Календарь мероприятий


"Лаборатория Касперского": основные векторы атак программ-вымогателей в 2022 году

   В 2022 году 43% атак программ-вымогателей начиналось с эксплуатации уязвимостей в общедоступных приложениях. Почти в каждом четвёртом случае (24%) атаки программ-вымогателей начинались с использования ранее скомпрометированных аккаунтов пользователей, а в 12% - с вредоносных писем.
   Таковы данные отчёта "Природа инцидентов информационной безопасности".
   В ряде случаев целью атакующих было не шифрование данных, а получение доступа к личной информации пользователей, интеллектуальной собственности и другим конфиденциальным данным организаций.
   В ходе расследования инцидентов с применением программ-шифровальщиков эксперты компании обнаружили, что в большинстве случаев злоумышленники находились в сети клиента некоторое время после проникновения. Атакующие зачастую используют PowerShell для сбора данных, Mimikatz для повышения привилегий и PsExec для удалённого выполнения команд или фреймворки типа Cobalt Strike для проведения всех этапов атаки.
   "Скомпрометированные учётные данные пользователей, уязвимости в ПО и методы социальной инженерии в большинстве случаев позволяют злоумышленникам проникать в корпоративную инфраструктуру и производить вредоносные действия, в том числе и атаки посредством программ-шифровальщиков. Чтобы минимизировать эти риски, важно, чтобы компании вводили и контролировали политику надёжных паролей, регулярно обновляли корпоративное ПО, а также обучали сотрудников основам информационной безопасности", - комментирует Константин Сапронов, руководитель глобальной команды реагирования на компьютерные инциденты "Лаборатории Касперского".
   Как показал традиционный ежегодный опрос "Информационная безопасность бизнеса", более 40% компаний во всём мире подверглись как минимум одной атаке программы-вымогателя в 2022 году. При этом малые и средние предприятия платили за восстановление данных в среднем 6,5 тысяч долларов, а крупный бизнес - 98 тысяч долларов.

Источник: Информационно-аналитический журнал ПЛАС https://plusworld.ru/articles/52564/

17.05.2023

Обсудить в нашей группе на Facebook
Обсудить новости на нашей странице на VKontakte


Новости ББТ
31.08.2023
Обновление раздела ББТ "Внутренний контроль в банке" от 31.08.2023
31.08.2023
Обновление раздела ББТ "Сделки и операции банка на фондовом и денежном рынках" от 31.08.2023
31.08.2023
Обновление раздела ББТ "Банковские риски" от 31.08.2023
31.08.2023
Обновление раздела ББТ "Кредитные операции в банке" - от 31.08.2023
31.08.2023
Обновление раздела ББТ "Операции банка с ценными бумагами" от 31.08.2023 Все новости
Наши мероприятия
28.09.2023
Приглашаем на сертификацию банковских специалистов в ноябре 2023 года
31.08.2023
26.10.2023 - Семинар "Экономика энергетики для банков"
31.08.2023
30.10-03.11.2023 - "Контроль за банком" - курс для собственников.
31.08.2023
19.10.2023 - Семинар "Организация операционной работы в банке"
30.08.2023
26.09.2023 - Семинар "Банковская деятельность в Китае"
30.08.2023
10.10.2023 - Вебинар: Основные изменения банковского законодательства в I кв. 2023 г.
30.08.2023
05.10.2023 - Семинар "Собственные средства (капитал) банка" Все новости
Новости для банков
29.09.2023
Уточнение системно значимых: ЦБ хочет повысить гибкость оценки крупных кредитных организаций
29.09.2023
В России меняются условия выдачи ипотеки
29.09.2023
Китайская платежная компания Helipay планирует выйти на российский рынок
29.09.2023
ЦБ РФ провел стресс-тестирование банков
29.09.2023
Решетников предложил усложнить валютное регулирование Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости