Trend Micro: угрозы криптомайнинга выросли на 96%

28 август, 2018 - 14:45

Trend Micro: угрозы криптомайнинга выросли на 96%

Trend Micro опубликовала отчёт по безопасности за полугодие Midyear Security Roundup 2018, в котором содержатся данные по киберугрозам для бизнеса. В нем говорится, что киберпреступники переключаются с привлекающих внимание атак посредством программ-вымогателей на более скрытные методы, нацеленные на кражу денежных средств и захват ценных вычислительных ресурсов.

Так, в первом полугодии 2018 г. Trend Micro зафиксировала 96% увеличение числа случаев обнаружения несанкционированного криптомайнига по сравнению со всем 2017 г. и 956% увеличение этого показателя по сравнению с первым полугодием 2017 г.

«Наблюдаемое изменение картины угроз соответствует тому, что мы видели на протяжении многих лет: киберпреступники постоянно меняют свои инструменты, тактику и технику работы с целью повышения уровня инфицирования, — отметил Джон Клэй (Jon Clay), директор отделения международных коммуникаций по вопросам угроз Trend Micro. — Стандартные безадресные атаки с использованием программ-вымогателей, а также кража данных стали нормой, поэтому нападающие сменили тактику, чтобы действовать более скрытно, используя другие векторы атак, которые не наблюдались ранее или не находили широкого применения. Из этого следует, что лидеры бизнеса должны оценить свои ресурсы, чтобы обеспечить достаточную защиту, способную противостоять новым и серьёзным киберугрозам».

Еще один важный тренд в первой половине года связан с распространением необычных типов вредоносных программ, такими как бесфайловое, макросное и микрофайловое вредоносное ПО. Trend Micro зафиксировала 250% увеличение количества обнаружений одной конкретной микрофайловой вредоносной программы — TinyPOS — по сравнению со вторым полугодием 2017 г., что может быть связано с увеличением способности этих типов вредоносных программ обходить средства безопасности, которые используют только один механизм защиты.

Также в первом полугодии 2018 г. было зафиксировано 15 масштабных утечек данных, в результате которых было похищено более миллиона записей. Почти половина утечек стала результатом непреднамеренного раскрытия данных, а не злонамеренных действий. Большинство утечек произошло в сфере здравоохранения.