ГК «Солар» рассказала, что с начала 2024 года число высококритичных атак выросло в три раза

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Прежде чем перейти к статье, хочу вам представить, экономическую онлайн игру Brave Knights, в которой вы можете играть и зарабатывать. Регистируйтесь, играйте и зарабатывайте!

По данным экспертов ГК «Солар», за январь и февраль 2024 года доля атак высокой критичности уже выросла с 2% до 6,3%, по сравнению с IV кварталом 2023 года. Кроме того, с 73% до 80% увеличилась доля инцидентов с применением вредоносного софта, и до 15% выросла доля веб‑атак, рассказали информационной службе Хабра в пресс‑службе ИБ‑компании. Исследование подготовлено специалистами центра противодействия кибератакам Solar JSOC ГК «Солар» на основе анализа 300 организаций.

По словам экспертов кибербезопаности массовые атаки сменились более продвинутыми ударами, где злоумышленники чаще применяют нелегитимный софт (программы для удалённого администрирования, хакерские утилиты, исследовательское ПО пентестеров и так далее) и средства проникновения в инфраструктуру, которые нельзя выявить базовыми системами обнаружения.

За 2023 год число событий ИБ по сравнению с 2022 годом выросло на 64% и составило 1,5 млн событий. Доля подтверждённых инцидентов оставалась стабильной. Однако эксплуатация уязвимостей показал рост в 2 раза год к году и выросла до 11,5%.

За четвёртый квартал 2023 года было выявлено 473 тысячи событий ИБ, что на 20% больше, чем в третьем квартале 2023 года и на 68% выше показателей аналогичного периода 2022 года. Число подтверждённых инцидентов в четвёртом квартале составило 5,7 тысячи.

Также в четвёртом квартале 2023 года доля атак среди высококритичных инцидентов с использованием вредоносного ПО снизилась на 10% до 73%. Однако увеличилось число срабатываний специальных сенсоров SOC (EDR, NTA и AntiAPT), фиксирующих инциденты, не выявляемые стандартными средствами мониторинга.

Как утверждают ИБ‑специалисты, злоумышленники стали чаще применять not‑a‑virus утилиты. Это утилиты не относятся к вирусам, но могут представлять угрозу для компьютера или его пользователей. Кроме того, киберпреступники чаще начали применять бесфайловые методы для закрепления и продвижения в инфраструктуре жертвы. В дополнение в четвёртом квартале по сравнению с третьим кварталом 2023 года с 9% до 17% выросла доля атак, вызванных эксплуатацией уязвимостей.

Источник: https://habr.com/ru/news/796305/


Интересные статьи

Интересные статьи

В этой статье мы затронем тему: “Критической уязвимости Биткоина” и на всех трех примерах применим совершенно новую атаку 2023 года “POLYNONCE ATTACK”. Самые первые упоминание об этой а...
Одним из самых удобных способов построения сложных строк является String.format(). Раньше он был чрезмерно медленным, но в Java 17 стал примерно в 3 раза быстрее. В данном выпуске мы выясним, в чем ра...
В конце сентября 2020 года в вирусную лабораторию «Доктор Веб» за помощью обратился один из российских научно-исследовательских институтов. Сотрудники НИИ обратили вниман...
18 мая начинаются киберучения на полигоне The Standoff, который в этом году станет полноправным партнером форума Positive Hack Days 10 (пройдет 20 и 21 мая). Все меньше времени остается д...
Читалки электронных книг Amazon Kindle пользуются широкой популярностью среди обычных пользователей, и не меньшим вниманием — со стороны любителей обходить ограничения максимально закрыто...