Добавить новость
Добавить компанию
Добавить мероприятие
Эксперты выяснили, как киберпреступники используют пандемию коронавируса
07.04.2020 13:31
версия для печати
Trend Micro выделяет три основных типа атак, которые хакеры пытаются проводить, используя в качестве приманки важную информацию и сайты о коронавирусе, сообщения в электронной почте и файлы с данными. Спам в этом списке занимает первое место — на него приходится 65,7% атак, на втором месте находятся атаки с применением вредоносного ПО, включая трояны и программы-вымогатели (с 26,8%); на третьем месте по частоте выявления (7,5%) вредоносные URL и сайты. Наибольшее количество спама с упоминанием коронавируса — почти 200 000 писем — за период исследования было выявлено в Великобритании (20,8%), Франции (11,5%) и США (8,2%). Стоит отметить, что из-за перехода на удалённую работу в период карантина также участились случаи компрометации корпоративной переписки (BEC-атаки), в рамках которых злоумышленники направляют сотрудникам письма якобы от руководства и требуют перечислить средства на принадлежащие им счета. Первыми в списке стран с наибольшим количеством обнаруженных файлов с вредоносным содержимым и названиями, включающими слова «covid» или «covid19», стали США (26,6%), Франция (12,2%) и Канада (11,2%). Всего было обнаружено более 81 000 таких файлов. Особой популярностью начинают пользоваться программы-вымогатели, которые в период пандемии могут нанести гораздо больший ущерб, особенно если заражённой окажется инфраструктура медицинских учреждений или лабораторий, проводящих тестирование на коронавирус. Вредоносные URL, обнаруженные Trend Micro, в основном относятся к трём категориям. В первую очередь злоумышленники используют их для фишинга — таких ссылок пользователи получают более 56,7%. Ещё 34,3% ведут на скачиваемое вредоносное ПО, а 7,5% — на страницы с мошенническими схемами, например, на поддельные сайты различных благотворительных организаций, собирающих средства на борьбу с коронавирусом. Также подобные ссылки могут вести на сайты с информацией о распространении коронавируса и информационными приложениями, которые заражают систему или мобильные устройства пользователей вредоносным ПО. В этом списке из почти 23 000 выявленных угроз первые места занимают США (26,5%), Германия (13,3%) и Великобритания (10,4%). Ещё одним распространённым и тревожным трендом становится использование полученной в ходе фишинга информации для шантажа пользователей, которым угрожают уже не публикацией переписки или списка посещённых сайтов, а заражением коронавирусом при личной встрече с ними или их родственниками и друзьями из списка контактов. В условиях пандемии Trend Micro рекомендует не паниковать и придерживаться стандартных механик защиты сетевой инфраструктуры и использовать многоуровневую защиту, включая системы защиты конечных устройств, электронной почты, файрволы и антивирусные решения. Trend Micro понимает серьёзность ситуации, поэтому в соответствии с требованиями местных органов власти предоставляет возможность своим сотрудникам работать удалённо, временно приостанавливает все их международные поездки, чтобы свести к минимуму риск заражения, и сохраняет постоянную бдительность. Эти же меры компания рекомендует соблюдать и своим клиентам. Информация об атаках основана на данных, полученных в ходе работы ПО Trend Micro, поэтому может оказаться неполной. Более подробная информация о связанных с эпидемией коронавируса киберугрозах постоянно обновляется и доступна по ссылке: https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/coronavirus-used-in-spam-malware-file-names-and-malicious-domains Редактор раздела: Александр Авдеенко (info@mskit.ru) Рубрики: Безопасность
наверх
Для того, чтобы вставить ссылку на материал к себе на сайт надо:
|
|||||
А знаете ли Вы что?
MSKIT.RU: последние новости Москвы и Центра13.11.2024 Т2 запустил первый тариф после ребрендингаз> 31.10.2024 «Осенний документооборот – 2024»: взгляд в будущее системы электронного документооборотаз>
|
||||