53% американских предприятий стали жертвами кибератак

53% американских предприятий стали жертвами кибератак

53% американских предприятий стали жертвами кибератак

Специалисты компании Munich Re провели исследование, результаты которого свидетельствуют — каждое второе предприятие в США стало жертвой кибератаки в прошлом году. Наиболее распространенными последствиями атак были потеря данных и перебои в работе предприятия — они имели место в 60% и 55% случаев соответственно.

При этом 74% пострадавших компаний были вынуждены потратить более $5000 на расследование обстоятельств каждого инцидента, восстановление и замену программных и аппаратных средств, а также устранение других последствий атаки. Во многих случаях суммы были существенно больше: 38% предприятий затратили на указанные цели более $50 000, 10% — от $100 000 до $250 000, 7% — более $250 000, пишет ixbt.com.

Что касается инструментов, используемых злоумышленниками, чаще всего это вредоносное ПО, включая вирусы. Значительная часть также приходится на атаки DDoS и вымогательское ПО. В 13% случаев преступники задействовали методы социальной инженерии. В любом случае слабым звеном в системе безопасности является человеческий фактор: в 45% атаки была связаны с конфликтом между работодателем и сотрудником компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Angry Likho усиливает атаки на российские компании с помощью Lumma

Кибергруппа Angry Likho готовит новую серию целевых атак, которые стартовали как минимум с 16 января 2025 года. Исследователи выявили образцы, способные похищать конфиденциальную информацию с помощью стилеров, а также предоставлять удаленный доступ к заражённым устройствам через специальные утилиты.

Основными целями атак являются сотрудники крупных организаций в России и Белоруссии, включая государственные структуры и их подрядчиков.

Согласно телеметрии «Лаборатории Касперского», деятельность Angry Likho прослеживается как минимум с 2023 года. Группа действует волнообразно: периодически приостанавливает атаки, затем возобновляет их, внося незначительные изменения в тактику.

В рамках последней кампании были обнаружены десятки вредоносных имплантов, а также новые командные серверы.

Злоумышленники используют фишинговые письма, содержащие самораспаковывающиеся архивы, подготовленные под конкретных пользователей. Большинство таких файлов имеют русскоязычные названия и включают документы-приманки, тематика которых связана преимущественно с государственными учреждениями России.

Если пользователь открывает вложенный файл, на его устройство загружается инфостилер Lumma. Он собирает обширный объём данных, включая банковские реквизиты из браузеров, файлы криптокошельков, информацию о системе и установленных программах, файлы cookie, учётные данные пользователей, пароли, номера банковских карт и сведения из журнала подключений.

Эксперты отмечают, что Angry Likho использует доступные на специализированных форумах в даркнете инструменты, разрабатывая самостоятельно лишь механизмы доставки и целевой рассылки имплантов. Несмотря на минимальные изменения в тактике, злоумышленникам удается достигать своих целей.

Продукты «Лаборатории Касперского» детектируют такие угрозы под следующими сигнатурами: HEUR:Trojan.MSIL.Agent.pef, HEUR:Trojan.Win32.Generic.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru