Домой Профессионал Аналитика Киберпреступники действуют как опытные коммерческие предприятия?

Киберпреступники действуют как опытные коммерческие предприятия?

259

Киберпреступность продолжает расти, а процесс ее индустриализации снижает порог квалификации для входа, предоставляя более широкий доступ к необходимым для мошеннических операций инструментам и инфраструктуре.

Только за последний год количество спланированных атак на пароли в секунду увеличилось на 74% — примерно до 921 атаки в секунду. Многие из них подпитывали атаки программ-вымогателей, что привело к увеличению требований о выкупе более чем в два раза. В 93% случаев ответных действий Microsoft на инциденты с программами-вымогателями, компания выявила, что изначальный контроль над доступом к привилегиям и горизонтальным перемещениям был недостаточным.

Рост числа кибератак подтверждается данными Microsoft. Компания сообщила, что:

•         С июля 2021 г. по июнь 2022 г. заблокировано 37 млрд почтовых угроз.

•         Заблокировано 34,7 млрд угроз кражи личности.

•         Ежедневно анализируется 2,5 млрд сигналов конечных точек.

Особенно тревожит тот факт, что на безопасность уже государств влияют киберсообщества, мощность и опытность которых сопоставима с крупными интернет-гигантами.

Иностранные субъекты используют высокоэффективные методы, часто работающие по схемам, аналогичным кибератакам, чтобы подрывать доверие и влиять на общественное мнение за счет пропагандистского влияния как внутри страны, так и за ее пределами.

В частности, операции влияния используют трехэтапный подход:

1) В открытом доступе заранее размещаются ложные утверждения/нарративы, подобно тому, как злоумышленники заранее размещают вредоносное ПО в компьютерной сети организации, на которую нацелена атака.

2) В момент, наиболее выгодный для достижения целей, начинается скоординированная кампания по распространению этих нарративов через поддерживаемые государством и находящиеся под его влиянием средства массовой информации и социальные сети.

3) Контролируемые государством СМИ и доверенные лица распространяют контент среди целевых аудиторий.