Мы в Telegram
Добавить новость
Все города России от А до Я
Россия24.proнепрерывные новости из регионов России 24/7 на русском + новости Москвы и Подмосковья от Moscow.Media и мировые новости от RU24.pro и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Эксперты предупредили о росте числа атак с вирусами-шифровальщиками: как себя обезопасить россиянам

Ямал-Информ
87

В 2023 году наблюдался значительный рост числа кибератак по всему миру. По сравнению с предыдущим годом, количество этих атак выросло на 153%. Хакеры активно использовали вирусы-шифровальщики для кражи данных у компаний и требовали огромные суммы выкупа. Однако, команда новостного сайта «1rr» провела исследование, раскрывающее принципы работы таких схем, и детально изучила наиболее яркие случаи, произошедшие в течение года в разных уголках мира. Кроме того, они предоставили бизнес-сообществу рекомендации о том, как поступать в случае атаки, а также объяснили, почему не рекомендуется выплачивать преступникам выкуп.

Эксперты предупредили россиян о росте числа атак с вирусами-шифровальщиками — как это происходит

Шифровальщик -вымогатель, — это вредоносная программа, которая ищет ценную для пользователя или компании информацию, например документы, изображения или базы данных, и шифрует ее. Зашифрованные файлы невозможно открыть и использовать. Чаще всего, объясняет директор направления систем резервного копирования ИТ-компании «Киберпротект» Сергей Лебедев, мошенническая схема разворачивается по такому сценарию:

Хакер с помощью атаки получает доступ к данным компании. Главная цель — сделать так, чтобы вредоносное ПО оказалось внутри контура и сработало. Варианты самих атак могут быть разными:

  • DDoS — на веб-сервис одновременно отправляется большое количество запросов, из-за чего превышается допустимая нагрузка на сервер, и он перестает работать. Так ослабляется защита инфраструктуры, проникнуть в контур становится проще. Таким способом в августе 2023 года были украдены данные у российской платежной системы «Золотая корона» (KoronaPay);
  • проникновение в контур через уязвимости в публичных сервисах, например через угадывание учетных данных для входа в систему;
  • социальная инженерия: например, сотрудник компании по незнанию может открыть фишинговую ссылку и скачать зараженный файл. Так было в одном из самых громких кейсов года — атаке на сеть казино Caesars Entertainment. Служба безопасности признала, что злоумышленникам удалось попасть в контур с помощью сотрудников аутсорсинговой компании, которая оказывала ИТ-поддержку. Злоумышленники выдавали себя за специалистов технической поддержки, чтобы выманить у пользователей учетные данные. Они потребовали выкуп в размере $30 млн, чтобы не допустить утечки.

После получения доступа хакер выявляет нужные данные и шифрует их, то есть приводит в нечитаемый вид. Иногда злоумышленник может скачать часть данных, чтобы продемонстрировать их в качестве доказательства взлома и убедить жертву заплатить выкуп.

Выплата выкупа.

Чаще всего оплата проходит через специальное ПО, в котором указаны данные кошелька. Требования выкупа обычно отправляют с анонимных адресов на электронную почту или в мессенджер.

«Если был совершен перевод, то это же хакерское ПО способно расшифровать данные. Сами шифровальщики и алгоритмы не инновационны, если знать ключ, расшифровать данные несложно. Но даже после внесения выкупа этот ключ могут не прислать — никаких гарантий нет», — заключает Сергей Лебедев.

Пострадавших от атак миллионы по всей планете

По данным исследования «Киберпроекта» за 9 месяцев 2023-го сообщалось о 94 крупных атаках вирусов-шифровальщиков (то есть в среднем — три инцидента в неделю). Чаще всего атаки были направлены на компании в тех странах, где цифровые технологии развиваются наиболее быстро. В лидерах — США (51%), Канада (7,4%), Англия (6,4%), Австралия (4,3) и Россия (3%).

«То, что Россия оказалась на пятом месте, может быть связано с подходом к хранению данных. Западные компании чаще всего используют публичные облачные сервисы, которые проще атаковать. Российский бизнес предпочитает хранить информацию в закрытом контуре, куда сложнее попасть хакеру. Такие системы в меньшей степени связаны с внешними сетями», — объясняет специалист.

Сегодня, отмечает эксперт, в РФ более популярны локальные решения, то есть устанавливаемые на сторону заказчика. Однако поскольку в стране растет тренд на облачные сервисы, возможно, и российский бизнес ждет рост атак на свои структуры. Пока им чаще всего подвергаются госсектор, ИТ-компании и здравоохранение.

Выкуп, который запросили хакеры в 2023 году, в среднем составлял от $250 тыс. до $10 млн. В половине случаев они требовали внести сумму на криптокошельки. По мнению экспертов, это связано с тем, что в таких переводах сложнее отследить и обнаружить получателя. Самый большой выкуп в 2023 году внесла американская сеть казино Caesars Entertainment — $15 млн (половину от того, что требовали хакеры).


Рынок недвижимости ожидает офисы // Будут ли пользоваться спросом объекты «Газпрома» в Москве

«Газпром» продает свою столичную недвижимость из-за переезда в Петербург

Путин: Россия не принижает значение второго фронта во Второй мировой войне

Медведев поздравил россиян с Днём Победы и показал кадры трофейной техники

Moscow.media

Рынок недвижимости ожидает офисы // Будут ли пользоваться спросом объекты «Газпрома» в Москве

Путин и Шойгу коротко поговорили после парада Победы в Москве

Путин: Россия не принижает значение второго фронта во Второй мировой войне

Медведев поздравил россиян с Днём Победы и показал кадры трофейной техники

Музыкальные новости

Новости России


Москва

Эксперт Президентской академии в Санкт-Петербурге о реконструкции крымской Алупки



Полезные советы от партнёров Russia24.pro


Все новости на сегодня

Другие новости

Частные объявления в Вашем городе




Новости от партнёров Russia24.pro


Мода

В России за год открылось рекордное количество универмагов



Все новости часа на 123ru.net
Москва

Путин и лидеры иностранных государств прибыли в Кремль после Парада Победы

<

>
Moscow.media <::
:: Ria.city
Новости Крыма на Sevpoisk.ru

Регионы

Новости России

Новости России


Москва

Кабинет Артиста – подключение и настройка на различных музыкальных стримингах.


Авто в России и мире


Спорт в России и мире



Новости тенниса


ATP

Двенадцать казахстанских теннисистов поднялись в рейтинге ATP


Здоровье в России и мире


Экология в России и мире


Коронавирус в России


Музыкальные новости


Тимати

«С новосельем, моя сладкая!»: бабушка Симона показала дом дочки Тимати


Власть


Россия