Сегодня 12 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В России резко выросло число фишинговых атак на корпоративный сектор

В первой половине 2024 года на 105 % в годовом сравнении выросла доля писем с вредоносными ссылками, адресованных корпоративным пользователям — фишинговым оказывается минимум одно из сотни писем, передают «Ведомости» со ссылкой на специалистов BI.Zone CESP. Чаще всего эти ссылки ведут на поддельные страницы входа в корпоративные сервисы, попадаются также копии интернет-магазинов и брокерских платформ.

 Источник изображения: Mohamed Hassan / pixabay.com

Источник изображения: Mohamed Hassan / pixabay.com

Активизацию фишинга подтвердили и другие специализирующиеся на кибербезопасности компании. В каждой второй успешной атаке на российские организации использовались методы социальной инженерии, и в 85 % случаев применялся канал электронной почты, рассказали в Positive Technologies. На 46 % за первое полугодие выросло число срабатываний на письма, которые содержат вредоносное ПО — с 575 286 до 837 005 писем в месяц, добавили в «Лаборатории Касперского».

Больше всего писем с фишинговыми ссылками направляется адресатам в секторе транспорта и логистики — их почти 4 % от общего объёма, и это более чем в 2,5 раза выше среднего показателя; доля писем с вредоносными ссылками в этой отрасли выросла в 3,5 раза. В промышленном секторе доля таких писем составляет 1,7 %; а в ИТ-секторе отмечен трёхкратный рост фишинговых атак по электронной почте. Самая значительная динамика связанных с почтой угроз отмечена в строительстве и недвижимости — число нелегитимных писем выросло на 182 %; в промышленности оно увеличилось на 149 %, а в финансах и страховании — на 122 %.

Корпоративная электронная почта является главным каналом для получения несанкционированного доступа к ресурсам организации — его на начальном этапе используют 76 % группировок. Чаще всего вредоносные файлы маскируются под финансовую документацию, договоры и резюме. При этом на 16 % снизился объём спуфинга — сценариев, при которых злоумышленник подделывает свой адрес, чтобы выдать себя за доверенный источник. Это, вероятно, связано с переходом киберпреступников на более сложные методы деятельности. В частности, стало больше массовых атак, при которых злоумышленники пытаются получить доступ к корпоративной почте для дальнейшей рассылки вредоносных писем — в первом полугодии зафиксированы 82 таких инцидента, и они затронули 223 000 человек.

Киберпреступники предпочитают фишинг по электронной почте из-за того, что веерная рассылка обнаруживается и блокируется дольше, чем проводится сканирование периметра. Фишинг проще, чем эксплуатация уязвимостей, и у многих оказавшихся жертвами компаний это один из основных векторов атаки. Изолированные среды или «песочницы» обходятся при помощи зашифрованных архивов и множественных перенаправлений ссылок, из-за чего приходится развивать и новые методы противостояния фишингу.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Вышла новая версия песочницы Kaspersky Research Sandbox 3.0 с расширенными возможностями для ИБ-специалистов 23 мин.
«Игра, которую невозможно создать в наше время»: издатель «Приключений капитана Блада» призвал не судить воскресший экшен по современным меркам 37 мин.
Смартфоны Honor 400 смогут анимировать фото с помощью ИИ-генератора от Google 2 ч.
Датамайнер рассекретил планы Rockstar на ремастеры GTA IV и Max Payne 3 2 ч.
Основатель Amazon вложит в бывший ИИ-проект «Яндекса» $72 млн 2 ч.
В 2025 году объем рынка коммерческих платформ контейнеризации вырастет на 30 % 3 ч.
Разработчик-одиночка выпустит игру Odd Dorable, сделанную из рисунков своей четырёхлетней дочери 5 ч.
Российскому национальному домену .РФ — 15 лет 6 ч.
Без суеты: бывший художник Rockstar подтвердил, как долго GTA VI находится в разработке 8 ч.
Интернет наводнили спойлеры к Doom: The Dark Ages — геймер получил копию игры за неделю до релиза 10 ч.
Оперативная память скоро подорожает: Samsung подняла контрактные цены на DRAM 2 мин.
Космический телескоп «Джеймс Уэбб» показал полярное сияние на Юпитере — в сотни раз ярче, чем на Земле 12 мин.
CoreWeave всего через несколько недель после IPO захотела взять в долг ещё $1,5 млрд 39 мин.
Облако.ру предлагает ИИ-системы, которые позволят запускать даже мощные ИИ-модели 2 ч.
Apple поднимет цены на iPhone, но пока не придумала, чем это объяснить 2 ч.
Акции техногигантов подскочили после приостановки тарифов между США и Китаем 2 ч.
Nvidia негласно подняла цены на все чипы: GeForce подорожали на 5–10 %, а ИИ-ускорители — на 10–15 % 3 ч.
Малайзия — это не просто ещё одна точка на карте. 5 причин, почему стоит выбрать серверы именно там 3 ч.
Klein Vision запустит массовое производство летающих автомобилей Aircar 2 в начале 2026 года 4 ч.
Огромную невышедшую видеокарту Nvidia RTX Titan Ada сравнили с RTX 4090 и RTX 5090 в играх и бенчмарках 5 ч.