Отмечен рост DDoS-атак с использованием IoT-устройств

Отмечен рост DDoS-атак с использованием IoT-устройств

Отмечен рост DDoS-атак с использованием IoT-устройств

По данным Corero Network Security, в третьем квартале 2017 года организации столкнулись с примерно 237 попытками DDoS-атак в месяц. Это приблизительно равно восьми DDoS-атакам в день, киберпреступники стремятся нарушить работу организаций, либо украсть конфиденциальные данные с целью получения выкупа.

По сравнению с предыдущим кварталом ежемесячные попытки атак показывают рост в 35 %, а в сравнении с первым кварталом этот рост составил 91 %.

Corero связывает этот рост с растущей доступностью услуг DDoS, которые рекламируются на форумах соответствующей тематики. Например, ботнет Reaper, как известно, уже заразил тысячи устройств и способен использовать их в DDoS-атаках.

«Растущая доступность DDoS-слуг вызывает рост числа атак. На данный момент любой может систематически атаковать и пытаться уничтожить компанию менее чем за 100 долларов США», — утверждает Эшли Стивенсон (Ashley Stephenson), генеральный директор Corero.

Киберпреступники пытаются использовать все больше подключенных к интернету устройств для создания более крупных бот-сетей. Потенциальный масштаб и мощь бот-сетей, состоящих из IoT-устройств, позволяют реализовывать очень крупные атаки.

Также данные Corero показывают, что злоумышленники все чаще используют сложные многовекторные атаки, их расчет идет на комбинацию методов проникновения в сеть организации.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru