В 2024 году специалисты компании F.A.C.C.T. зафиксировали активность 27 прогосударственных хакерских группировок (APT), атаковавших Россию и страны СНГ. Это почти вдвое больше, чем в 2023 году (14 групп). Рост активности связывают с продолжающимся геополитическим противостоянием. Об этом сообщает издание «Лента.ру».
Среди наиболее активных оказались проукраинские группировки Sticky Werewolf, Cloud Atlas и PhantomCore, а также пока не идентифицированные Core Werewolf и XDSpy. Целями кибератак по-прежнему остаются государственные органы, научные учреждения, промышленные предприятия и организации, связанные со специальной операцией. Примечательно, что в 2024 году российская промышленность подверглась атакам чаще, чем государственный сектор.
Количество DDoS-атак на Россию увеличилось на 50%, лидером в этой области остается IT Army of Ukraine. Кроме того, зафиксирован рост числа атак хактивистских группировок – в 2024 году их было не менее 17 (против 13 в 2023).
Эксперты F.A.C.C.T. также отмечают изменение ландшафта угроз для гражданских пользователей. В 2024 году наблюдался всплеск вредоносной активности, направленной на владельцев Android-устройств, с появлением нового вредоносного ПО, включая CraxsRAT и PhotoAndroidMalware. Зафиксированы случаи использования NFC-чипов для кражи средств. В сфере бизнеса наиболее распространенными остаются атаки с использованием шифровальщиков на основе Lockbit 3.0 Black, Conti и Babuk.
Несмотря на предполагаемый запрет на даркнете на атаки против России и СНГ, специалисты F.A.C.C.T. обнаружили объявления о продаже доступа к российским и зарубежным компаниям.
Ранее МВД предупредило россиян о новых схемах мошенников с «Госуслугами».