Жертвами программ-вымогателей все чаще становятся компании и финансовые учреждения. На сегодняшний день специалистам Kaspersky Lab известны по меньшей мере восемь кибергруппировок, занимающихся разработкой троянцев-вымогателей для проведения целевых атак на бизнес. В ряде случаев требуемый выкуп достигает полумиллиона долларов.
По словам экспертов, причина трансформации проста: целевые атаки потенциально более прибыльны, чем массовые нападения на обычных пользователей. Успешная атака на компанию может парализовать ее деятельность на несколько часов или даже дней – владельцы бизнеса оказываются просто вынуждены заплатить выкуп.
Схемы и инструменты злоумышленников довольно универсальны. Все кибергруппировки сначала заражают сеть компании вредоносным ПО через уязвимости в серверах или фишинговые письма. Затем атакующие укрепляют свои позиции в сети и определяют наиболее ценные корпоративные ресурсы, за «захват» которых можно получить самый большой выкуп.
Однако у групп есть и уникальные черты: например, троянец Mamba использует свободное ПО для шифрования, которое устанавливается на компьютерах жертв посредством легальной утилиты для удаленного управления системой Windows. А авторы троянца PetrWrap отличаются особенно тщательным выбором жертв и долгой подготовкой к атаке: их скрытое присутствие в сети достигает шести месяцев.
«Риск целевых атак на коммерческие компании растет, а сами нападения приносят все более ощутимые убытки. Тенденция тревожная, потому что хакеры сейчас ищут новых, более прибыльных жертв. И надо сказать, есть много потенциальных мишеней, атаки на которые могут привести к катастрофическим последствиям», — прокомментировал Антон Иванов, старший антивирусный аналитик Kaspersky Lab.
Для защиты от целевых атак с использованием программ-вымогателей эксперты Kaspersky Lab рекомендуют предпринять следующие действия.
• Сделайте резервную копию данных, которую можно будет использовать для восстановления файлов в случае атаки.
• Используйте защитное решение с технологией детектирования по поведению. Она определяет троянцев любого типа, анализируя их действия в атакованной системе. Это позволяет обнаруживать даже ранее неизвестные зловреды.
• Ознакомьтесь с сайтом международной инициативы No More Ransom, созданной с целью помочь жертвам целевых атак восстановить файлы без необходимости уплаты выкупа.
• Проведите аудит установленного ПО: не только на рабочих станциях, но также на всех сетевых узлах и серверах. Вовремя обновляйте ПО.
• Проведите комплексную оценку информационной безопасности сети (аудит, тестирование на проникновение, GAP-анализ), чтобы обнаружить и закрыть все лазейки, которыми могут воспользоваться злоумышленники.
• Пользуйтесь внешней экспертной оценкой: консультация авторитетных вендоров поможет предвидеть вектор будущих атак.
• Проведите тренинг по кибербезопасности для сотрудников. Особое внимание стоит уделить инженерно-техническому персоналу, его осведомленности об атаках и угрозах.
• Обеспечьте защиту как внутри периметра корпоративной сети, так и снаружи. В правильной стратегии безопасности значительные ресурсы выделяются на обнаружение атак и реагирование на них до того, как они достигнут критически важных объектов.
Последние новости
- Технологии | Сегодня, 11:45
Проект нового європейського винищувача закрито - Технологии | Сегодня, 11:15
Apple презентувала революцію Siri - Технологии | Сегодня, 10:45
Мошенники маскируются под "Дію", чтобы украсть персональные данные - Технологии | Сегодня, 10:15
SIPRI: Мир наращивает ядерные арсеналы - Технологии | Сегодня, 9:45
В Аликанте придумали, как отпугивать медуз - Бизнес | Сегодня, 9:15
ЕС перечислил Украине почти €2,8 млрд по программе Ukraine Facility - Интернет | Сегодня, 8:45
В школах Азербайджана заблокирован доступ в TikTok - Технологии | Сегодня, 8:15
Украинские дроны уже автономно сбивают Shahed — Федоров - Технологии | Вчера, 18:15
Российские спецслужбы отключали часть системы наблюдения за Путиным
Последние материалы
- Аналитика | Позавчера, 17:50
SUNRA H2: оптимальний електроскутер для щоденних поїздок - Обзоры | 1 июня, 7:13
ColorWay CW-WT8BK - графічний планшет для малювання та заміток - Аналитика | 30 мая, 18:21
Дайджест ключових новин тижня №5 (2026) - батарея для RIVER 3 Plus та 500Вт акустика REAL-EL - Обзоры | 26 мая, 22:04
EcoFlow RIVER 3 MAX Plus Wireless – модульна станція з магнітним повербанком - Аналитика | 26 мая, 11:10
Дайджест ключових новин тижня №4 (2026) - потужний повербанк EcoFlow RAPID Pro та новий ASUS ExpertBook Ultra - Обзоры | 23 мая, 17:54
Colorway CW-CBPDJ071-G - з'єднає AUX та USB-C - Аналитика | 17 мая, 18:50
Дайджест ключових новин тижня №3 (2026) - портативний холодильник EcoFlow та нова Logitech G G512 X - Обзоры | 16 мая, 15:58
Verbatim Charge 'n' Go Power Bank 27000mAh – "електростанція" для портативки! - Аналитика | 11 мая, 16:17
Дайджест ключових новин тижня №2 (2026) - як EcoFlow змінює уявлення про комфорт поза межами міської інфраструктури
Популярные новости
- Технологии | 5 июня, 10:45
Новий роботизований медевак Vepr від Міністерства оборони 5.00 - Технологии | Сегодня, 11:45
Проект нового європейського винищувача закрито 0.00 - Технологии | Сегодня, 11:15
Apple презентувала революцію Siri 0.00 - Технологии | Сегодня, 10:45
Мошенники маскируются под "Дію", чтобы украсть персональные данные 0.00 - Технологии | Сегодня, 10:15
SIPRI: Мир наращивает ядерные арсеналы 0.00 - Технологии | Сегодня, 9:45
В Аликанте придумали, как отпугивать медуз 0.00 - Бизнес | Сегодня, 9:15
ЕС перечислил Украине почти €2,8 млрд по программе Ukraine Facility 0.00 - Интернет | Сегодня, 8:45
В школах Азербайджана заблокирован доступ в TikTok 0.00 - Технологии | Сегодня, 8:15
Украинские дроны уже автономно сбивают Shahed — Федоров 0.00
