Пять лет под присмотром кибершпионов: какие APT-группировки атакуют компании в России и СНГ

Support81

Модератор
Positive Technologies опубликовала отчет о киберинцидентах в 2021–2023 годах.
Aptg



Экспертный центр безопасности Positive Technologies подвел итоги расследований киберинцидентов в 2021–2023 годах.

Согласно отчету компании, за последние два года количество проектов по расследованию киберинцидентов, выполненных командой реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC), значительно увеличилось. Только за 2022 год прирост расследований составил 50%. За три квартала 2023 года, в сравнении с показателями за весь 2022 год, количество проектов выросло на 76%. В компании предполагают, что такой скачок спровоцирован увеличением количества инцидентов ИБ вследствие последних геополитических и экономических событий.

В результате анализа проектов по расследованию инцидентов и работ по ретроспективному анализу инфраструктур компаний было установлено, что 40% инцидентов связаны с деятельностью публично известных APT-группировок. Чаще всего атакам APT-группировок подвергались государственные учреждения (34%) и промышленный сектор (30%). Третье место разделили финансовые организации (4%), СМИ (5%) и IT-компании (5%).

В 25% проектов по ретроспективному анализу обнаружены следы деятельности APT-группировок, причём среднее время с момента компрометации инфраструктуры злоумышленниками и до их остановки (или локализации) составило 45 дней, самое долгое их активное пребывание в сети составило пять лет.

В результате всех выявленных инцидентов пострадавшие компании чаще всего сталкивались с нарушениями внутренних бизнес-процессов (32%), с кибершпионажем — достаточно длительным пребыванием злоумышленников в инфраструктуре жертвы, как правило, с конечной целью непрерывной выгрузки конфиденциальной информации (32%), а также с непосредственно выгрузкой конфиденциальной информации (29%). Тренд с выгрузкой конфиденциальных сведений компании-жертвы перед запуском ВПО эксперты фиксируют с 2020 года. Такой шаг позволяет преступникам запрашивать выкуп как за восстановление доступа к инфраструктуре, так и за неразглашение украденных сведений.

В качестве исходного вектора проникновения злоумышленники чаще всего (63%) эксплуатировали уязвимости в используемых жертвой и публично доступных веб-приложениях. В частности, среди таких веб-приложений стоит выделить почтовый сервер Microsoft Exchange (50% среди всех атак, в которых в качестве исходного вектора проникновения были уязвимые веб-приложения), веб-сервер Bitrix (13%) и продукты компании Atlassian (7%), например Confluence и Jira. На втором месте по частоте успешного использования — фишинговые письма.

В ходе проведенного исследования аналитики зафиксировали интересную тенденцию: злоумышленники не так часто изобретают новые способы атак, но тем не менее число инцидентов с применением уже известных уязвимостей продолжает расти. Это говорит о том, что компании как минимум не обновляют используемое ПО до последних версий и не производят аудит периметра инфраструктуры.
Подробнее: https://www.securitylab.ru/news/543651.php
 
Похожие темы
Admin Интересно Русскоязычный мошенник пять лет выдавал себя за американского патриота и зарабатывал на криптомошенничестве. Новости в сети 0
Admin Интересно Российский UserGate объявил о смене стратегии на ближайшие пять лет. Новости в сети 0
Admin Интересно Кибершпионская кампания против военных организаций Юго-Восточной Азии продолжается уже пять лет. Новости в сети 0
Admin Интересно Китай увеличил пропускную способность оптоволокна в пять раз. Новости в сети 0
Admin Интересно Хакеры пять месяцев читали почту топ-менеджера биржи. Новости в сети 0
Admin Интересно Хакеры пять месяцев следили за почтой топ-менеджера биржи. Новости в сети 0
Admin Интересно Новый хирургический микроробот способен выполнять пять типов операций. Новости в сети 0
Admin Интересно Пять фотографий и мощный компьютер — всё, что нужно мошеннику для создания дипфейка. Новости в сети 0
Admin Интересно Пять ключевых проблем продаж, которые мешают MSP увеличивать доходы от кибербезопасности. Новости в сети 0
Admin Интересно Пять атомов в кремнии победили квантовый хаос. Ошибки теперь не приговор — а решаемая задача. Новости в сети 0
Support81 Пять сценариев будущего: к чему ИИ приведет мир в 2025 году Новости в сети 0
У Интересно Пять способов поиска человека по открытым источникам (OSINT) Полезные статьи 2
turbion0 В России запустили переводы по СБП в пять стран. Деньги поступают мгновенно Новости в сети 0
S Пять зашифрованных альтернатив Skype. Анонимность и приватность 1
T Взломать банкомат «Сбербанка» можно нажав пять раз на Shift Новости в сети 0
S Пять шагов к спасению Linux-сервера, который рухнул Программирование 0
Admin Пять крупных российских банков подверглись DDoS-атакам Новости в сети 0
Admin Интересно Телескоп Хаббл зафиксировал свет возрастом 12 миллиардов лет, раскрывающий тайны ранней Вселенной. Новости в сети 0
Admin Интересно Сверхновая взорвалась почти 70 лет назад. Её остаток должен был погаснуть. Он не погас — и теперь разгорается заново. Новости в сети 0
Admin Интересно 10 лет хакер читал пароли в реальном времени. Новости в сети 0
Admin Интересно Участник группы Conti признал вину в США и может получить до 20 лет тюрьмы. Новости в сети 0
Admin Интересно Китайские хакеры 10 лет шпионили внутри изолированной сети. Новости в сети 0
Admin Интересно Великобритания запретила доступ к социальным сетям для лиц младше 16 лет. Новости в сети 0
Admin Интересно Многоножки оказались на 35 млн лет старше, чем предполагалось. Новости в сети 0
Admin Интересно Китайские хакеры скрывались в системе входа Linux почти десять лет. Новости в сети 0
Admin Интересно Польша вводит уголовную ответственность за трансляции насилия с тюремным сроком до 5 лет. Новости в сети 0
Admin Интересно Кислород, которым мы дышим, появился 2,4 млрд лет назад. Учёные нашли существо, которое до сих пор это помнит. Новости в сети 0
Admin Интересно Впервые за 50 лет: Россия снова строит сверхзвуковой пассажирский самолёт. Новости в сети 0
Admin Интересно Человечество обогнало эволюцию на 88 миллионов лет. Новости в сети 0
Admin Интересно Новые биологические часы позволяют оценить реальный возраст и восстановить часть утраченных лет. Новости в сети 0
Admin Интересно Ледяной человек Эци погиб 5300 лет назад, но внутри него до сих пор есть жизнь. Новости в сети 0
Admin Интересно Млечный Путь поглотил карликовую галактику возрастом 10 миллиардов лет. Новости в сети 0
Admin Интересно 10 лет медвуза против 10 секунд ChatGPT: кто ставит диагноз быстрее. Новости в сети 0
Admin Интересно США испытали ядерную ракету Minuteman III, которой уже 55 лет. Новости в сети 0
Admin Интересно От водородной бомбы до Нобелевской премии мира: 105 лет со дня рождения Андрея Сахарова. Новости в сети 0
Admin Интересно Конец света по расписанию: почему теория вероятностей предсказывает финал через пару тысяч лет. Новости в сети 0
Admin Интересно Хакеры шесть лет скрывались, а теперь взломали тысячи сайтов через уязвимость в cPanel. Новости в сети 0
locked_up Софт \ Сайты \ Шопы \ Казино \ Клоны \ Боты... | 5+ лет опыта | любая сфера Ищу работу. Предлагаю свои услуги. 0
Admin Интересно ФБР также читает чаты. Как переписка в мессенджере стоила хакеру восьми лет свободы. Новости в сети 0
Admin Интересно Редкие котята пумы впервые за 100 лет замечены в Миннесоте. Новости в сети 0
Admin Интересно Один из первых поисковиков Ask.com завершил свою работу после 25 лет. Новости в сети 0
Admin Интересно Робот раскрыл тайну корабля, молчавшего 500 лет. Новости в сети 0
Admin Интересно Галактике 400 миллионов лет, но она выглядит на миллиарды. Уэбб нашёл невозможного красного монстра — и астрономы не понимают, как он успел повзрослет Новости в сети 0
Admin Интересно Исчезнувшая антилопа может быть возвращена к жизни через 226 лет после исчезновения. Новости в сети 0
Admin Интересно Плутон снова планета? NASA готовит реванш после 18 лет споров. Новости в сети 0
Admin Интересно К Альфе Центавра за 20 лет, а не за 100 000. Секрет — двигатель на чистом свете, который уже работает. Новости в сети 0
Admin Интересно Частица, которая спасла бы физику. Стерильное нейтрино искали 30 лет — как жаль, что оно оказалось миражом. Новости в сети 0
Admin Интересно Крупнейшее исследование древней ДНК показало ускорение эволюции человека за последние 10 тысяч лет. Новости в сети 0
Admin Интересно Анонимность закончилась. Хакеры продают список тех, кто жаловался на соседей последние 40 лет. Новости в сети 0
Admin Интересно Батарейка на ядерном распаде обещает работать 100 лет без замены. Новости в сети 0

Название темы