Регион: Выбрать регион
Сейчас: 29 апреля 7:23:07
Понедельник
Время: Красноярск (GMT+7)
На главную Написать письмо Карта сайта

Cisco Talos: программы-вымогатели - главная угроза безопасности в период с апреля по июнь 2021 г.

Группа по борьбе с киберугрозами Cisco Talos Incident Response (CTIR) выпустила квартальный отчет Threat Assessment Report. Среди атак, проанализированных специалистами Cisco Talos, доминирующее положение заняли программы-вымогатели.

По данным CTIR, на долю программ-вымогателей приходится почти половина всех инцидентов безопасности, причем их количество втрое выше числа тех, что были вызваны второй по распространенности угрозой. Злоумышленники атаковали различные цели, включая транспорт и инженерные сети, медучреждения и правительственные организации, телекоммуникационные и технологические компании, предприятия машиностроения и химической промышленности, образовательные учреждения, агентства недвижимости и сельское хозяйство. Самой атакуемой отраслью уже третий квартал подряд становится здравоохранение, второе место занимают правительственные организации.

«Существует множество причин, по которым злоумышленники продолжают атаки на медучреждения, в том числе это связано с пандемией COVID-19, которая побуждает жертв платить за скорейшее восстановление обслуживания, - говорит Михаил Кадер, заслуженный системный инженер Cisco. - Есть и хорошие новости: несколько раз своевременное обнаружение несанкционированных действий с помощью продуктов Cisco Secure и быстрое устранение проблем помогли отразить атаки до начала шифрования».

Злоумышленники, специализирующиеся на программах-вымогателях, используют коммерческие инструменты, такие как Cobalt Strike, ПО с открытым кодом и родной для устройства жертвы инструментарий. Среди других замеченных угроз: использование известных уязвимостей, майнинг криптовалюты и компрометация аккаунтов. Интересно отметить возвращение инцидентов с применением зараженной троянами USB-флеш-памяти, чего не наблюдалось уже много лет.

Важнейшим препятствием на пути к обеспечению безопасности организаций остается отсутствие многофакторной аутентификации. Специалисты CTIR отмечают большое количество инцидентов с участием программ-вымогателей, которые можно было предотвратить в случае применения многофакторной аутентификации на критичных сервисах. CTIR настоятельно рекомендует организациям реализовать многофакторную аутентификацию везде, где это возможно.


Количество просмотров: 832
теги: Cisco
12.08.2021 17:10 | Ciscoблог автора

Еще публикации:




Сергей Полунин: доверенное лицо Президента

Сергей_Полунин

Полунин Сергей молод. Ему всего лишь по состоянию на февраль 2024-го, 34 года. Вместе с тем, в декабре 2023 года он попал в список доверенных лиц Владимира Путина на президентских выборах 2024 года.

23.02.2024 09:53 // 2401


ПРЕМИЯ-ПРАКТИКУМ «Харизма года»

13 мая 2024 в Сколково пройдет самое харизматичное событие - премия-практикум «Харизма года». Премия-практикум призвана вдохновить и побудить женщин раскрыть свою уникальную харизму, осознать свой потенциал и достичь новых вершин в личной и профессиональной жизни. 

Узнать подробнее - https://charisma-awards.ru/?utm_source=smi

Основная миссия премии – вдохновить и побудить женщин раскрыть свою уникальную харизму, осознать потенциал и достичь новых вершин в личной и профессиональной жизни.

23.04.2024 13:11 // Rusventure



Стать автором
Логин:
Пароль:
Для входа в свой аккаунт или Регистрациии, воспользуйтесь выплывающим меню
Реклама