Secureworks: 2023 год становится рекордным по числу жертв программ-вымогателей
Изображение: Jp Valery (unsplash)
Согласно новому отчёту профильной компании по информационной безопасности Secureworks, в 2023 году уже был установлен рекорд по числу компаний по всему миру, ставших жертвами атак хакеров, использующих программы-вымогатели. Об этом сообщило издание Infosecurity Magazine.
Эксперты из Secureworks заявили по результатам проведенного исследования, что общее количество компаний, украденные данные которых упоминались на хакерских сайтах утечек, принадлежащих операторам программ-вымогателей, достигло «беспрецедентного уровня». В период с марта по июнь 2023 года число таких компаний активно росло, и всё указывает на то, как отмечают специалисты по информационной безопасности, что 2023 год станет рекордным за всю историю наблюдений.
В Secureworks подчеркивают, что к концу лета 2023 года число компаний-жертв, конфиденциальные данные которых были опубликованы, вероятно, превысило 10 000 организаций, пострадавших от атак программ-вымогателей в текущем году. Основной причиной столь масштабных атак стали разовые массовые эксплуатации конкретных уязвимостей. В частности:
- в марте использовалась уязвимость в программном обеспечении Fortra GoAnywhere (активно эксплуатировала группировка хакеров-вымогателей Clop Ransomware);
- в мае — в почтовом сервисе Zimbra (группировка MalasLocker);
- в июне — в программном обеспечении MOVEit Transfer (снова активнее всего использовали хакеры Clop Ransomware).
Как рассказали в Secureworks, в период с июля 2002 года по июнь 2023 года наиболее активной хакерской группой-вымогателем была LockBit. Эта группа опубликовала почти в три раза больше украденных данных успешно атакованных компаний, чем следующая за ней по активности группа ALPHV.
Помимо уже известных групп хакеров, использующих программы-вымогатели, Secureworks также отмечает, что с марта по июнь 2023 года в новых атаках были обнаружены следы активности неизвестных ранее хакерских групп-вымогателей. Наиболее активной из новых стала группа 8BASE, которая успешно атаковала свыше 40 компаний, конфиденциальные данные которых были опубликованы в июле 2023 года.
ⓘ×16+. Реклама. Рекламодатель: ПАО «МегаФон», ИНН: 7812014560 Erid: LjN8KEAA4
Источник: cisoclub.ru