Жертвами программ-вымогателей все чаще становятся компании и финансовые учреждения. На сегодняшний день специалистам Kaspersky Lab известны по меньшей мере восемь кибергруппировок, занимающихся разработкой троянцев-вымогателей для проведения целевых атак на бизнес. В ряде случаев требуемый выкуп достигает полумиллиона долларов.
По словам экспертов, причина трансформации проста: целевые атаки потенциально более прибыльны, чем массовые нападения на обычных пользователей. Успешная атака на компанию может парализовать ее деятельность на несколько часов или даже дней – владельцы бизнеса оказываются просто вынуждены заплатить выкуп.
Схемы и инструменты злоумышленников довольно универсальны. Все кибергруппировки сначала заражают сеть компании вредоносным ПО через уязвимости в серверах или фишинговые письма. Затем атакующие укрепляют свои позиции в сети и определяют наиболее ценные корпоративные ресурсы, за «захват» которых можно получить самый большой выкуп.
Однако у групп есть и уникальные черты: например, троянец Mamba использует свободное ПО для шифрования, которое устанавливается на компьютерах жертв посредством легальной утилиты для удаленного управления системой Windows. А авторы троянца PetrWrap отличаются особенно тщательным выбором жертв и долгой подготовкой к атаке: их скрытое присутствие в сети достигает шести месяцев.
«Риск целевых атак на коммерческие компании растет, а сами нападения приносят все более ощутимые убытки. Тенденция тревожная, потому что хакеры сейчас ищут новых, более прибыльных жертв. И надо сказать, есть много потенциальных мишеней, атаки на которые могут привести к катастрофическим последствиям», — прокомментировал Антон Иванов, старший антивирусный аналитик Kaspersky Lab.
Для защиты от целевых атак с использованием программ-вымогателей эксперты Kaspersky Lab рекомендуют предпринять следующие действия.
• Сделайте резервную копию данных, которую можно будет использовать для восстановления файлов в случае атаки.
• Используйте защитное решение с технологией детектирования по поведению. Она определяет троянцев любого типа, анализируя их действия в атакованной системе. Это позволяет обнаруживать даже ранее неизвестные зловреды.
• Ознакомьтесь с сайтом международной инициативы No More Ransom, созданной с целью помочь жертвам целевых атак восстановить файлы без необходимости уплаты выкупа.
• Проведите аудит установленного ПО: не только на рабочих станциях, но также на всех сетевых узлах и серверах. Вовремя обновляйте ПО.
• Проведите комплексную оценку информационной безопасности сети (аудит, тестирование на проникновение, GAP-анализ), чтобы обнаружить и закрыть все лазейки, которыми могут воспользоваться злоумышленники.
• Пользуйтесь внешней экспертной оценкой: консультация авторитетных вендоров поможет предвидеть вектор будущих атак.
• Проведите тренинг по кибербезопасности для сотрудников. Особое внимание стоит уделить инженерно-техническому персоналу, его осведомленности об атаках и угрозах.
• Обеспечьте защиту как внутри периметра корпоративной сети, так и снаружи. В правильной стратегии безопасности значительные ресурсы выделяются на обнаружение атак и реагирование на них до того, как они достигнут критически важных объектов.
Последние новости
- Железо | Вчера, 22:18
CES 2026: be quiet! демонструє преміальні рішення для охолодження, БЖ і не лише - Гаджеты | Вчера, 11:40
Почему консоль нового поколения PlayStation 5 меняет гейминг - Технологии | Вчера, 10:45
С-350 для Індії: коли “секрети” нової ППО стають товаром - Технологии | Вчера, 10:15
Кабмин предупредил о дополнительных отключениях из-за непогоды и мороза - Связь | Вчера, 9:45
Укрзалізниця запускає тест супутникового Wi-Fi у поїздах - Безопасность | Вчера, 9:15
Сніг паралізував Європу — Парижани "стають на лижі" у заторах - Безопасность | Вчера, 8:45
Варшава увійшла до десятки найбільш забруднених міст світу - Технологии | Вчера, 8:15
Правительство запретило отключать электричество в объектах здравоохранения - Гаджеты | Позавчера, 12:15
LG представить на CES 2026 розширену лінійку аудіосистем xboom
Последние материалы
- Обзоры | 28 декабря, 18:19
Verbatim GaN 240Вт (32205) – найпотужнішій мобільний адаптер серед тих, що я бачив - Обзоры | 26 декабря, 11:31
Автономний Інтернет під час блекаутів: живлення роутера та ONU - Обзоры | 24 декабря, 12:03
Logitech Wave Keys – твоя особливо ергономічна клавіатура - Обзоры | 17 декабря, 22:06
Kingston Canvas Go! Plus SD – швидкісна карта для фотографів-екстремалів - Аналитика | 16 декабря, 14:41
Гігабітний інтернет - інвестиція у домашній комфорт та майбутнє - Аналитика | 14 декабря, 23:53
Дайджест найцікавішого за тиждень №17: ПУМБ пропонує рішення EcoFlow в оплату частинами - Аналитика | 8 декабря, 8:55
Дайджест найцікавішого за тиждень №17: знижки до 50% на продукцію EcoFlow та ракети Р-60 на БПЛА Shahed - Обзоры | 8 декабря, 0:06
ColorWay CW-PHP01P – дитячий фотоапарат-принтер з МР3 та іграми - Обзоры | 2 декабря, 20:27
Bloody MR710 - одна з кращих ігрових гарнітур до 3000 гривень
Популярные новости
- Железо | Вчера, 22:18
CES 2026: be quiet! демонструє преміальні рішення для охолодження, БЖ і не лише 5.00 - Гаджеты | 5 января, 14:45
Игровые наушники GR520 и GR585 от Bloody 2.00 - Гаджеты | Вчера, 11:40
Почему консоль нового поколения PlayStation 5 меняет гейминг 0.00 - Технологии | Вчера, 10:45
С-350 для Індії: коли “секрети” нової ППО стають товаром 0.00 - Технологии | Вчера, 10:15
Кабмин предупредил о дополнительных отключениях из-за непогоды и мороза 0.00 - Связь | Вчера, 9:45
Укрзалізниця запускає тест супутникового Wi-Fi у поїздах 0.00 - Безопасность | Вчера, 9:15
Сніг паралізував Європу — Парижани "стають на лижі" у заторах 0.00 - Безопасность | Вчера, 8:45
Варшава увійшла до десятки найбільш забруднених міст світу 0.00 - Технологии | Вчера, 8:15
Правительство запретило отключать электричество в объектах здравоохранения 0.00
