Страхи современных гендиректоров: шифровальщики, кибератаки и фишинг

Страхи современных гендиректоров: шифровальщики, кибератаки и фишинг

Страхи современных гендиректоров: шифровальщики, кибератаки и фишинг

Новое исследование Allianz Global Corporate & Specialty (AGCS) отражает основные страхи генеральных директоров. На первый план на этот раз вышли киберриски: фишинг, атаки и вымогатели.

Аналитики AGCS опросили 2 718 директоров из ста стран. 39% назвали киберинциденты в качестве своих основных страхов.

Примечательно, что семь лет назад AGCS провела прохожее исследование, тогда нападения в цифровом пространстве пугали лишь 6% респондентов.

За последние годы наибольшие опасения генеральных директоров вызвали суммы выкупов, которые запрашивают авторы программ-шифровальщиков. К слову, за несколько лет эти цифры действительно выросли.

Утечки и сбои в работе также вызывают беспокойства, поскольку способны спровоцировать судебные тяжбы с клиентами и инвесторами, которых затронули данные киберинциденты.

Помимо этого, гендиректора опасаются слияний и покупок других компаний — достаточно просто приобрести бизнес с уязвимостями или слабой защитной составляющей, чтобы прочувствовать на себе весь негативный эффект.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сервис Crypters And Tools помогает маскировать вредоносные файлы

Специалисты Positive Technologies провели исследование криптора Crypters And Tools, который активно использовался кибергруппировками PhaseShifters, TA558 и Blind Eagle для атак на компании по всему миру, включая Россию.

Анализ показал, что данный сервис позволял киберпреступникам маскировать вредоносные программы, затрудняя их обнаружение и анализ с помощью шифрования, упаковки и обфускации.

Crypters And Tools работает по модели CaaS (crypting as a service). Эксперты впервые обнаружили этот инструмент в ходе расследования атак PhaseShifters на российские компании и госучреждения в 2024 году.

Атакующие использовали его для создания загрузчиков, скрытно доставляющих вредоносный код на устройства жертв.

Исследование также показало, что Crypters And Tools существует как минимум с 2022 года, а его разработчик, вероятно, находится в Бразилии. Об этом свидетельствуют элементы кода на португальском языке, обучающие видеоролики, IP-адреса, а также финансовые транзакции, связанные с бразильскими реальными и местной системой налоговой идентификации CPF.

Сервис активно применялся в атаках по всему миру, включая Россию, страны Восточной Европы, Латинскую Америку и США. Например, группировка Blind Eagle использовала схожие методы обфускации в кампаниях 2023–2024 годов против предприятий обрабатывающей промышленности Северной Америки. Всего с момента запуска Crypters And Tools специалисты Positive Technologies зафиксировали около 3000 вредоносных файлов, созданных с его помощью.

Для получения доступа к сервису хакеры оплачивают подписку, после чего могут загружать вредоносные файлы, выбирать параметры загрузчиков и задавать способы их внедрения в систему.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru