![]() |
Самыми распространенными вымогателями в последние месяцы стали Maze, Ryuk и REvil. https://www.securitylab.ru/upload/ib...43ed739837.jpg Исследователи безопасности из компании Check Point Research https://blog.checkpoint.com/2020/10/...mware-attacks/о резком увеличении количества атак с использованием вымогательского ПО за последние месяцы по сравнению с первым полугодием 2020 года. Как отметили эксперты, лидерами среди вымогателей стали Maze, Ryuk и REvil (Sodinokibi). Количество атак с использованием программ-вымогателей увеличилось на 50% в третьем квартале 2020 года. https://www.securitylab.ru/news/510881.phpи https://www.securitylab.ru/news/512536.phpстали самыми распространенными семействами вымогателей, причем последние атаковали в среднем 20 компаний каждую неделю. Операторы Ryuk увеличили свою активность в июле и сосредоточились в основном на медицинских организациях, которые испытывают тяжелые нагрузки из-за пандемии коронавирусной инфекции (COVID-19) и не могут позволить себе отключение систем. В США количество таких атак в третьем квартале увеличилось почти вдвое, а в третьем квартале они вошли в пятерку наиболее пострадавших стран: <ul><li>США (увеличение на 98,1%) </li> <li>Индия (рост на 39,2%) </li> <li>Шри-Ланка (рост на 436%) </li> <li>Россия (рост на 57,9%) </li> <li>Турция (рост на 32,5%)</li> </ul> Как утверждают операторы REvil, группировка атаковала более 140 компаний в сфере оптовой торговли, производства и профессиональных услуг, большинство из которых находились в США. По оценкам экспертов, 36% из организаций-жертв заплатили выкуп преступникам. Атаки программ-вымогателей оказались настолько прибыльными для киберпреступников, что у этой угрозы почти нет шансов исчезнуть в ближайшее время, особенно с развитием тактики кражи данных и их утечки или продажи в даркнете. Резервное копирование данных, хранящихся в offline-режиме, по-прежнему является хорошей практикой, обеспечивающей более быстрое восстановление систем после атаки, вместе с своевременным применением обновлений безопасности и ограничением или отключением удаленного доступа ко внутренней сети компании. |
All times are GMT. The time now is 01:26 PM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.