Информация от ESET: Популярные схемы вымогательства в киберпространстве
Эксперты ESET рассказали о наиболее распространенных схемах вымогательства в киберпространстве. Данный вид преступлений нацелен и на граждан, и на юридических лиц. Нашумевший в СМИ случай с компанией Garmin, когда ей пришлось заплатить выкуп, подтверждает серьезность и опасность вымогательства.
Подробности инцидента. Преступники атаковали системы Garmin с помощью вируса-шифровальщика WastedLocker, утверждают источники Sky News в сфере безопасности. В конце июля 2020 телеканал сообщил, что компания заплатила за программу-дешифровщик, чтобы восстановить работу своих сервисов. Эксперты компаний Fox-IT и MalwareBytes писали, что вирус просит от $500 тысяч до $10 млн в биткоинах. Один из источников издания BleepingComputer утверждал, что у Garmin вымогали $10 млн. 23 июля 2020 года онлайн-сервисы, сайт и системы связи Garmin оказались недоступны, компания смогла частично восстановить доступ 27 июля. Она подтвердила, что перенесла кибератаку. Некоторые сотрудники сообщали, что работу систем нарушил вирус-вымогатель WastedLocker.
Чаще всего преступники распространяют вирусы-вымогатели. Программы шифруют данные на устройстве пользователя и требуют плату за восстановление доступа. Однако хакер не всегда может дешифровать зараженные файлы, и в большинстве случаев уплата выкупа не приносит результата. Не менее популярен такой способ вымогательства, как шантаж интимным контентом — sextortion. По данным ESET, каждый десятый пользователь в России стал жертвой шантажа во время самоизоляции. Вымогатели угрожали пользователям заражением COVID-19 из-за просмотра интимных видео.
Подробности исследования. Эксперты ESET провели исследование о киберугрозах, с которыми столкнулись пользователи во время самоизоляции и основано на результатах опроса, проведенного в социальных сетях и на портале «МыESET». Всего в нем приняли участие около 2 000 респондентов. Согласно данным мультивариантного опроса, спам на тему коронавируса затронул более трети (36%) респондентов. Распространение вредоносных программ, в том числе троянов и вирусов, коснулось 22% опрошенных. Мошенники организовали массовые фишинговые атаки с использованием названия и официального знака ВОЗ. От них пострадали 12% пользователей. 11% опрошенных стали жертвами атак типа sextortion, когда злоумышленники используют записи интимных видео с веб-камеры и экрана для шантажа. Преступники угрожают отправить ролик всем контактами жертвы и заразить его коронавирусом, если он не заплатит выкуп. 57% пользователей не столкнулись с какими-либо киберугрозами во время самоизоляции. Исследователи ESET собрали данные о наиболее популярных площадках, с помощью которых распространялись перечисленные киберугрозы. Лидирующую позицию занимают социальные сети — 68%, следом идут мессенджеры (25%), фейковые интернет-магазины и аптеки (24%) и поддельные медицинские сайты (23%). Электронная почта использовалась как инструмент кибератаки в 21% случаев. Для защиты компьютера пользователи следуют советам ИТ-специалистов (24%), а также используют специальные средства: VPN, 2FA (32%) и антивирусные программы (80%). Эксперты ESET рекомендуют настороженно относиться к любым сообщениям в мессенджерах и социальных сетях, если в них предлагается ввести данные кредитной карты для покупки масок, антисептиков или тестов на коронавирус. Не следует скачивать файлы, отправитель которых обещает предоставить «секретные» сведения о коронавирусе, поскольку они могут оказаться вредоносными.
Массовые утечки учетных данных упростили преступникам процесс взлома аккаунтов. У них появилось больше возможностей для похищения секретной информации, которую можно использовать для шантажа.
«Киберпреступники постоянно совершенствуют свои методы. Они часто прибегают к инструментам социальной инженерии, собирают информацию о пользователях из открытых источников и закрытых баз, подверженных утечкам,— комментирует Руслан Шлегель, менеджер по работе с партнерами в странах СНГ ESET.— ESET выбрал своей целью помочь пользователям сохранить приватность в сети, скрыть от посторонних глаз свою активность и защититься от вымогательства».
Среди основных обновлений – изменения службы уведомлений, Telegram-бота, VPN, Xauth, а также отказ от службы «Веб-фильтр SkyDNS» и соответствующих категорий и стандартного набора правил
«МойОфис» и «СёрчИнформ» подтвердили совместимость своих продуктов: решения для совместной работы и хранения документов «МойОфис Документы Онлайн» и DLP-системы для защиты от утечек информации «СёрчИнформ КИБ»
«Группа Астра» объявляет о выходе службы каталога ALD Pro 2.5.0. Этот релиз содержит несколько десятков дополнений и улучшений, благодаря которым продукт стал еще более безопасным, надежным, производительным и удобным в использовании
Компания «Киберпротект» представила обновление Кибер Протего. Начиная с версии 10.5, в российской DLP-системе существенно расширены возможности для Linux-инфраструктур, добавлены новые контролируемые каналы передачи данных, функции контроля рабочего времени
Версия 1.9.14 является развитием редакции 1.9 «1С:Библиотека электронных документов 8», которая предназначена для обеспечения обмена электронными документами в прикладных решениях, разработанных на платформе «1С:Предприятие» версии 8.3.24.1548 и выше
Решение для интеллектуального корпоративного поиска Content AI Intelligent Search, cерверное решение для распознавания и конвертации документов ContentReader® Server и многофункциональный OCR SDK для разработчиков ContentReader® Engine получили официальный статус продуктов с признаками искусственного интеллекта. Это подтвердила экспертиза, проводимая специалистами Минцифры РФ
Deckhouse Kubernetes Platform (DKP) от компании «Флант» достигла значимого показателя – к началу 2025 года количество кластеров под управлением платформы превысило 1000, охватывая широкий спектр отраслей: ретейл, промышленность, банкинг, финтех, сырьевые компании, госструктуры, ИТ, медицину, образование, логистику и СМИ. Большой проектный опыт позволил разработчику занять лидирующие позиции по контрибуциям в Kubernetes среди российских компаний и стать отраслевым технологическим стандартом.
Ваши контактные данные не публикуются на сайте.