Вредоносы атакуют информационные сети компаний каждые три минуты

Вредоносы атакуют информационные сети компаний каждые три минуты

 Компания FireEye опубликовала результаты исследований, согласно которым, информационные сети большинства коммерческих структур каждые три минуты подвергаются атакам вредоносов. При этом, по данным FireEye, информационные сети большинства компаний, работающих в сфере высоких технологий, подвергаются атакам вредоносов каждую минуту.

Эксперты FireEye отмечают, что наиболее распространенным методом внедрения вредоносных программ является целевой (направленный) фишинг.

Результаты исследований, изложенные в 2H 2012 Advanced Threat Report, свидетельствуют о том, что для того чтобы заставить потенциальных жертв запустить вредоносную программу, киберпреступники зачастую используют обычную бизнес-терминологию, вроде "UPS". При этом в 92% случаев вредоносные программы прикрепляются к электронным письмам в виде ZIP архива. В рамках исследования эксперты FireEye также рассматривают методы, позволяющие злоумышленникам внедрять вредоносные программы в информационные сети жертв, избегая их обнаружения системами защиты. В частности, рассматриваются вредоносные программы, активизирующиеся только при движениях мыши.

Эксперты FireEye также отмечают, что на сегодняшний день создатели вредоносов не жалея сил пытаются создать вредоносные программы, способные обходить все существующие системы защиты, которые, к тому же, нередко являются морально и технически устаревшими.

Учитывая все выше перечисленное, эксперты советуют коммерческим структурам и другим организациям своевременно проводить модернизацию систем защиты корпоративных сетей и стратегии их защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Количество атак на веб-сайты российских компаний удвоилось

Согласно данным, собранным ГК «Солар» за первый квартал 2025 года, на веб-сайты российских компаний было совершено 801,2 млн веб-атак. Это в два раза больше, чем за аналогичный период прошлого года.

Основными целями атак стали сайты логистических сервисов, государственных структур и кредитно-финансовых организаций.

В исследование вошли онлайн-ресурсы 134 российских компаний из различных отраслей, защищаемых сервисом Solar WAF. Среди них — организации из госсектора, ИТ, логистики, розничной торговли, банковской сферы, промышленности, телекома и других отраслей.

Особое внимание аналитики обратили на логистическую отрасль: в одном из случаев число атак на компанию выросло за год в 5,5 тыс. раз. Основную активность здесь проявляли боты, которые перехватывали номера заказов, введённые пользователями на фейковых сайтах, и затем создавали множество запросов на официальный сайт компании, резко увеличивая нагрузку на серверы.

Число сканирований веб-ресурсов в поисках уязвимостей также значительно возросло — в 5,4 раза, до 678 млн случаев, что составило 84% всех зафиксированных атак. В три раза увеличилось количество сложных веб-атак.

Среди сложных атак в ГК «Солар» выделили следующие типы:

  • DNS Rebinding — попытки получить контроль над хостом атакуемого сайта;

  • CSS Injection — внедрение вредоносного CSS-кода в веб-приложение для изменения его внешнего вида или кражи данных;

  • Denial of Service (DoS) — проведение объемных запросов с целью вызвать сбой в работе веб-приложения;

  • XML Injection — манипулирование логикой XML-приложений или документов для доступа к конфиденциальным данным, повреждения данных, отказа в обслуживании или выполнения произвольного кода.

«Аналитика показывает, что злоумышленники стали настойчивее в попытках взломать веб-приложения: если раньше, увидев защиту, они быстро переключались на менее защищённые сайты, то сейчас продолжают упрямо искать уязвимости в защищённых ресурсах. Мы рекомендуем всем компаниям использовать сервисы защиты с опытной командой, способной круглосуточно отражать мощные волны веб-атак», — отметил Алексей Пашков, руководитель направления WAF ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru