Атаки вымогателей становятся все более разрушительными и направлены в основном на бизнес-сегмент

19 март, 2018 - 16:25

Атаки вымогателей становятся все более разрушительными и направлены в основном на бизнес-сегмент

Microsoft выпустила глобальный отчет по информационной безопасности Microsoft Security Intelligence Report volume 23. Свежий выпуск включает данные, собранные с февраля 2017 г по январь 2018 г. Эксперты проанализировали миллиарды анонимных сигналов об угрозах безопасности сервисов и продуктов Microsoft, включая Windows, Bing, Office 365 и Azure. Эти сервисы ежемесячно сканируют 400 млрд электронных писем на фишинг и вредоносное ПО, обрабатывают 450 млрд аутентификаций, проверяют более 18 млрд веб-страниц.

Судя по собранным данным, бот-сети продолжают воздействовать на миллионы компьютеров по всему миру, заражая их вредоносными программами. Боты используются в качестве инфраструктуры распространения таких программ с бизнес-моделью «оплата за установку». В ноябре Microsoft обнаружила крупнейшую в мире бот-сеть Gamarue, которая распространяла более 80 различных семейств вредоносных программ. После разоблачения число заражений уменьшилось на 30% всего за три месяца.

Хакеры предпочитают простые и недорогие методы атак, такие как социальная инженерия, — в противовес более дорогостоящим попыткам обойти меры безопасности жертвы. Выявив точку опоры, злоумышленники разворачивают специальные вредоносные программы, адаптированные к целевому устройству. В период с июня по декабрь 2017 г. именно фишинг составил более 50% всех атак, нацеленных на Office 365. С октября 2017 г. по январь 2018 г. было выявлено, что 79% облачных приложений для хранения данных и 86% облачных приложений для совместной работы не шифруют информацию.

Вымогатели проводят все более стремительные и разрушительные атаки, направленные главным образом на бизнес-сегмент. Наибольшее количество таких случаев — в Мьянме, Бангладеш, Венесуэле, Пакистане, Индонезии и Украине. При выборе страны злоумышленники оценивают разные факторы, такие как уровень ВВП, средний возраст пользователей интернета, доступные в регионе платежные средства. WannaCrypt, Petya/NotPetya и BadRabit — недавние примеры того, как вымогатели приобретают влияние над своими жертвами не только в рамках цифрового мира.

Подводя итог, в компании отмечают, что все эти угрозы — взаимосвязаны. К примеру, именно вымогательство было одним из самых известных типов вредоносных программ, распространяемых бот-сетью Gamarue. Другой пример: киберпреступники используют законные возможности платформы, чтобы прикрепить документ (например, документ Microsoft Office), содержащий вымогательство в фишинговом электронном письме.