В третьем квартале 2024 года количество хакерских атак с использованием вирусов-шифровальщиков в России возросло на 32% по сравнению с аналогичным периодом прошлого года. Основной целью злоумышленников была финансовая выгода. Об этом «Газете.Ru» сообщили в пресс-службе компании «Нейроинформ», занимающейся анализом и оценкой киберугроз.
Атаки затронули широкий спектр компаний, но чаще всего атаковали компании из финансовой сферы, ретейла, ИТ-сектора и логистики. Эти компании являются лакомой добычей для хакеров, поскольку они заинтересованы в максимально быстром восстановлении своих ресурсов, чтобы избежать огромных убытков и потери клиентов.
Малый и средний бизнес страдает от шифровальщиков больше всего. В отличие от государственных организаций и корпораций, где есть департаменты информационной безопасности, малый и средний бизнес имеет ограниченные ресурсы для защиты от киберугроз.
Эксперты «Нейроинформ» выявили, что при атаках с применением вирусов-шифровальщиков в третьем квартале 2024 года злоумышленники чаще всего применяли методы социальной инженерии. Также использовались уязвимости в веб-приложениях, ошибки в конфигурации и уязвимости в серверном ПО, которое вовремя не обновили.
Методы социальной инженерии строятся на манипулировании сотрудниками организации, которые могут выдать конфиденциальные данные или выполнить опасные действия, несущие вред компании. Чаще всего, целью социотехнического воздействия является получение логина и пароля пользователя.
В этом году выросли суммы выкупа, которую злоумышленники просят за восстановление файлов, которые были зашифрованы. Если в 2023 году в среднем сумма выкупа была 130 млн. рублей, то в 2024 году в среднем она составила более 175 млн. руб.
Ранее в России почти в два раза выросли продажи антивирусов.