионажа занимает 20%.
При этом 72% инцидентов были реализованы через доступные в интернете уязвимости, например, ProxyLogon. Добавим, по данным лаборатории цифровой криминалистики компании Group-IB, киберпреступников, шифрующих бизнес за выкуп, стало в 3 раза больше. Хакеры покупают в даркнете необходимый бот, который находит в Сети уязвимый сервер, уточняют в “РТК-Солар”.
При этом за год стало больше атак через подрядчиков. На специализированных площадках активно развивается модель Malware-as-a-Service и Ransomware-as-a-Service, объясняют эксперты. Одни киберпреступники создают вредоносный код и предоставляют его по подписке или за процент, другие проникают в инфраструктуру и продают доступы, а третьи проводят саму атаку. Так злоумышленники сокращают издержки и повышают эффективность атак. В “РТК-Солар” стоимость подобных инструментов оценили в среднем в 50 тыс. руб. Кроме того, к схемам ведения бизнеса в даркнете всё чаще привлекают эскроу-агентов (независимых гарантов), а если возникают споры сторон, их решает арбитраж — например, администратор теневого форума.
Для просмотра ссылки необходимо нажать
Вход или Регистрация