Шестеро против мира: кто стоит за 50% кибератак

Support81

Модератор
Специалисты раскрывают основные векторы атак и ключевые группы вымогателей.
image



В первой половине 2024 года наблюдается устойчивый рост активности вымогательских группировок, несмотря на значительные усилия правоохранительных органов по их пресечению.

По данным Unit 42, количество новых публикаций о компрометации данных достигло 1 762, что в среднем составляет 294 поста в месяц. Такая цифра подтверждает, что уровень угрозы со стороны вымогателей остается высоким, даже несмотря на успешные операции против некоторых из них.

Особенно выделяются 6 группировок, на долю которых приходится более половины всех зафиксированных инцидентов. Несмотря на то, что такие группы, как Ambitious Scorpius (распространители BlackCat) и Flighty Scorpius (распространители LockBit), уменьшили свою активность из-за вмешательства правоохранительных органов, на их место пришли новые субъекты угрозы. Среди них выделяются Spoiled Scorpius (распространители RansomHub) и Slippery Scorpius (ответственная за DragonForce).


Сравнение 6 основных вымогательских групп за (весь 2023 год и первая половина 2024 года)

Наиболее пострадавшими от атак секторами стали производство, здравоохранение и строительство. Производственный сектор оказался наиболее уязвимым, с 16,4% всех атак, что подтверждает важность отрасли для вымогателей. Здравоохранение, несмотря на высокую степень чувствительности к сбоям, также подверглось значительным атакам, с 9,6% всех зафиксированных случаев. В свою очередь, строительный сектор занял третье место с 9,4%.


Отрасли, пострадавшие от программ-вымогателей в первой половине 2024 года

США оказались страной с наибольшим числом жертв вымогателей — 52% всех инцидентов. В первую десятку наиболее пострадавших стран также вошли Канада, Великобритания, Германия, Италия, Франция, Испания, Бразилия, Австралия и Бельгия.


Страны, в которых организации пострадали от программ-вымогателей в первой половине 2024 года

Аналитики отмечают, что главной причиной роста активности вымогателей в 2024 году стало быстрая эксплуатация недавно выявленных уязвимостей. Киберпреступники активно используют возможности для проникновения в сети жертв, повышения привилегий и бокового перемещения внутри взломанных систем.

Правоохранительные органы в первой половине 2024 года провели ряд успешных операций, которые привели к арестам ключевых фигур и изъятию инфраструктуры некоторых из наиболее известных группировок. Однако, несмотря на эти усилия, угрозы продолжают эволюционировать. Новые группировки, такие как Spoiled Scorpius и Slippery Scorpius, заполняют вакуум, созданный уходом старых игроков, что подчеркивает необходимость постоянного мониторинга и обновления мер защиты.
Подробнее: https://www.securitylab.ru/news/551114.php
 
Похожие темы
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Международная операция против криптомошенников заморозила $12 млн и выявила 20 000 жертв. Новости в сети 0
Admin Интересно Сатурн против учебников физики. Телескоп «Джеймс Уэбб» раскрыл секрет скорости вращения планеты. Новости в сети 0
Admin Интересно Британия ввела санкции против криминальной платформы Xinbi. Новости в сети 0
Admin Интересно Еврокомиссия начала расследование против Snapchat из-за недостаточной защиты детей. Новости в сети 0
Admin Интересно Суд отклонил иск Маска против рекламодателей, покинувших X. Новости в сети 0
Admin Интересно США применили мощную проникающую бомбу GBU-72 против Ирана. Новости в сети 0
Admin Интересно Корпорации против мошенников. Технологические гиганты создали общий чат для борьбы с киберпреступностью. Новости в сети 0
Admin Интересно Жадность против обещаний. Издатель Subnautica попытался кинуть разработчиков на деньги, но проиграл суд. Новости в сети 0
Admin Интересно Кибершпионская кампания против военных организаций Юго-Восточной Азии продолжается уже пять лет. Новости в сети 0
Admin Интересно Полиция Нидерландов запустила кампанию против мошенников. Новости в сети 0
Admin Интересно Португалия предупреждает о шпионской кампании против чиновников в WhatsApp и Signal. Новости в сети 0
Admin Интересно Бунт против Пентагона. Топы OpenAI и Google пошли в суд защищать Anthropic от принудительной милитаризации нейросетей. Новости в сети 0
Admin Интересно Группа APT28 проводит долгосрочный шпионаж против украинских военных с использованием вредоносного ПО. Новости в сети 0
Admin Интересно 1% интернета против всего мира. Рассказываем, как иранские хакеры пытаются воевать в условиях почти полной изоляции. Новости в сети 0
Admin Интересно Иран усиливает угрозу: дроны, ракеты и подземные заводы против Израиля и США. Новости в сети 0
Admin Интересно Блокчейн против рубильника. Иранские спецслужбы случайно выдали своих лучших хакеров, просто выключив интернет в стране. Новости в сети 0
Admin Интересно Один файл + один клик = ODay в MS Office. Microsoft принимает меры против эксплуатируемой уязвимости. Новости в сети 0
Admin Интересно Это не баг, это JScript. Почему ваш антивирус бесполезен против новых китайских закладок. Новости в сети 0
Admin Интересно DynoWiper против польского света. Рассказываем историю самой мощной хакерской атаки на инфраструктуру страны за последние годы. Новости в сети 0
Admin Интересно 150 микросекунд против 12 — новое поколение Xeon медленнее предыдущего. Почему серверные процессоры Intel стали проблемой для realtime-систем. Новости в сети 0
Admin Интересно «Утрата доверия» или личные обстоятельства. Почему уволили главу киберопераций США против России. Новости в сети 0
Admin Статья Пишем сплойт для обхода DEP: ret2libc и ROP-цепочки против Data Execution Prevention. Уязвимости и взлом 0
Support81 IT-безопасность против статьи 275. В Москве арестован 21-летний айтишник: силовики обвиняют его в государственной измене Новости в сети 0
Support81 Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ Новости в сети 0
Support81 Илон Маск запускает вычислительного монстра: 50 млн GPU против всего мира ИИ Новости в сети 0
Support81 Телефон против владельца: как Android помогает хакерам воровать криптовалюту Новости в сети 0
Support81 Ваши 10 лет программирования против его 15 минут с ИИ — угадайте, кто победит Новости в сети 0
wrangler65 Министерство финансов ввело санкции против глобального хостинга Bulletproof Новости в сети 0
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
Support81 PIN-код для свободы: новый Android-шпион категорически против своего удаления Новости в сети 0
Support81 Финансовая разведка против «пехоты»: заморозка счетов до десяти дней Новости в сети 0
Support81 Blob-атака: традиционные антивирусы бессильны против нового ПО Новости в сети 0
Support81 Вошли, украли, замели следы: тактика UNC3886 против Juniper Новости в сети 0
Support81 Технологии против свободы слова: Власти применяют ИИ для контроля протестующих Новости в сети 0
Support81 Разработчики игр восстали против нового игрового инструмента искусственного интеллекта от Microsoft Новости в сети 0
Support81 Россия вводит жесткие меры против киберпреступников: что изменится? Новости в сети 3
Support81 ФБР: защита Gmail бессильна против искусственного интеллекта Новости в сети 0
Support81 Мошенники превратили сервисы Google в оружие против опытных айтишников Новости в сети 0
Support81 Машина против машины: как MintsLoader избегает обнаружения Новости в сети 0
Support81 Willow против биткоина: почему криптовалюте пока нечего бояться Новости в сети 0
Support81 14 стран требуют от Таиланда действий против торговцев людьми Новости в сети 0
Support81 The Mask: хакеры превратили Google в оружие против мировой дипломатии Новости в сети 0
Support81 Операция «Chokepoint 2.0»: финансовая война против криптовалют Новости в сети 0
Support81 РКН против VPN: где заканчивается наука и начинается запрещенная информация? Новости в сети 1
Support81 Интернет-провайдеры выступили против введения цифровой конституции Новости в сети 1
Support81 LocateX: мощная цифровая слежка, против которой выступают даже полицейские Новости в сети 0
Support81 Сэм Альтман бросает вызов государствам: World Network против Big Brother Новости в сети 0
Support81 Лиса против GIF: Mozilla экстренно латает 0Day в Firefox Новости в сети 0
Support81 Star Health против Telegram: Хакеры, боты и миллионы украденных историй болезней Новости в сети 0

Название темы