https://ria.ru/20231020/rf-1904141776.html
В России на 75 процентов выросло число кибератак программами-вымогателями
В России на 75 процентов выросло число кибератак программами-вымогателями - РИА Новости, 20.10.2023
В России на 75 процентов выросло число кибератак программами-вымогателями
Количество кибератак на российские компании с использованием программ-вымогателей за 9 месяцев 2023 года выросло на 75% по сравнению с аналогичным периодом... РИА Новости, 20.10.2023
2023-10-20T14:17
2023-10-20T14:17
2023-10-20T14:17
экономика
технологии
россия
федеральная таможенная служба (фтс россии)
https://cdnn21.img.ria.ru/images/07e7/0a/11/1903398274_0:160:3072:1888_1920x0_80_0_0_6f9fdbedcbfe1f8cd9fd18b53fdbd482.jpg
МОСКВА, 20 окт - РИА Новости. Количество кибератак на российские компании с использованием программ-вымогателей за 9 месяцев 2023 года выросло на 75% по сравнению с аналогичным периодом прошлого года, а средняя сумма выкупа за расшифровку данных, которые преступники требуют у своих жертв, превысила 37 миллионов рублей, посчитали в лаборатории цифровой криминалистики компании F.A.С.С.T. "Количество атак программ-вымогателей за 9 месяцев 2023 года выросло на 75% по сравнению с аналогичным периодом прошлого года, а средняя сумма первоначального выкупа за расшифровку данных превысила 37 миллионов рублей. ... Рекорд установили вымогатели из группы Shadow, потребовавшие за расшифровку данных 200 миллионов рублей. Правда, это в пять раз меньше, чем в 2022 году просили вымогатели OldGremlin у одной из жертвы - тогда сумма выкупа достигала 1 миллиард рублей", - говорится в исследовании. Атаки с использованием программ-вымогателей - самый популярный тип киберугроз, уточнили в компании. Чаще всего жертвами становились российские ритейлеры, производственные, строительные, туристические и страховые компании. Среднее время простоя атакованной компании составило 14-18 дней. Специалисты добавили, что самой популярной техникой, используемой для получения первоначального доступа в корпоративные сети, в этом году стала компрометация служб удаленного доступа, таких как RDP (протокол удаленного стола) и VPN. Кроме того, выросло число атак с доступом в инфраструктуру после компрометации IT-партнеров, услугами которых пользовались организации-жертвы. "В 2022 году основными векторами атак для большинства банд вымогателей являлись эксплуатация уязвимостей публично доступных приложений и фишинг", - напомнили эксперты. Самыми агрессивными преступными кибергруппировками названы Shadow и Twelve - они возникли в начале 2023 года. "Вымогатели из Shadow похищают и шифруют данные, требуя от жертвы крупный выкуп - обычно в размере 5-10% от годового дохода компании - за расшифровку и непубликацию похищенной конфиденциальной информации. Twelve же, напротив, работают не за деньги: сначала злоумышленники похищают конфиденциальные данные жертвы, а на финальном этапе атаки уничтожают IТ-инфраструктуру", - говорится в исследовании. В компании напомнили, что Twelve взяла на себя ответственность за атаку на ФТС РФ и на российского производителя гидравлического оборудования.
https://ria.ru/20231013/moshenniki-1902405049.html
https://ria.ru/20231020/mvd-1903991971.html
россия
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2023
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
Новости
ru-RU
https://ria.ru/docs/about/copyright.html
https://xn--c1acbl2abdlkab1og.xn--p1ai/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn21.img.ria.ru/images/07e7/0a/11/1903398274_171:0:2902:2048_1920x0_80_0_0_4460b911ba410261bff57d7487ac1ef7.jpgРИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
экономика, технологии, россия, федеральная таможенная служба (фтс россии)
Экономика, Технологии, Россия, Федеральная таможенная служба (ФТС России)
В России на 75 процентов выросло число кибератак программами-вымогателями
FAССT: число кибератак на компании РФ программами-вымогателями выросло на 75%
МОСКВА, 20 окт - РИА Новости. Количество кибератак на российские компании с использованием программ-вымогателей за 9 месяцев 2023 года выросло на 75% по сравнению с аналогичным периодом прошлого года, а средняя сумма выкупа за расшифровку данных, которые преступники требуют у своих жертв, превысила 37 миллионов рублей, посчитали в лаборатории цифровой криминалистики компании
F.A.С.С.T. "Количество атак программ-вымогателей за 9 месяцев 2023 года выросло на 75% по сравнению с аналогичным периодом прошлого года, а средняя сумма первоначального выкупа за расшифровку данных превысила 37 миллионов рублей. ... Рекорд установили вымогатели из группы Shadow, потребовавшие за расшифровку данных 200 миллионов рублей. Правда, это в пять раз меньше, чем в 2022 году просили вымогатели OldGremlin у одной из жертвы - тогда сумма выкупа достигала 1 миллиард рублей", - говорится в исследовании.
Атаки с использованием программ-вымогателей - самый популярный тип киберугроз, уточнили в компании. Чаще всего жертвами становились российские ритейлеры, производственные, строительные, туристические и страховые компании. Среднее время простоя атакованной компании составило 14-18 дней.
Специалисты добавили, что самой популярной техникой, используемой для получения первоначального доступа в корпоративные сети, в этом году стала компрометация служб удаленного доступа, таких как RDP (протокол удаленного стола) и VPN. Кроме того, выросло число атак с доступом в инфраструктуру после компрометации IT-партнеров, услугами которых пользовались организации-жертвы. "В 2022 году основными векторами атак для большинства банд вымогателей являлись эксплуатация уязвимостей публично доступных приложений и фишинг", - напомнили эксперты.
Самыми агрессивными преступными кибергруппировками названы Shadow и Twelve - они возникли в начале 2023 года. "Вымогатели из Shadow похищают и шифруют данные, требуя от жертвы крупный выкуп - обычно в размере 5-10% от годового дохода компании - за расшифровку и непубликацию похищенной конфиденциальной информации. Twelve же, напротив, работают не за деньги: сначала злоумышленники похищают конфиденциальные данные жертвы, а на финальном этапе атаки уничтожают IТ-инфраструктуру", - говорится в исследовании.
В компании напомнили, что Twelve взяла на себя ответственность за атаку на
ФТС РФ и на российского производителя гидравлического оборудования.