Российские геймеры – одна из самых излюбленных мишеней злоумышленников

Российские геймеры – одна из самых излюбленных мишеней злоумышленников

Россия вошла в первую пятерку рейтинга стран, интернет-пользователи которых чаще других атакуются вредоносным ПО, нацеленным исключительно на геймеров. По данным «Лаборатории Касперского», каждый двухсотый пользователь в стране хотя бы раз сталкивался с подобными зловредами. При этом геймерские киберугрозы уже давно перестали быть редкостью – бурное развитие индустрии компьютерных игр и рост числа активных игроманов не могли остаться без внимания кибермошенников.

Сегодня коллекция «Лаборатории Касперского» насчитывает 4,7 миллиона образцов вредоносных программ, нацеленных на любителей онлайн-игр по всему миру. Для сравнения, в 2010 году подобных угроз было в 2,5 раза меньше.

Основная задача геймерских троянцев – украсть личные данные пользователя, чтобы затем получить доступ к его игровому аккаунту и, если злоумышленникам повезет, то и к ряду других важных учетных записей: электронной почты, социальных сетей, банковских сервисов. Нередко киберпреступники похищают игровых персонажей и перепродают их за реальные деньги или же требуют выкуп у самого владельца. По оценкам сторонних экспертов**, в России сегодня более 46 миллионов активных геймеров и заметное большинство из них готовы вкладывать настоящие деньги в апгрейд своих аккаунтов. При этом 59% из них используют для оплаты игрового контента свои банковские карты. Эти данные подтверждают, что потенциальная аудитория для злоумышленников более чем велика.

Чаще всего геймеры сами скачивают зловредов с различных сомнительных веб-сайтов в попытках найти «бесплатную версию» официально платной игры или получить дополнительный игровой контент. Однако нередко злоумышленники используют приемы фишинга для достижения своих целей. По оценкам «Лаборатории Касперского», ежедневно в России фиксируется более 2000 попыток перехода по фишинговым страницам, имитирующим популярные сетевые игры, а за последние 12 месяцев во всем мире эксперты насчитали более 2 миллионов таких попыток. Наиболее часто используемой платформой для фишинга оказалась популярная онлайн-игра World of Warcraft – 92% всех случаев приходится именно на нее. Также фишеры проявляют интерес к Minecraft, Steam, Xbox Live и ElectronicArts, Inc EA. 

Однако и на аутентичных порталах онлайн-игр тоже стоит быть начеку. Мошенники используют наиболее популярные площадки для распространения геймерских троянцев и читов. Так, по данным «Лаборатории Касперского», в их числе World of Warcraft, Lineage 2, Diablo 3, World of Tanks и Counter Strike.

 

 

«Опыт нашей работы с пользователями показывает, что злоумышленники атакуют геймеров далеко не только в самой игре. Для распространения вредоносного ПО они используют разные каналы, например, электронную почту, по которой рассылают фишинговые письма, или методы социальной инженерии, – рассказывает Михаил Воронецкий, директор по работе с клиентами компании Wargaming. – Именно поэтому всем нашим клиентам мы настоятельно рекомендуем обеспечивать комплексную безопасность своего компьютера, регулярно проверять его на наличие вирусов, создавать сложные пароли и не лениться придумывать каждой отдельной учетной записи свой уникальный пароль».

«Не стоит забывать, что геймерские троянцы, прежде всего, предназначены для кражи конфиденциальной информации, будь то пароль к онлайн-игре или к системе онлайн-банкинга. Поэтому защите от них нужно уделять такое же внимание, как и защите от других опасных киберугроз. И вопреки расхожему мнению качественное защитное решение отнюдь не будет мешать наслаждаться игровым процессом в полной мере. К примеру, в продукте Kaspersky Internet Security для всех устройств предусмотрен специальный игровой режим, при активации которого система не запускает ресурсоемкие процессы сканирования и не показывает уведомления во всплывающих окнах, однако решение продолжает защищать от всех актуальных угроз и приемов злоумышленников», – поясняет Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две трети атак в 2024 году были совершены на объекты КИИ

По данным центра мониторинга и реагирования на кибератаки RED Security SOC, в 2024 году количество киберинцидентов в российских компаниях увеличилось в 2,5 раза по сравнению с 2023 годом, достигнув почти 130 тысяч.

Наибольшее число атак было зафиксировано в феврале, мае и июне, что свидетельствует о значительной активности политически мотивированных хакеров (хактивистов).

В феврале специалисты RED Security SOC отразили свыше 12 тысяч атак, в мае — более 19 тысяч, а в июне — около 13 тысяч. В среднем ежемесячно фиксировалось около 10 тысяч атак.

Каждый пятый инцидент относился к категории высококритичных и мог причинить ущерб свыше миллиона рублей. Общая сумма потенциального ущерба, предотвращенного благодаря действиям RED Security SOC, оценивается примерно в 26 миллиардов рублей.

На объекты критической информационной инфраструктуры (КИИ) пришлось 64% всех атак, при этом доля высококритичных инцидентов составила 68%. Для сравнения: в 2023 году на КИИ приходилось лишь 47% атак.

Самой атакуемой отраслью в 2024 году стала промышленность: на нее пришлось треть всех атак и 28% высококритичных инцидентов. При этом 45% атак на промышленные предприятия происходили в нерабочее время. Основные цели атак на промышленность включали промышленный шпионаж (38%) и попытки шифрования данных (19%).

Сфера информационных технологий стала второй по количеству атак: на нее пришлось 20% всех инцидентов и 14% высококритичных случаев. Эксперты RED Security SOC связывают это с ростом числа атак на российские компании через их ИТ-подрядчиков, количество которых увеличилось на 50% в 2024 году.

На финансовый сектор пришлась каждая шестая атака. Ключевой тенденцией в этой отрасли стало использование киберпреступниками технологий искусственного интеллекта, которые позволяют проводить непрерывные взломы банков и упрощают атаки на сотрудников.

«Стоит отметить рост числа целенаправленных и хорошо подготовленных атак — их количество увеличилось примерно на 60% по сравнению с 2023 годом. Наши исследования показывают, что в 2025 году вредоносная активность, особенно в отношении объектов КИИ, останется на высоком уровне. Мы рекомендуем компаниям внедрять процессы круглосуточного мониторинга и реагирования на киберинциденты, управления уязвимостями и проведения тестирований на проникновение», — отметил Ильназ Гатауллин, технический руководитель RED Security SOC.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru