Многофакторная аутентификация – важное средство в борьбе с шифровальщиками

13 август, 2021 - 12:55

Многофакторная аутентификация – важное средство в борьбе с шифровальщиками

Группа по борьбе с киберугрозами Cisco Talos Incident Response (CTIR) выпустила очередной квартальный отчет Threat Assessment Report. Среди атак, проанализированных специалистами, доминирующее положение заняли программы-вымогатели.

По данным CTIR, на долю шифровальщиков приходится почти половина всех инцидентов безопасности, причем их количество втрое выше числа тех, что были вызваны второй по распространенности угрозой. Злоумышленники атаковали различные цели, включая транспорт и инженерные сети, медучреждения и правительственные организации, телекоммуникационные и технологические компании, предприятия машиностроения и химической промышленности, образовательные учреждения, агентства недвижимости и сельское хозяйство. Самой атакуемой отраслью уже третий квартал подряд становится здравоохранение, второе место занимают правительственные организации.

Кибер-преступники, специализирующиеся на программах-вымогателях, используют коммерческие инструменты, такие как Cobalt Strike, ПО с открытым кодом и родной для устройства жертвы инструментарий. Среди других замеченных угроз: использование известных уязвимостей, майнинг криптовалюты и компрометация аккаунтов. Интересно отметить возвращение инцидентов с применением зараженной троянами USB-флеш-памяти, чего не наблюдалось уже много лет.

Важнейшим препятствием на пути к обеспечению безопасности организаций остается отсутствие многофакторной аутентификации. Специалисты CTIR отмечают большое количество инцидентов с участием шифровальщиков, которые можно было предотвратить в случае применения многофакторной аутентификации на критичных сервисах. CTIR настоятельно рекомендует организациям реализовать многофакторную аутентификацию везде, где это возможно.