Жертвами программ-вымогателей все чаще становятся компании и финансовые учреждения. На сегодняшний день специалистам Kaspersky Lab известны по меньшей мере восемь кибергруппировок, занимающихся разработкой троянцев-вымогателей для проведения целевых атак на бизнес. В ряде случаев требуемый выкуп достигает полумиллиона долларов.
По словам экспертов, причина трансформации проста: целевые атаки потенциально более прибыльны, чем массовые нападения на обычных пользователей. Успешная атака на компанию может парализовать ее деятельность на несколько часов или даже дней – владельцы бизнеса оказываются просто вынуждены заплатить выкуп.
Схемы и инструменты злоумышленников довольно универсальны. Все кибергруппировки сначала заражают сеть компании вредоносным ПО через уязвимости в серверах или фишинговые письма. Затем атакующие укрепляют свои позиции в сети и определяют наиболее ценные корпоративные ресурсы, за «захват» которых можно получить самый большой выкуп.
Однако у групп есть и уникальные черты: например, троянец Mamba использует свободное ПО для шифрования, которое устанавливается на компьютерах жертв посредством легальной утилиты для удаленного управления системой Windows. А авторы троянца PetrWrap отличаются особенно тщательным выбором жертв и долгой подготовкой к атаке: их скрытое присутствие в сети достигает шести месяцев.
«Риск целевых атак на коммерческие компании растет, а сами нападения приносят все более ощутимые убытки. Тенденция тревожная, потому что хакеры сейчас ищут новых, более прибыльных жертв. И надо сказать, есть много потенциальных мишеней, атаки на которые могут привести к катастрофическим последствиям», — прокомментировал Антон Иванов, старший антивирусный аналитик Kaspersky Lab.
Для защиты от целевых атак с использованием программ-вымогателей эксперты Kaspersky Lab рекомендуют предпринять следующие действия.
• Сделайте резервную копию данных, которую можно будет использовать для восстановления файлов в случае атаки.
• Используйте защитное решение с технологией детектирования по поведению. Она определяет троянцев любого типа, анализируя их действия в атакованной системе. Это позволяет обнаруживать даже ранее неизвестные зловреды.
• Ознакомьтесь с сайтом международной инициативы No More Ransom, созданной с целью помочь жертвам целевых атак восстановить файлы без необходимости уплаты выкупа.
• Проведите аудит установленного ПО: не только на рабочих станциях, но также на всех сетевых узлах и серверах. Вовремя обновляйте ПО.
• Проведите комплексную оценку информационной безопасности сети (аудит, тестирование на проникновение, GAP-анализ), чтобы обнаружить и закрыть все лазейки, которыми могут воспользоваться злоумышленники.
• Пользуйтесь внешней экспертной оценкой: консультация авторитетных вендоров поможет предвидеть вектор будущих атак.
• Проведите тренинг по кибербезопасности для сотрудников. Особое внимание стоит уделить инженерно-техническому персоналу, его осведомленности об атаках и угрозах.
• Обеспечьте защиту как внутри периметра корпоративной сети, так и снаружи. В правильной стратегии безопасности значительные ресурсы выделяются на обнаружение атак и реагирование на них до того, как они достигнут критически важных объектов.
Последние новости
- Технологии | Сегодня, 8:15
Китай готовится к риску выхода ИИ из-под контроля человека - Технологии | Сегодня, 6:51
Смартфони OPPO серій Find та Reno – нові можливості для творчості - Технологии | Вчера, 13:45
McDonald’s почав доставляти їжу дронами у Шанхаї - Технологии | Вчера, 13:15
Китай обмежує виїзд технологічних спеціалістів на три роки - Технологии | Вчера, 12:45
В Італії безпілотний болід переміг на трасі "Формули-1" - Бизнес | Вчера, 12:15
Італія може відновити виробництво атомної енергії до 2035 року - Технологии | Вчера, 11:45
Малайзія хоче озброїти Су-30 індійською ракетою зі швидкістю Мах 3 - Технологии | Вчера, 11:15
Єменські хусити використали Claude, щоб спроєктувати ракету - Связь | Вчера, 10:46
U Mobile офіційно стартував в Україні: новий оператор представив лінійку тарифів
Последние материалы
- Аналитика | 12 сентября, 21:52
Дайджест ключових новин тижня №14 (2026): EcoFlow під 10 платежів та новинки Apple - Обзоры | 11 сентября, 21:16
OPPO Enco Air5s - перші з ANC - Аналитика | 6 сентября, 15:02
Дайджест ключових новин тижня №13 (2026): перші новинки EcoFlow з IFA та вихід GTA 6 - Фотогалереи | 6 сентября, 10:45
Нові БЖ Dark Power Pro 14 IO - для тих, хто вимагає найкращого - Обзоры | 1 сентября, 21:54
Logitech Spotlight 2 – зручність, лазер та "розумні" функції - Аналитика | 30 августа, 22:26
Дайджест ключових новин тижня №12 (2026):40% знижки на EcoFlow та чим цікавий RugOne Xever 8 - Аналитика | 27 августа, 10:19
Зарядні кабелі EnerGenie для електромобілів 2026 року – коротке знайомство з модельним рядом - Обзоры | 23 августа, 11:59
Colorway CW-CBUD067-BK - для резервного живлення роутерів - Обзоры | 16 августа, 22:18
Kaabo URBAN – один з кращих електросамокатів для міста
Популярные новости
- Технологии | Сегодня, 8:15
Китай готовится к риску выхода ИИ из-под контроля человека 0.00 - Технологии | Сегодня, 6:51
Смартфони OPPO серій Find та Reno – нові можливості для творчості 0.00 - Технологии | Вчера, 13:45
McDonald’s почав доставляти їжу дронами у Шанхаї 0.00 - Технологии | Вчера, 13:15
Китай обмежує виїзд технологічних спеціалістів на три роки 0.00 - Технологии | Вчера, 12:45
В Італії безпілотний болід переміг на трасі "Формули-1" 0.00 - Бизнес | Вчера, 12:15
Італія може відновити виробництво атомної енергії до 2035 року 0.00 - Технологии | Вчера, 11:45
Малайзія хоче озброїти Су-30 індійською ракетою зі швидкістю Мах 3 0.00 - Технологии | Вчера, 11:15
Єменські хусити використали Claude, щоб спроєктувати ракету 0.00 - Связь | Вчера, 10:46
U Mobile офіційно стартував в Україні: новий оператор представив лінійку тарифів 0.00
