- Атаки программ-вымогателей растут по всему миру, затрагивая как компании, так и частных лиц.
- Тактика вымогателей меняется: злоумышленники все чаще выбирают атаки на цепочки поставок и тройное вымогательство.
- Злоумышленники используют передовые технологии, включая ИИ, для создания программ-вымогателей. Слабая защита мобильных устройств и внедрение 5G представляют серьезные угрозы.
По последним данным Malwarebytes, в 2023 году число атак программ-вымогателей выросло на 68 %. От роста атак на цепочки поставок до распространения тройного вымогательства — тактика операторов вымогателей меняется.
Растет ли число атак программ-вымогателей?
Согласноотчету Malwarebytes «2024 ThreatDown State of Malware», глобального поставщика решений киберзащиты в реальном времени, в 2023 году число атак программ-вымогателей выросло на 68 % и достигло рекордных 4 475 атак.
«Малые и средние организации ежедневно сталкиваются с потоком киберугроз, включая программы-вымогатели, вредоносное ПО и фишинговые атаки. Эти новые данные подчеркивают постоянную игру в кошки-мышки между киберпреступниками и командами безопасности и ИТ, находящимися на передовой», — заявил Mark Stockley, евангелист кибербезопасности в Malwarebytes ThreatDown Labs.
Согласноотчету Verizon «2023 Data Breach Investigations Report»(DBIR), программы-вымогатели были причастны к 24 % всех утечек данных.
В 2023 году программы-вымогатели затронули 66 % организаций, согласноотчету Sophos «The State of Ransomware 2023».
С 2020 года обнаружено более 130 различных семейств программ-вымогателей, согласноотчету VirusTotal «Ransomware in a Global Context». Семейство GandCrab было самым распространенным, составив 78,5 % всех полученных образцов. Девяносто пять процентов всех образцов программ-вымогателей были исполняемыми файлами Windows или динамическими библиотеками.
Читайте также:ФБР предупреждает о растущей угрозе двойных атак программ-вымогателей
Тенденции атак программ-вымогателей
Вместо нацеливания на отдельных жертв операторы вымогателей все чаще выбирают атаки на цепочки поставок, расширяя масштаб ущерба. Среди заметных примеров — эксплуатация уязвимостей в таких программных продуктах, какMoveit Transferот Progress Software, что привело к массовым инцидентам с программами-вымогателями со стороны таких групп, как Clop. Другие примеры включаютатаку на Kaseya, затронувшую множество клиентов управляемых сервис-провайдеров, ивзлом SolarWinds.
Традиционно программы-вымогатели предполагали шифрование данных и требование выкупа за их расшифровку. Однако с появлением двойного вымогательства, когда злоумышленники также похищают данные,тройное вымогательствостало обычным делом. Такие угрозы, как Vice Society, использовали тактику тройного вымогательства — например, при атаках на организации, включая систему скоростного транспорта района залива Сан-Франциско.
Эпоха создания программ-вымогателей под каждую отдельную атаку уходит в прошлое. Модель «вымогательство как услуга» (RaaS) предлагает оплату по мере использования, позволяя злоумышленникам получать доступ к коду вымогателя и операционной инфраструктуре через платформу, что упрощает проведение кампаний.
Нацеливание на необновленные системы остается серьезной проблемой. Хотя некоторые атаки программ-вымогателей используют новые уязвимости нулевого дня, большинство эксплуатирует известные уязвимости в системах без установленных обновлений.
Фишинговые письма остаются распространенной точкой входа для атак программ-вымогателей. Благодаря достижениям генеративного ИИ злоумышленникам стало проще создавать изощренные фишинговые приманки, повышая эффективность своих кампаний.
Читайте также:Крупнейший банк мира пострадал от группировки вымогателей LockBit, связанной с атаками на Boeing и Ion
Будущие угрозы
Злоумышленники уже используют языковые модели на основе ИИ, такие какChatGPT, для создания кода, что может увеличить частоту атак. Генеративный ИИ упрощает создание новых семейств программ-вымогателей, усиливая угрозу. Программное обеспечение для имитации голоса на основе ИИ использовалось в мошеннических схемах, включая случай, когда генеральный директор британского энергопоставщика перевел250 000 долларовпосле звонка от лица, которое казалось руководителем материнской компании. Технология видеодипфейков, доступная для фишингового мошенничества, еще больше усугубляет риск.
Слабые меры безопасности и смешение личных и рабочих данных на мобильных устройствах делают их выгодной целью для киберпреступников. Переход на удаленную работу с личных устройств, часто безмногофакторной аутентификации, привел к успешным кибератакам и значительным страховым выплатам. Преступники развертывают специализированное вредоносное ПО для атак на мобильные устройства, пользуясь их слабой защитой. Внедрение технологии 5G вызывает дополнительные опасения из-за ее потенциала подключить множество устройств, в том числе с плохой кибербезопасностью.
Растущий дефицит специалистов по кибербезопасности создает серьезные проблемы, поскольку спрос значительно превышает предложение.Gartnerпрогнозирует, что нехватка кадров или человеческие ошибки к 2025 году будут способствовать более чем половине значимых киберинцидентов. Нехватка квалифицированного персонала затрудняет прогнозирование и предотвращение киберинцидентов, что может привести к более высоким потерям. Возможности раннегообнаруженияи реагирования имеют решающее значение для снижения киберугроз. Поскольку бюджеты на ИТ-безопасность в основном направляются на предотвращение, приоритизация обнаружения и реагирования может значительно снизить последствия инцидентов, не допуская взрывного роста затрат.

