Пять лет под присмотром кибершпионов: какие APT-группировки атакуют компании в России и СНГ

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Positive Technologies опубликовала отчет о киберинцидентах в 2021–2023 годах.
aptg.jpg


Экспертный центр безопасности

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

подвел итоги расследований киберинцидентов в 2021–2023 годах.

Согласно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

компании, за последние два года количество проектов по расследованию киберинцидентов, выполненных командой реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC), значительно увеличилось. Только за 2022 год прирост расследований составил 50%. За три квартала 2023 года, в сравнении с показателями за весь 2022 год, количество проектов выросло на 76%. В компании предполагают, что такой скачок спровоцирован увеличением количества инцидентов ИБ вследствие последних геополитических и экономических событий.

В результате анализа проектов по расследованию инцидентов и работ по ретроспективному анализу инфраструктур компаний было установлено, что 40% инцидентов связаны с деятельностью публично известных APT-группировок. Чаще всего атакам APT-группировок подвергались государственные учреждения (34%) и промышленный сектор (30%). Третье место разделили финансовые организации (4%), СМИ (5%) и IT-компании (5%).

В 25% проектов по ретроспективному анализу обнаружены следы деятельности APT-группировок, причём среднее время с момента компрометации инфраструктуры злоумышленниками и до их остановки (или локализации) составило 45 дней, самое долгое их активное пребывание в сети составило пять лет.

В результате всех выявленных инцидентов пострадавшие компании чаще всего сталкивались с нарушениями внутренних бизнес-процессов (32%), с кибершпионажем — достаточно длительным пребыванием злоумышленников в инфраструктуре жертвы, как правило, с конечной целью непрерывной выгрузки конфиденциальной информации (32%), а также с непосредственно выгрузкой конфиденциальной информации (29%). Тренд с выгрузкой конфиденциальных сведений компании-жертвы перед запуском ВПО эксперты фиксируют с 2020 года. Такой шаг позволяет преступникам запрашивать выкуп как за восстановление доступа к инфраструктуре, так и за неразглашение украденных сведений.

В качестве исходного вектора проникновения злоумышленники чаще всего (63%) эксплуатировали уязвимости в используемых жертвой и публично доступных веб-приложениях. В частности, среди таких веб-приложений стоит выделить почтовый сервер Microsoft Exchange (50% среди всех атак, в которых в качестве исходного вектора проникновения были уязвимые веб-приложения), веб-сервер Bitrix (13%) и продукты компании Atlassian (7%), например Confluence и Jira. На втором месте по частоте успешного использования — фишинговые письма.

В ходе проведенного исследования аналитики зафиксировали интересную тенденцию: злоумышленники не так часто изобретают новые способы атак, но тем не менее число инцидентов с применением уже известных уязвимостей продолжает расти. Это говорит о том, что компании как минимум не обновляют используемое ПО до последних версий и не производят аудит периметра инфраструктуры.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Ёшкин_кот Интересно Пять способов поиска человека по открытым источникам (OSINT) Полезные статьи 2
S Пять зашифрованных альтернатив Skype. Анонимность и приватность 1
S Пять шагов к спасению Linux-сервера, который рухнул Другие ЯП 0
Admin Пять крупных российских банков подверглись DDoS-атакам Новости в сети 0
Support81 Вирус OfflRouter уже почти 10 лет остаётся незамеченным в правительственных сетях Украины Новости в сети 0
Support81 Экс-сотрудник ФСБ на службе у хакеров: 9 лет тюрьмы за крышевание преступников Новости в сети 0
Support81 Румынские хакеры-невидимки уже 10 лет терроризируют европейские компании Новости в сети 0
Support81 Обманутые старики и пропавшие миллионы: член группировки Black Axe осужден на 10 лет тюрьмы Новости в сети 0
Olimp-shop КУПИТЬ АККАУНТЫ ВК 14-17 | 18+/21+ лет 100+ друзей ✅ ТЕЛЕГРАМ +7 ✅АВИТО ВЕРИФ ✅ FB ✅ IG ✅ VPN ✅ PROXY RU ОТ 16Р ⚡️ OLIMP-SHOP.NET ⚡️ Аккаунты/Админки/Документы 1
turbion0 Интересно Бывшему командиру «Вымпела» грозит 10 лет за хищение Новости в сети 0
W Продам ★ WELL-WEB ★ Хостинг от 1.99$ ★ VPS от 8.99$ ★ Серверы от 29$ ★ 7 лет на рынке ★ Лояльны к жалобам ★ Заказывайте и получите 6 мес в подарок! Дедики/VPN/соксы/ssh 0
I Facebook комбайн. Парсер Facebook. 5 лет на рынке ПО. Бруты/Парсеры/Чекеры 1
L Интересно Цена биткоина вырастет как минимум в 10 раз, в течение 1-2 лет после майского халвинга Новости в сети 0
B Avast Premier на 9 лет Раздача (аккаунтов/ключей) 2
H Работаю в сфере отрисовки(опыт более 3 лет) Ищу работу. Предлагаю свои услуги. 1
RAPAX WhoerVPN на 6 лет бесплатно ! Раздача dedic/ssh/proxy 7
R Крупнейший мануал по безопасности в сети за 1000 лет Анонимность и приватность 1
S В США русскому хакеру дали 9 лет за взлом полумиллиона компьютеров Новости в сети 0
Support81 FISA 702: власти США продолжат следить за гражданами под предлогом «нацбезопасности»? Новости в сети 1
turbion0 Мошенник под видом начальника обманул петрозаводчанку почти на миллион рублей Новости в сети 0
Support81 Более 100 тысяч зараженных репозиториев на GitHub маскируются под легитимные проекты Новости в сети 0
G Ожидает оплаты Дорвеи под ключ от эксперта | Стабильный поток клиентов и лидов Сайты/Хостинг/Сервера 0
I Продам КриптоОбменник под воркеров Сайты/Хостинг/Сервера 0
Support81 Админ BreachForums приговорен к 20 годам под надзором Новости в сети 0
Support81 Обвинения в незаконной слежке: Meta и YouTube под прицелом ирландского правосудия Новости в сети 0
Support81 Интернет-трафик под контролем: российский сегмент интернета оборудован ТСПУ на 100% Новости в сети 1
Support81 Дистанционка под прицелом: должен ли работодатель сообщать, о том, что шпионит за вами Новости в сети 0
Support81 Как минимум 7 друзей ShadowSyndicate: компании всего мира под прицелом киберальянса Новости в сети 0
Little_Prince Заточка под VPN сервисы Раздача (аккаунтов/ключей) 1
D Ожидает оплаты Аккаунты госуслуг под мфо , бк , qiwi и под голосование Корзина 1
M Пробив от секретной службы Mossad (ПРОБИВ по всем структурам, комплексные решения под ваш запрос) Корзина 0
SMSvTelegram На проверке Долгосрочная аренда номеров под sms через телеграм бот Ищу работу. Предлагаю свои услуги. 1
Support81 0-day уязвимости под общим названием BitForge угрожают криптовалютным кошелькам Новости в сети 0
E На проверке Сервис №1 по продаже ГОСУСЛУГ и документов под МФО, БК, КИВИ и пр. / бот автопродаж / Все что не подошло по разделу 1
Support81 Ваши переводы под прицелом: новый закон ставит банки в первую линию обороны Новости в сети 0
Denik Интересно Операторы вымогателя BlackCat распространяют малварь, под видом WinSCP Новости в сети 0
Traffpost Интересно Комплексная рекламная компания на крупных форумах под ключ (Баннеры / Текст / Рассылка / Темы / Бредирование) Ищу работу. Предлагаю свои услуги. 1
websprojekt Интересно Прием средств для ваших проектов. Мерч 50%, под скам проекты, серый трафик Ищу работу. Предлагаю свои услуги. 2
mrxcapital На проверке Аккаунты биржи под обнал Ищу работу. Предлагаю свои услуги. 1
DarkXPhone Проверено DarkXPhone | Анонимная VOIP Телефония под любые направления | SIP | VOIP | Продажа софта 2
T Продам Продам гос услуги под люыбе цели Куплю/Продам 0
InTheBox [Сервис] Приватные Инжекты под Alien Cerberus Ermac трехглавая OCTO Hook Предоставляю работу. Ищу специалиста. 6
FCleads Закрыто Продам базы лидов Forex, Crypto, Chargeback (под возврат) терявшие на Форекс Корзина 1
seojulseo Предлагаю крауд-ссылки под СНГ и США. Спам, рассылки, трафик, SEO 3
V Ищем бэкенд разработчика под доработку и поддержку проекта. Предоставляю работу. Ищу специалиста. 0
S Продам Продаю дедики под крипт в больших объемах! Дедики/VPN/соксы/ssh 0
M Закрыто Продам UK строчки,данные под казино ,базы данных,ставки,bet365,betfair и тд Корзина 1
M Закрыто Продажа карж CC под ФБ, ГУГЛ и другие цели, выборка по любым бинам - трафик с гугла Корзина 1
C Закрыто Продажа дебетовых карт РФ. Многие банки в наличии. Сохранность средств. Банки под заказ Корзина 1
B Armorica - CPA до 500$ с 1000кликов. Смартлинка, Офферы под любые ГЕО. Способы заработка 0

Название темы