Рост на 625%: программы-вымогатели бьют все рекорды в мае

Support81

Модератор
LockBit снова стоит во главе отрасли, несмотря на все усилия правоохранителей.
Lock22



Согласно недавнему отчёту компании Cyfirma, в мае 2024 года активность программ-вымогателей значительно возросла, с заметными изменениями в деятельности ведущих групп. Наибольшее увеличение активности продемонстрировала группа LockBit, став ведущей угрозой с числом жертв 174.

Производственный сектор пострадал больше всего, с 85 инцидентами. В то время, как США стали наиболее целевой географией, с 249 зарегистрированными атаками. В числе новых киберугроз выделились группы Arcusmedia, SpiderX и FakePenny.

Активность ведущих групп программ-вымогателей в мае 2024 года изменилась по сравнению с апрелем. Так, деятельность LockBit выросла на 625%, а INC Ransom на 100%. Группа Play увеличила число атак на 10,34%, а RansomHub на 4,17%. Группировка Medusa, отсутствовавшая в апреле, вернулась с 23 инцидентами.

LockBit, появившаяся в 2019 году, продолжает развиваться, несмотря на регулярные меры правоохранительных органов. Группа быстро восстановилась после ликвидации её инфраструктуры в феврале, снова став самой активной в мае.

Активность программ-вымогателей в различных отраслях так же увеличилась в мае этого года. В сфере производства атаки выросли на 28,79%, в сфере недвижимости и строительства — на 66,67%, а в банковском деле и финансах — на 105%.

Государственные учреждения и правовые службы увеличили число инцидентов на 48%, здравоохранение — на 71,43%. В сфере электронной коммерции и телекоммуникаций рост составил 230%, в IT — 55,56%, а в сфере транспорта — 21,05%.

Образование показало рост на 250%, а гостиничный бизнес — на 17,65%. Медиа выросли на 116,67%, в то время как энергетика снизилась на 33,33%, а FMCG — на 4,26%.

США (249), Великобритания (34), Канада (23), Испания (19) и Франция (18) стали основными целями атак в мае 2024 года.

LockBit Black в основном распространяется через ботнет Phorpiex, рассылкой фишинговых писем с заражёнными вложениями. Blackbasta использует социальную инженерию, применяя фишинговые звонки и вредоносные ссылки для получения доступа к системам.

Группа SpiderX предлагает свои услуги на подпольных форумах, демонстрируя продвинутые функции и высокую эффективность. FakePenny, использующая загрузчик и шифровальщик, требует выкупы, достигающие $6,6 миллиона в биткойнах. Arcusmedia, впервые выявленная в мае, совершила уже как минимум 17 инцидентов, нацеленных в основном на Южную Америку.

Ключевые события мая включают атаку на систему здравоохранения Singing River, затронувшую 895 204 человека, и продажу исходного кода INC Ransom на хакерских форумах за $300 000. Также были зафиксированы атаки на администраторов Windows через поддельные сайты загрузки программ.

По данным отчётов, около 31% предприятий вынуждены приостанавливать свою деятельность после атак программ-вымогателей, а 40% — сокращать штат. В 35% случаев происходят кадровые изменения на уровне топ-менеджеров. Средний финансовый ущерб компаний составляет около $200 000, а 75% малых и средних предприятий сталкиваются с угрозой закрытия.

Растущая активность программ-вымогателей подчёркивает необходимость усиления мер кибербезопасности. Инвестиции в передовые технологии защиты, обучение сотрудников, разработка планов реагирования на инциденты, страхование киберрисков и регулярные аудиты безопасности помогут снизить риски и минимизировать ущерб.
Подробнее: https://www.securitylab.ru/news/549221.php
 
Похожие темы
Admin Интересно Интерпол зафиксировал рост дипфейков на 600% в Юго-Восточной Азии. Новости в сети 0
Admin Интересно Таинственный лимит. Рост автоматических жалоб на пиратский контент внезапно остановился. Новости в сети 0
Admin Интересно Касперский зафиксировал резкий рост атак на малый и средний бизнес. Новости в сети 0
Support81 Взрывной рост вымогательства: 31 новая банда нацелилась на бизнес Новости в сети 0
Denik Интересно Исследователи отмечают рост брутфорс атак на RDP Новости в сети 0
Admin Интересно Резкий рост ИИ-атак зафиксирован за год. Новости в сети 0
Support81 Эпидемия RAT: исследователи отмечают стремительный рост активности троянов удалённого доступа Новости в сети 0
W Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Икс. Ищу работу. Предлагаю свои услуги. 1
M Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого Ищу работу. Предлагаю свои услуги. 9
Admin Интересно Google построит накопитель энергии на углекислом газе в Ирландии. Новости в сети 0
Admin Интересно Подростки из группировки Scattered Spider признали вину в кибератаке на транспортную систему Лондона. Новости в сети 0
Admin Интересно Британский суд одобрил коллективный иск к Apple на $4 млрд из-за iCloud. Новости в сети 0
Admin Интересно Кампания FortiBleed: массовый сбор паролей и продажа доступа на форумах. Новости в сети 0
Admin Интересно GitHub вводит ограничения на количество pull request от сторонних разработчиков. Новости в сети 0
Admin Интересно Microsoft сломала базовую функцию Outlook на macOS. Новости в сети 0
Admin Интересно Разведслужбы предупреждают о появлении ИИ-моделей для атак на государственные системы. Новости в сети 0
Admin Интересно Плагины WordPress от ShapedPlugin были скомпрометированы в атаке на цепочку поставок. Новости в сети 0
Admin Интересно 76% кибератак в России направлены на остановку бизнеса. Новости в сети 0
Admin Интересно Канадская разведка получила разрешение на удаление ботнетов с устройств. Новости в сети 0
Admin Интересно Google усложняет установку приложений из сторонних источников на Android. Новости в сети 0
Admin Интересно В Бразилии хакеры отправили тревожное сообщение с зашифрованным словом на телефоны граждан. Новости в сети 0
Admin Интересно Группировка Gentlemen разработала инструменты для отключения антивирусов на 48 продуктах. Новости в сети 0
Admin Интересно ИИ станет главным судьёй на чемпионате мира по футболу 2026 года. Новости в сети 0
Admin Интересно Навсегда уязвимы. В процессорах Apple A12 и A13 выявили неустранимую брешь на уровне железа. Новости в сети 0
Admin Интересно Telegram удалил миллионы каналов, но киберпреступники остались на платформе. Новости в сети 0
Admin Интересно Обнаружено 10 000 вредоносных репозиториев на GitHub, нацеленных на разработчиков и ИИ-агентов. Новости в сети 0
Admin Интересно Китайская команда Dragon Chilling лидирует на командном чемпионате мира по шахматам. Новости в сети 0
Admin Интересно Полиция Огайо потратила 67 тысяч долларов на бесполезного робота-патрульного. Новости в сети 0
Admin Интересно Оборонный подрядчик оштрафован на $500 тыс. за ложные данные о кибербезопасности. Новости в сети 0
Admin Интересно Российских ИТ-специалистов научат ловить хакеров на реальных сценариях. Новости в сети 0
Admin Интересно Азиатские мошенники зарабатывают $40 миллиардов в год на фальшивых инвестициях и романтических аферах. Новости в сети 0
Admin Интересно Roblox стал мишенью для организованных атак на игры. Новости в сети 0
Admin Интересно GrapheneOS выходит на Android 17 с расширенной поддержкой устройств. Новости в сети 0
Admin Интересно Apple переводит скрытые адреса почты на новый домен. Новости в сети 0
Admin Интересно Прощай, кремний. Разработчикам микроэлектроники предложили перейти на бриллианты. Новости в сети 0
Admin Интересно Hetzner резко повысил цены на виртуальные серверы. Новости в сети 0
Admin Интересно Ошибка в LiteLLM позволяет подменять ответы ИИ на чужой код. Новости в сети 0
Admin Интересно США призывают страны НАТО тратить военный бюджет на замену оборудования Huawei. Новости в сети 0
Admin Интересно Ученые предложили новую теорию происхождения воды на Земле. Новости в сети 0
Admin Интересно Атака на цепочку поставок затронула популярные плагины WordPress через CDN Awesome Motive. Новости в сети 0
Admin Интересно AMD сэкономила на вознаграждении и получила репутационный удар. Новости в сети 0
Admin Интересно Мошенники заработали миллион на живых обоях в Chrome. Новости в сети 0
Admin Интересно Более 73 тысяч аккаунтов пострадали от утечки данных на платформе Tchap. Новости в сети 0
Admin Интересно Многоножки оказались на 35 млн лет старше, чем предполагалось. Новости в сети 0
Admin Интересно Подводным роботам больше не нужна дозаправка на поверхности — теперь их будут кормить лазерными лучами прямо на глубине. Новости в сети 0
Admin Интересно SpaceX привлекла рекордные $75 млрд на IPO, сохранив контроль Илона Маска. Новости в сети 0
Admin Интересно NSO Group продолжает атаковать пользователей WhatsApp, несмотря на судебный запрет. Новости в сети 0
Admin Интересно Надувной Маск высотой 12 метров стал символом протеста на Таймс-сквер. Новости в сети 0
Admin Интересно Microsoft Office на Mac потеряет функциональность с июля 2026 года. Новости в сети 0
Admin Интересно NASA исследует влияние солнечного ветра на поверхность Луны. Новости в сети 0

Название темы