Ransomware Q3 (RU)

Вам также может понравиться

Скачать как pdf или txt
Скачать как pdf или txt
Вы находитесь на странице: 1из 3

Больше материалов: Boosty | TG

кварталы 2023 года общее число жертв превысило


2022 год и составило 2903 человека.
• Всплеск числа программ-вымогателей: Во
втором квартале 2023 года количество случаев
вымогательства увеличилось на 67% по сравнению
с предыдущим кварталом, жертвами стали 1386
человек по всему миру. Ведущими группами
программ-вымогателей в этот период были
LockBit3.0, ALPHV и Cl0p.
• Кампания MOVEit: Кампания MOVEit была
признана самой успешной в этом году, что
подчёркивает важность chain-атак и необходимость
надёжного контроля версий и понимания
поверхности атаки. Основной мишенью были США,
где было зарегистрировано примерно 64% случаев.
• Рекордный третий квартал: Третий квартал 2023
года стал самым успешным кварталом в истории
программ-вымогателей, поскольку на отрасль
сильно повлияла эксплуатация критических
уязвимостей и появление новых групп и семейств
программ-вымогателей.
• Рост отрасли в целом: несмотря на глобальные
I. ВВЕДЕНИЕ усилия правоохранительных органов по борьбе с
Ниже подробно проанализируем публичных материалы программами-вымогателями, отрасль быстро
о программах-вымогателях за третий квартал 2023, расширяется.
углубляясь в различные аспекты текущей ситуации, • Новые программы-вымогатели: было
меняющиеся тенденции в атаках, отрасли и географию ликвидировано множество программ-вымогателей,
явления. Материалы позволяют оценить как включая Hive, RansomedVC и ALPHV. Однако
количественные факторы инцидентов, так и качественный появились и новые игроки, такие как Hunters
синтез данных применяемых тактик, и последствия для International, Dragon Force и WereWolves.
стратегий кибербезопасности в будущем. Цель анализа –
предоставить читателям полезную информацию и более • Выкупы вымогателям: Средний размер
глубокое понимание феномена программ-вымогателей в корпоративного выкупа превысил 100 000 долларов
его нынешнем виде и прогнозов на 2024. при среднем требовании в размере 5,3 миллиона
долларов. 80% организаций придерживаются
II. ОТЛИЧИТЕЛЬНЫЕ ОСОБЕННОСТИ ЗА 2023 ГОД политики "Не платить", и только 41% организаций
• Рост количества атак программ-вымогателей: заплатили выкуп.
Количество известных атак, при которых жертва не • Страхование от программ-вымогателей: 77%
платила выкуп, составило 457 только в ноябре; организаций обнаружили, что программы-
общее количество зарегистрированных атак вымогатели специально исключены из их
составило 1900, а нераскрытых массовых атак было страхования безопасности.
1815 за первые полгода. Количество сообщений,
связанных с программами-вымогателями, составило • Цели программ-вымогателей: в США
4082, в среднем 371,1 сообщения в месяц. промышленный сектор подвергся атакам 48
различных групп программ-вымогателей.
• Атаки программ-вымогателей на сектор
здравоохранения: за последние четыре года • Атаки на крупные компании: ряд атак были
количество атак на сектор здравоохранения проведены на Toyota, Boeing и другие компании с
увеличилось на 278%. Крупные нарушения, о использованием уязвимости Citrix Bleed (CVE-
которых сообщалось, затронули более 88 2023–4966).
миллионов человек (на 60% больше чем в 2022).
• Программа-вымогатель как услуга (RaaS):
• Успех программ-вымогателей: 2023 год отмечен Распространение RaaS стало заметной тенденцией,
как самый успешный год для групп программ- упростив киберпреступникам выполнение атак.
вымогателей за всю историю: в общей сложности
4368 жертв, что на 55,5% больше, чем в III. ОСОБЕННОСТИ КАМПАНИИ MOVEIT
предыдущем году. Только за второй и третий Кампания MOVEit относится к инциденту 2023 года,
связанному с использованием уязвимости нулевого дня в
Больше материалов: Boosty | TG
программном обеспечении для передачи файлов MOVEit, • Тенденции в области программ-вымогателей:
разработанном Progress Software. Кампания была появились новые группы программ-вымогателей,
организована группой программ-вымогателей Clop, такие как Rhysida, BianLian, IceFire, Sparta и Bl00dy,
которая использовала уязвимость для кражи данных что подчёркивает развивающийся характер отрасли.
многочисленных организаций в различных секторах,
включая правительство, финансы и здравоохранение. V. РЕЗУЛЬТАТЫ ТРЕТЬЕГО КВАРТАЛ 2023 ГОДА
Ключевые артефакты: Результаты деятельности программ-вымогателей:

• Уязвимость и эксплуатация: уязвимость CVE- • Рекордная активность: наблюдался значительный


2023–34362 затронула как локальные, так и всплеск активности программ-вымогателей: частота
облачные версии MOVEit и связана с SQL- глобальных атак вымогателей выросла на 11% по
инъекциями для манипулирования данными и сравнению со вторым кварталом и на 95% в годовом
получения доступа к базе данных. исчислении (г/г).

• Исполнители: ответственность за атаки несла • Жертвы: Количество жертв программ-вымогателей


группа Clop, которая в том же году была связана с в 2023 году уже превысило то, что наблюдалось в
инцидентами GoAnywhere и PaperCut. 2021 и 2022 годах.

• Влияние: Кампания оказала значительное влияние, • Новые игроки: такие программы-вымогатели как
затронув более 1062 организаций и примерно 65 435 MalasLocker, 8base и Nokoyawa, привлекли
641 человека к концу августа 2023 года. Жертвы внимание, так как за первый квартал своей
охватывали целый ряд отраслей и включали как деятельности эти группы в совокупности заявили о
частные организации, так и организации 305 жертвах.
государственного сектора. • Отрасли: Атаки программ-вымогателей затронули
• Реакция: Progress Software оперативно производство, правительственные учреждения,
отреагировала на обнаружение уязвимости, нефтегазовый сектор, транспорт, логистику и
выпустив исправление. Однако спустя месяцы складирование.
число жертв продолжало расти, что наводит на • Тенденции на будущее: Исходя из активности в
мысль о том, что многие организации, вероятно, конце 3-го и начале 4-го квартала, ожидается, что
подверглись взлому в первые несколько дней и цифры превзойдут все, что наблюдалось в
недель кампании. предыдущие годы
• Последствия: Кампания MOVEit подчеркнула VI. ПРОГНОЗ НА 2024 ГОД
важность упреждающей кибербезопасности и
управления уязвимостями. Это также говорит, что Исходя из фактов за 2023 год ожидается, что
потенциальный ущерб может быть нанесён в рамках программы-вымогатели останутся серьёзной угрозой в 2024
chain-атак, поскольку многие организации были году, и организациям необходимо будет адаптировать и
скомпрометированы не потому, что напрямую они усилить меры кибербезопасности для снижения рисков:
использовали MOVEit, а потому, что наняли • Chain-атаки: группы программ-вымогателей
сторонних подрядчиков или субподрядчиков. воспользуются преимуществами инфраструктуры
IV. ГЕОГРАФИЯ ориентированной на подрядчиков и
субподрядчиков, по-прежнему придерживаясь
Ключевые моменты географии покрытия атак: традиционных методов, таких как использование
• Глобальное распространение программ- утёкших учётных данных и использование методов
вымогателей: киберпреступники расширили социальной инженерии
географию своего присутствия в 2023 году, • Тенденции: ожидается, что индустрия программ-
распространив проверенные вредоносные вымогателей будет развиваться с появлением новых
инструменты на новые страны и регионы. групп и тактик.
• Наиболее пострадавшие страны: США были • Усилия правоохранительных органов и отрасли:
наиболее пострадавшей страной с большим вероятно, усилия продолжатся с упором на закрытие
количеством взломанных учётных записей, далее основных групп киберпреступности и
Великобритания, Канада, Мозамбик, Ангола и Гана. предотвращение атак
• Сектора: главные цели включали сектора • Страхование от программ-вымогателей: по мере
образования, строительный и недвижимость, роста числа атак программ-вымогателей роль
центральное и федеральное правительство, средства страхования в кибербезопасности будет становиться
массовой информации, развлечения а также все более важной, поскольку организациям
местные органы власти. необходимо ориентироваться в сложностях
покрытия инцидентов с вымогателями
Больше материалов: Boosty | TG
• Технологические разработки: кибербезопасность значительно увеличилось. Наиболее целевым
будет продолжать развиваться с переходом к более сектором был сектор деловых услуг, за которым
комплексным стратегиям защиты, которые следовали секторы розничной торговли и
включают предотвращение, обнаружение, производства.
устранение последствий и судебную экспертизу
• Рост индустрии программ-вымогателей:
• Глобальное воздействие: ожидается, что несмотря на усилия правоохранительных органов,
географическое влияние программ-вымогателей индустрия программ-вымогателей продолжала
останется значительным, поскольку быстро расти. Появились новые группы, а
киберпреступники по-прежнему нацелены на существующие, такие как LockBit3.0, ALPHV и
широкий круг стран и отраслей Cl0p, нанесли ущерб организациям по всему миру
• Разновидности программ-вымогателей: • Усилия правоохранительных органов:
Появление новых разновидностей и дальнейшая правоохранительные органы по всему миру
активность существующих, вероятно, сохранятся, работают над тем, чтобы остановить рост индустрии
создавая постоянные проблемы для защиты от программ-вымогателей. Они добились
кибербезопасности. определённого успеха в закрытии нескольких
крупных киберпреступных группировок, таких как
VII. ЗАКЛЮЧЕНИЕ HIVE
В качестве заключения хотелось бы подчеркнуть • Прогноз на 2024 год: индустрия программ-
важность надёжных мер кибербезопасности и вымогателей продолжит расти, при этом новые и
необходимость постоянной бдительности и адаптации существующие группы будут представлять
перед лицом растущих угроз программ-вымогателей: серьёзную угрозу для организаций по всему миру
• Атаки программ-вымогателей в 2023 году: год
стал рекордным для индустрии программ-
вымогателей, поскольку количество атак

Вам также может понравиться