25 февраля 2021 г.
- Вирусы-шифровальщики приносят злоумышленникам миллионы.
- Пасмурный прогноз на фоне роста на 40% числа вредоносных программ в среде open source.
- В условиях социального дистанцирования мошенники наиболее часто используют бренды разработчиков средств коллективной работы.
Подразделение IBM Security сегодня опубликовало ежегодный индекс угроз 2021
Согласно новому отчету, количество кибератак в сфере здравоохранения, производства и энергетики удвоилось по сравнению с предыдущим годом, причем основной целью стали компании, для которых даже небольшая остановка деятельности может оказаться критичной, потому что сведет на нет усилия врачей или прервет жизненно важные поставки. Производство и энергетика вышли в число отраслевых лидеров среди мишеней в 2020 году, уступив по количеству кибератак только финансовой сфере и сфере страхования. Отчасти этому способствовал практически
«По сути, пандемия изменила понимание критически важной инфраструктуры, и злоумышленники сразу же сместили свои приоритеты. Многие организации впервые оказались на передовой борьбы с глобальным кризисом — будь то поддержка исследований, связанных с COVID-19, формирование цепочек поставки вакцин и продовольствия или производство средств индивидуальной защиты, — сказал Ник Россман, руководитель направления Global Threat Intelligence в подразделении IBM Security
Отчет
Некоторые ключевые выводы, представленные в отчете:
- Киберпреступники выстраивают тактики на базе общепринятых принципов использования гибридных облаков. Согласно данным Intezer, количество вредоносного ПО на базе Linux в прошлом году увеличилось на 40%, а количество вредоносного ПО на базе Go выросло в шесть раз за первое полугодие 2020 года. Это говорит о том, что злоумышленники ускоренными темпами осваивают атаки, используя Linux. Следуя принципу для гибридных облачных сред «пиши код один раз, запускай где угодно», злоумышленники создают вредоносное ПО, которое легко запускать на разных платформах, в том числе и в облачной инфраструктуре.
- Пандемия выделила самые подделываемые бренды. В 2020 году люди были вынуждены соблюдать дистанцию и работать из дома, а в десятку самых подделываемых брендов вошли разработчики средств для совместной работы, такие как Google, Dropbox и Microsoft, а также онлайн-магазины и сопутствующие компании, такие как Amazon и PayPal. YouTube и Facebook — основные источники новостей в прошлом году — тоже оказались в начале списка. Впервые в истории компании в рейтинге самых подделываемых брендов в 2020 году на седьмом месте оказался бренд Adidas. Скорее всего, причиной тому был высокий спрос на две линейки кроссовок.
- Владельцы вирусов-шифровальщиков ищут более выгодные бизнес-модели. Вирусы-шифровальщики участвовали практически в каждой четвертой атаке, выявленной специалистами
X-Force в 2020 году, причем всё чаще в них применяется тактика двойного вымогательства (см. подробности ниже). По оценкеX-Force, Sodinokibi, использовавшая эту тактику, стала самой активной группой вирусов-шифровальщиков в 2020 году и принесла своим владельцам немалый доход. По подсчетамX-Force, с ее помощью в прошлом году злоумышленники собрали более $123 млн, причем почти две трети жертв соглашались заплатить выкуп.
Инвестиции во вредоносное ПО с открытым кодом ставят под угрозу облачные среды
В условиях пандемии COVID-19 многие компании стремились ускорить переход в облако. Согласно недавнему исследованию Gartner, почти 70% организаций, уже использующих облачные сервисы, планируют увеличить расходы на облачные технологии после сбоев в работе, вызванных COVID-19. Надо отметить, что 90% всех облачных вычислений сейчас осуществляется на базе Linux, а отчет
По оценкам IBM, с развитием вредоносного ПО с открытым кодом злоумышленники могут искать дополнительные возможности увеличения маржи за счет возможного сокращения расходов, повышения эффективности и масштабирования наиболее успешных вариантов атак. Отчет показал, что различные атакующие группы, такие как APT28, APT29 и Carbanak, переключаются на ПО с открытым кодом, а значит количество атак на облачные среды в ближайшем году возрастет.
Результаты отчета также показали, что злоумышленники используют расширяемые вычислительные мощности облачных сред, сильно увеличивая плату за облачное потребление у своих жертв. В 2020 году специалисты Intezer обнаружили более 13% нового кода в категории вредоносного ПО на базе Linux для криптомайнеров.
Поскольку злоумышленники обратили пристальное внимание на облачные технологии,
Киберпреступники маскируются под известные бренды
Отчет 2021 года показал, что киберпреступники предпочитают выдавать себя за бренды, которым доверяют потребители. Adidas считается одним из самых влиятельных брендов в мире, и этим воспользовались злоумышленники. Киберпреступники пытались заманить покупателей, мечтающих о кроссовках бренда, на поддельные сайты. Как только жертва попадала на сайт-подделку, ее убеждали совершить покупку и предоставить банковские или учетные данные — либо при посещении сайта на устройство жертвы устанавливалось вредоносное ПО.
В отчете говорится о том, что большая часть случаев обмана с брендом Adidas связана с кроссовками серий Yeezy и Superstar. Как сообщалось ранее, объем продаж модели Yeezy достиг 1,3 млрд долл. в 2019 году. Это одна из самых продаваемых линеек у компании Adidas. Скорее всего, злоумышленники учли ажиотаж, связанный с выпуском новой серии кроссовок в начале 2020 года, и решили получить с него свою долю выручки.
Вирусы-шифровальщики лидируют по популярности в 2020 году
Согласно отчету, в 2020 году стало больше атак с использованием вирусов-шифровальщиков, чем было в 2019, причем почти 60% всех вымогательских атак, выявленных специалистами
Наиболее распространенной группой вирусов-шифровальщиков в 2020 году стала Sodinokibi (также известная как REvil). На ее долю пришлось 22% всех атак вирусов-шифровальщиков, выявленных специалистами
Отчет показывает, что, как и Sodinokibi, все наиболее успешные группы вирусов-шифровальщиков в 2020 году использовались также для кражи и публикации данных, причем злоумышленники стали создавать картели и отдавать часть операций на исполнение своим партнерам, специализирующимся на том или ином типе атак. Для противостояния подобным агрессивным нападениям
Другие важные выводы, представленные в отчете:
- Уязвимости чаще становятся причиной взлома, чем фишинг. Отчет 2021 года показал, что чаще всего злоумышленникам удавалось проникнуть в системы жертвы, используя уязвимости (35%), и этот метод впервые за многие годы стал более эффективным, чем фишинг (31%).
- Европа сильнее пострадала от кибератак в 2020 году. На ее долю пришелся 31% всех атак, выявленных специалистами
X-Force — это больше, чем в любом другом регионе, а число атак вирусов-шифровальщиков в Европе резко выросло. Кроме того, в Европе было больше атак со стороны инсайдеров, чем в других регионах — в два раза больше, чем в Северной Америке и в Азии вместе взятых.
В отчете использовались данные, собранные IBM в 2020 году для анализа глобального ландшафта угроз и информирования специалистов в сфере информационной безопасности об опасностях, наиболее релевантных для той или иной организации.
Источник: Пресс-служба компании IBM в России и СНГ