Уязвимости в приложениях и вредоносные письма: «Лаборатория Касперского» назвала распространённые векторы атак программ-вымогателей в 2022 году

Уязвимости в приложениях и вредоносные письма: «Лаборатория Касперского» назвала распространённые векторы атак программ-вымогателей в 2022 году

В 2022 году 43% атак программ-вымогателей начиналось с эксплуатации уязвимостей в общедоступных приложениях

Почти в каждом четвёртом случае (24%) атаки программ-вымогателей начинались с использования ранее скомпрометированных аккаунтов пользователей, а в 12% ― с вредоносных писем. Таковы данные отчёта «Природа инцидентов информационной безопасности».

В ряде случаев целью атакующих было не шифрование данных, а получение доступа к личной информации пользователей, интеллектуальной собственности и другим конфиденциальным данным организаций.

В ходе расследования инцидентов с применением программ-шифровальщиков эксперты компании обнаружили, что в большинстве случаев злоумышленники находились в сети клиента некоторое время после проникновения. Атакующие зачастую используют PowerShell для сбора данных, Mimikatz для повышения привилегий и PsExec для удалённого выполнения команд или фреймворки типа Cobalt Strike для проведения всех этапов атаки.

«Скомпрометированные учётные данные пользователей, уязвимости в ПО и методы социальной инженерии в большинстве случаев позволяют злоумышленникам проникать в корпоративную инфраструктуру и производить вредоносные действия, в том числе и атаки посредством программ-шифровальщиков. Чтобы минимизировать эти риски, важно, чтобы компании вводили и контролировали политику надёжных паролей, регулярно обновляли корпоративное ПО, а также обучали сотрудников основам информационной безопасности», ― комментирует Константин Сапронов, руководитель глобальной команды реагирования на компьютерные инциденты «Лаборатории Касперского».

Как показал традиционный ежегодный опрос «Информационная безопасность бизнеса», более 40% компаний во всём мире подверглись как минимум одной атаке программы-вымогателя в 2022 году. При этом малые и средние предприятия платили за восстановление данных в среднем 6,5 тысяч долларов, а крупный бизнес ― 98 тысяч долларов.

Полную версию отчёта «Природа инцидентов информационной безопасности» можно прочитать по ссылке.

Чтобы защитить компанию от атак с использованием программ-вымогателей, специалисты «Лаборатории Касперского» рекомендуют:

  • регулярно выполнять резервное копирование данных;
  • своевременно обновлять программное обеспечение на всех используемых устройствах, чтобы предотвратить эксплуатацию уязвимостей;
  • внедрять надёжную парольную политику и многофакторную аутентификацию;
  • обучать и инструктировать своих сотрудников по вопросам обеспечения информационной безопасности в корпоративной среде. В этом могут помочь специализированные курсы, которые можно найти, например, на платформе Kaspersky Automated Security Awareness Platform;
  • использовать сервисы и решения, такие как Kaspersky Incident Response, Kaspersky Endpoint Detection and Response Expert или Kaspersky Managed Detection and Response для выявления и оперативного реагирования на атаки на ранней стадии;
  • применять комплексные решения для защиты всей инфраструктуры от кибератак любой сложности, такие как Kaspersky Symphony XDR: эта платформа содержит в том числе системы обнаружения и реагирования, которые помогут распознавать и останавливать атаки на ранних стадиях, до того как атакующие достигнут своих конечных целей.

В ответ на усложнение ландшафта киберугроз «Лаборатория Касперского» бесплатно предоставляет компаниям управляемую защиту на три месяца, узнать более подробно можно по ссылке: https://kas.pr/mdroffer2023.

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

162 комментария

  1. аватар
    Prdiwu 29 января 2024 08:17

    buy levothyroxine without a prescription <a href="https://levothroi.com/">purchase levothyroxine generic</a> purchase levothyroxine pill

  2. аватар
    Bwlxmt 31 января 2024 23:19

    prednisone without prescription <a href="https://rprednisn.top/generic-prednisone.html">deltasone order</a> order prednisone 10mg online

  3. аватар
    Czhwjq 2 февраля 2024 15:08

    order generic isotretinoin <a href="https://raccuta.top/accutane-online.html">buy accutane for sale</a> buy isotretinoin 40mg pills

  4. аватар
    Dvxems 4 февраля 2024 05:03

    order amoxicillin 250mg online cheap <a href="https://rsamox.top/amoxicillin-antibiotics.html">buy amoxil generic</a> amoxicillin 500mg generic

  5. аватар
    Sksxxo 5 февраля 2024 16:09

    buy amoxiclav without prescription <a href="https://augmenclav.top/augmentin-warnings.html">augmentin 625mg brand</a> purchase amoxiclav

  6. аватар
    Kyzdkw 5 февраля 2024 22:51

    buy azithromycin online <a href="https://plzitmax.top/zithromax-uses.html">order azithromycin 250mg</a> zithromax 500mg without prescription

  7. аватар
    Dgihrl 7 февраля 2024 07:45

    order levothroid online cheap <a href="https://levoroid.top/synthroid-for-hyperthyroidism.html">how to buy synthroid</a> buy generic levothyroxine online

  8. аватар
    Cghwqb 9 февраля 2024 00:50

    generic clomiphene 50mg <a href="https://clophene.top/clomiphene-over-the-counter.html">serop
    hene order online</a> serophene oral

  9. аватар
    Dnmtuf 10 февраля 2024 20:50

    buy furosemide 100mg <a href="https://lassx.top/lasix-indications-and-uses.html">buy generic lasix for sale</a> lasix online order

  10. аватар
    Buayyz 11 февраля 2024 07:29

    order sildenafil 50mg without prescription <a href="https://sildvig.top/viagra-for-women.html">cheap viagra pill</a> oral viagra 50mg

  11. аватар
    Lpjfgi 12 февраля 2024 11:46

    buy doxycycline 200mg sale <a href="https://doxyline.top/doxycycline-brand-name.html">purchase vibra-tabs sale</a> vibra-tabs price

  12. аватар
    Ioqyxo 12 февраля 2024 22:30

    purchase semaglutide generic <a href="https://plrybel.top/generic-rybelsus.html">semaglutide drug</a> buy semaglutide 14mg without prescription

  13. аватар
    Tftjsq 13 февраля 2024 21:08

    real casino games <a href="https://macasino.top/best-online-casino-real-money.html">rea
    l casino online</a> free slot games for fun

  14. аватар
    Upkfhn 21 февраля 2024 05:00

    buy metformin 500mg generic <a href="https://chglucopha.top/glucophage-brand-name.html">oral metformin 500mg</a> metformin medication

  15. аватар
    Gwfiiy 22 февраля 2024 20:49

    buy atorvastatin 20mg for sale <a href="https://lipiws.top/get-atorvastatin.html">order atorvastatin 10mg pills</a> order atorvastatin 10mg sale

  16. аватар
    Udxaab 26 февраля 2024 12:10

    domperidone for sale online <a href="https://motidone.top/domperidone-class.html">domperidone 10mg generic</a> buy sumycin 500mg online

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив
×