View Single Post
  #1  
Old 03-31-2025, 09:23 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default



Согласно отчету исследователей Dragos , атаки программ-вымогателей на промышленные системы продолжались во 2 квартале 2022 года, и было выявлено 125 инцидентов.
Благодаря публично обнародованным инцидентам, сетевой телеметрии и публикациям в темной сети компания отслеживает 43 различных группы программ-вымогателей, при этом только 23 группы были активны во втором квартале 2022 года.
Эксперты обнаружили всего 125 атак во 2 квартале 2022 года. Это меньше, чем 158 атак в первом квартале. Dragos объяснил спад атак распадом Conti , на которую ранее приходилось около 25% атак на промышленные организации и инфраструктуру.

Из общего количества атак на промышленные организации приходится:
  • Европа – 46 атак;

  • Северная Америка – 36;

  • Азия – 32;

  • Южная Америка – 6;

  • Ближний Восток – 4;

  • Африка – 1.

По данным Dragos, 86 атак были нацелены на системы производственных организаций, а 10 атак были против предприятий пищевой промышленности и производства напитков, а также энергетических компаний.
Большинство атак на обрабатывающую промышленность затронули автомобильные компании, производителей металлических изделий и компаний, работающих со строительными материалами и одеждой. Атаки на производственные фирмы также оказали влияние на другие организации, использующие материалы и товары, производимые этими фабриками.
Согласно анализу исследователей, от общего числа вымогательских атак во 2 квартале 2022 года несколько группировок составили следующие доли:
  • Lockbit 2.0 - 33%;

  • Conti - 13%;

  • Black Basta - 12%;

  • Quantum - 7%;

  • AlphaV - 4%;

  • Hive - 4%.


Lockbit 2.0 сохранила то же количество атак, что и в прошлом квартале. Это свидетельствует о том, что группа продолжает поддерживать тот же уровень работы. Кроме того, Conti, Lockbit 2.0 и Black Basta продолжают атаковать промышленные организации, большинство жертв приходится на производственный сектор. Эксперты отметили, что LockBit была единственной группой, которая атаковала секторы фармацевтики, добычи полезных ископаемых и очистки воды.
По словам Dragos, в 3 квартале группы продолжат атаковать промышленный сектор, отключая ОТ-системы для распространения в сети организации.
Ранее команда NCC Group выявила общее снижение числа вымогательских атак . Недавнее расформирование группировки Conti, а также сезонные колебания - две возможные причины снижения активности вредоносных программ.