151.BG
  • Начало
  • Категории
    • Бизнес услуги
    • Детегледачки
    • Лечебни масажи
    • Монтаж на мебели
    • Озеленяване
    • Професионално почистване
    • Сезонни услуги
    • Спешни услуги
    • Строителни ремонти
    • Транспортни услуги
    • Уеб разработка, маркетинг и дизайн
  • Най-търсено
    • Отпушване на канали
    • Ремонт на покриви
    • ВиК услуги
    • Ремонт на бани
    • Хидроизолация с течна гума
    • Електро услуги
    • Монтаж на мебели
    • Кърти чисти извозва
    • Довършителни ремонти
    • Смяна на ел табло
  • Ценова листа
  • Присъединяване
  • Изпрати запитване
  • Menu Menu

Начало » Интересно » Рансъмуер: времето на „пребиваване“ е под 24 часа

Рансъмуер: времето на „пребиваване“ е под 24 часа

Рансъмуер: времето на „пребиваване“ е под 24 часа
  • Share on Facebook
  • Share on X
  • Share on LinkedIn
Време за четене: 2 минути

Дата: 13.10.2023

В последните няколко месеца има скок на броя на организациите-жертви на “изнудване чрез разгласа” за хакване, установиха изследователи.

При рансъмуер атаки средното време на „пребиваване“ на злосторниците в инфраструктурите на жертвите е спаднало драстично в последните 12 месеца. Ако преди година то е било средно четири дни и половина, сега е по-малко от 24 часа. В 10% от случаите заключването на потребителските данни се случва в рамките на пет часа след първоначалния достъп, според най-нови данни.

Киберпрестъпниците изпълняват своите атаки колкото се може по-бързо, отчита анализът, дело на Secureworks. Като една от причините за ускоряването се посочва усъвършенстването на инструментите за откриване и реагиране на пробиви, според проучването.

„Основният фактор за намаляване на средното време на престой вероятно се дължи на желанието на киберпрестъпниците да постигнат по-малък шанс да бъдат открити. Индустрията за киберсигурност е станала много по-умела в откриването на дейностите, които са традиционни предшественици на рансъмуера“, каза Дон Смит, вицепрезидент на отдела за разузнаване на заплахи в Secureworks CTU.

„В резултат на това участниците в атаките се фокусират върху по-прости и по-бързи за изпълнение операции, а не върху големи, сложни събития за криптиране в цялото предприятие, които са значително по-сложни. Но рискът от ускорените атаки все още е висок“.

Констатациите на екипа на CTU отразяват аналогични изводи от доклад от август, изготвен от колегите им в Sophos X-Ops. Той показа, че като цяло – не само при инциденти с рансъмуер – средното време на престой на киберпрестъпниците в мрежите на организациите-жертви е спаднало с почти седмица от началото на 2022 г.

Последните четири месеца от настоящата година, са най-плодотворните от гледна точка на броя на жертвите, откакто атаките с репутанционно изнудване започнаха да набират скорост през 2019 г. Става дума за нападенията, при които атакуващите публикуват името на организацията-жертва и, поради риска за своята репутация, фирмата се оказва по-склонна да плати искания откуп. Общо 600 жертви са публикувани в сайтовете за изтичане на информация само през май 2023 г., три пъти повече от 2022 г.

„Въпреки шумните разкривания на рансъмуер банди и санкциите за тях, киберпрестъпниците са майстори на адаптацията, така че заплахата продължава да набира скорост“, каза Смит.

Най-широко разпространените начини за достъп за наблюдаваните рансъмуер банди включват сканиране и използване на експлойти при 32% от общия брой, прилагане на откраднати идентификационни данни в 32% от атаките, както и готов зловреден софтуер, разпространяван чрез фишинг, при 14% от случаите.

Успехът на техниката на сканиране и експлоатиране, която включва търсене на уязвими системи чрез търсачка като Shodan и след това използване на конкретен експлойт за компрометирането им, говори за продължаващата липса на внимание, отделяно на корекциите.

Смит каза, че екипите по сигурността рискуват да бъдат разсеяни от шума около ChatGPT и генеративните AI алгоритми. През това време най-успешните атаки през 2023 г. всъщност са резултат от тривиална грешка – инфраструктура без корекции. „Киберпрестъпниците жънат плодовете от изпитани и тествани методи за атака, така че организациите трябва да се съсредоточат върху защитата си с елементарна киберхигиена. И да не се увличат от шумотевицата“, каза той.

3.5/5 - (553 votes)
Беше ли полезна тази публикация?
1565
309

Разгледайте други публикации

Рансъмуер: времето на „пребиваване“ е под 24 часа

Xiaomi Roidmi EVE CC – нова прахосмукачка робот на промо цена

Роботът Roidmi EVE CC е мощна роботизирана прахосмукачка, която се предлага с автоматизирана станция. Открийте повече за нейните характеристики и предимства.

Рансъмуер: времето на „пребиваване“ е под 24 часа

Две компании ще се възползват от разделянето на Teams и Office

Microsoft обяви разделянето на Teams от Office, което ще предизвика промени в пазара. Zoom и Slack се готвят да се възползват от решението.

0 replies

Leave a Reply

Want to join the discussion?
Feel free to contribute!

Вашият коментар Отказ

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

Последни публикации

  • Ремонт на Кухня: 13-те Най-Чести (и Скъпи) Грешки и Как Професионалистите ги Избягват
    Ремонт на Кухня: 13-те Най-Чести (и Скъпи) Грешки и Как Професионалистите ги Избягват
  • Преустройство на Апартамент: Ръководство за Законно Усвояване на Тераса
    Преустройство на Апартамент: Ръководство за Законно Усвояване на Тераса
  • Как да планирате бюджета за цялостен ремонт на апартамент през 2025 г.: Пълно ръководство от А до Я
    Как да планирате бюджета за цялостен ремонт на апартамент през 2025 г.: Пълно ръководство от А до Я
  • Основен ремонт на баня през 2025: Пълно ръководство в 10 стъпки
    Основен ремонт на баня през 2025: Пълно ръководство в 10 стъпки
  • PVC, алуминий или дърво? Направете информиран избор за дограма през 2025
    PVC, алуминий или дърво? Направете информиран избор за дограма през 2025

Реклама

  • Технически надзор на ремонт
  • Видеодиагностика на канали
  • Монтаж на душ панел
  • Смяна на щрангове
  • Монтаж на тоалетна чиния
  • ВиК услуги Бургас
  • ВиК услуги Перник
  • ВиК услуги в Пловдив
  • ВиК услуги Стара Загора
  • ВиК услуги Варна
  • Водопроводчик Дружба
  • Водопроводчик Люлин
  • Водопроводчик Обеля
  • Водопроводчик Младост
  • Водопроводчик Надежда
  • Водопроводчик в Овча купел
  • Водопроводчик Слатина
  • Водопроводчик Студентски град
  • Термография на фотоволтаици
  • Отпушване на канали в Пловдив
Цялото съдържание е под защита на авторското право © 2011-2025. 151.bg
  • За нас
  • Реклама
  • Партньорство
  • Поверителност
Scroll to top Scroll to top Scroll to top