Пять лет под присмотром кибершпионов: какие APT-группировки атакуют компании в России и СНГ

AmneziaWG

Support81

Original poster
Administrator
Сообщения
304
Реакции
112
Посетить сайт
Positive Technologies опубликовала отчет о киберинцидентах в 2021–2023 годах.
aptg.jpg


Экспертный центр безопасности

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

подвел итоги расследований киберинцидентов в 2021–2023 годах.

Согласно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

компании, за последние два года количество проектов по расследованию киберинцидентов, выполненных командой реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC), значительно увеличилось. Только за 2022 год прирост расследований составил 50%. За три квартала 2023 года, в сравнении с показателями за весь 2022 год, количество проектов выросло на 76%. В компании предполагают, что такой скачок спровоцирован увеличением количества инцидентов ИБ вследствие последних геополитических и экономических событий.

В результате анализа проектов по расследованию инцидентов и работ по ретроспективному анализу инфраструктур компаний было установлено, что 40% инцидентов связаны с деятельностью публично известных APT-группировок. Чаще всего атакам APT-группировок подвергались государственные учреждения (34%) и промышленный сектор (30%). Третье место разделили финансовые организации (4%), СМИ (5%) и IT-компании (5%).

В 25% проектов по ретроспективному анализу обнаружены следы деятельности APT-группировок, причём среднее время с момента компрометации инфраструктуры злоумышленниками и до их остановки (или локализации) составило 45 дней, самое долгое их активное пребывание в сети составило пять лет.

В результате всех выявленных инцидентов пострадавшие компании чаще всего сталкивались с нарушениями внутренних бизнес-процессов (32%), с кибершпионажем — достаточно длительным пребыванием злоумышленников в инфраструктуре жертвы, как правило, с конечной целью непрерывной выгрузки конфиденциальной информации (32%), а также с непосредственно выгрузкой конфиденциальной информации (29%). Тренд с выгрузкой конфиденциальных сведений компании-жертвы перед запуском ВПО эксперты фиксируют с 2020 года. Такой шаг позволяет преступникам запрашивать выкуп как за восстановление доступа к инфраструктуре, так и за неразглашение украденных сведений.

В качестве исходного вектора проникновения злоумышленники чаще всего (63%) эксплуатировали уязвимости в используемых жертвой и публично доступных веб-приложениях. В частности, среди таких веб-приложений стоит выделить почтовый сервер Microsoft Exchange (50% среди всех атак, в которых в качестве исходного вектора проникновения были уязвимые веб-приложения), веб-сервер Bitrix (13%) и продукты компании Atlassian (7%), например Confluence и Jira. На втором месте по частоте успешного использования — фишинговые письма.

В ходе проведенного исследования аналитики зафиксировали интересную тенденцию: злоумышленники не так часто изобретают новые способы атак, но тем не менее число инцидентов с применением уже известных уязвимостей продолжает расти. Это говорит о том, что компании как минимум не обновляют используемое ПО до последних версий и не производят аудит периметра инфраструктуры.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
shellest Пять зашифрованных альтернатив Skype. Анонимность и приватность 1
snr93 Пять шагов к спасению Linux-сервера, который рухнул Другие ЯП 0
Admin Пять крупных российских банков подверглись DDoS-атакам Новости в сети 0
turbion0 Интересно Бывшему командиру «Вымпела» грозит 10 лет за хищение Новости в сети 0
W Продам ★ WELL-WEB ★ Хостинг от 1.99$ ★ VPS от 8.99$ ★ Серверы от 29$ ★ 7 лет на рынке ★ Лояльны к жалобам ★ Заказывайте и получите 6 мес в подарок! Дедики/VPN/соксы/ssh 0
iskrakovrov Facebook комбайн. Парсер Facebook. 5 лет на рынке ПО. Бруты/Парсеры/Чекеры 1
LegolasGL Интересно Цена биткоина вырастет как минимум в 10 раз, в течение 1-2 лет после майского халвинга Новости в сети 0
B Avast Premier на 9 лет Раздача (аккаунтов/ключей) 2
hugoPSboss Работаю в сфере отрисовки(опыт более 3 лет) Ищу работу. Предлагаю свои услуги. 1
RAPAX WhoerVPN на 6 лет бесплатно ! Раздача dedic/ssh/proxy 7
R Крупнейший мануал по безопасности в сети за 1000 лет Анонимность и приватность 1
shooter В США русскому хакеру дали 9 лет за взлом полумиллиона компьютеров Новости в сети 0
Support81 Обвинения в незаконной слежке: Meta и YouTube под прицелом ирландского правосудия Новости в сети 0
Support81 Интернет-трафик под контролем: российский сегмент интернета оборудован ТСПУ на 100% Новости в сети 1
Support81 Дистанционка под прицелом: должен ли работодатель сообщать, о том, что шпионит за вами Новости в сети 0
Support81 Как минимум 7 друзей ShadowSyndicate: компании всего мира под прицелом киберальянса Новости в сети 0
Little_Prince Заточка под VPN сервисы Раздача (аккаунтов/ключей) 1
D Ожидает оплаты Аккаунты госуслуг под мфо , бк , qiwi и под голосование Корзина 1
M Пробив от секретной службы Mossad (ПРОБИВ по всем структурам, комплексные решения под ваш запрос) Корзина 0
SMSvTelegram На проверке Долгосрочная аренда номеров под sms через телеграм бот Ищу работу. Предлагаю свои услуги. 1
Support81 0-day уязвимости под общим названием BitForge угрожают криптовалютным кошелькам Новости в сети 0
E На проверке Сервис №1 по продаже ГОСУСЛУГ и документов под МФО, БК, КИВИ и пр. / бот автопродаж / Все что не подошло по разделу 1
Барбаросса На проверке ROSSO Web. | Разработка сайтов любой сложности. Сайты под схемы. Услуги дизайнеров/веб-разработчиков 1
Support81 Ваши переводы под прицелом: новый закон ставит банки в первую линию обороны Новости в сети 0
Firelinks На проверке Firelinks - сервис управления ссылками под любые задачи Трафик, загрузки, инсталлы, iframe 1
Denik Интересно Операторы вымогателя BlackCat распространяют малварь, под видом WinSCP Новости в сети 0
Traffpost Интересно Комплексная рекламная компания на крупных форумах под ключ (Баннеры / Текст / Рассылка / Темы / Бредирование) Ищу работу. Предлагаю свои услуги. 1
websprojekt Интересно Прием средств для ваших проектов. Мерч 50%, под скам проекты, серый трафик Ищу работу. Предлагаю свои услуги. 2
mrxcapital На проверке Аккаунты биржи под обнал Ищу работу. Предлагаю свои услуги. 1
DarkXPhone Проверено DarkXPhone | Анонимная VOIP Телефония под любые направления | SIP | VOIP | Продажа софта 2
T Продам Продам гос услуги под люыбе цели Куплю/Обменяю 0
InTheBox [Сервис] Приватные Инжекты под Alien Cerberus Ermac трехглавая OCTO Hook Предоставляю работу. Ищу специалиста. 6
FCleads Закрыто Продам базы лидов Forex, Crypto, Chargeback (под возврат) терявшие на Форекс Корзина 1
seojulseo Предлагаю крауд-ссылки под СНГ и США. Спам, рассылки, трафик, SEO 3
V Ищем бэкенд разработчика под доработку и поддержку проекта. Предоставляю работу. Ищу специалиста. 0
S Продам Продаю дедики под крипт в больших объемах! Дедики/VPN/соксы/ssh 0
M Закрыто Продам UK строчки,данные под казино ,базы данных,ставки,bet365,betfair и тд Корзина 1
MrMinister Закрыто Продажа карж CC под ФБ, ГУГЛ и другие цели, выборка по любым бинам - трафик с гугла Корзина 1
C Закрыто Продажа дебетовых карт РФ. Многие банки в наличии. Сохранность средств. Банки под заказ Корзина 1
brigabos Armorica - CPA до 500$ с 1000кликов. Смартлинка, Офферы под любые ГЕО. Способы заработка 0
quillton Раздача Steam аккаунтов под хайд. Раздача (аккаунтов/ключей) 36
GDOS Продам Анонимные Сервера и рабочие станции под любые задачи Сайты/Хостинг/Сервера 0
charisma Мультиаккаунтинг Coinlist под ключ Ищу работу. Предлагаю свои услуги. 0
dandan4zds Fitserver.ru | Аренда VPS/VDS под любые задачи | Абузоустойчивые сервера Дедики/VPN/соксы/ssh 16
DIPHENY Интересно Нужны люди с кз под вериф бк Ищу работу. Предлагаю свои услуги. 1
C Продам Продажа дебетовых карт РФ. Многие банки в наличии. Сохранность средств. Банки под заказ Карты/CC/Банки/Enroll 1
S Куплю Куплю базы UK, можно отработку, под спам. (email+phone/phone) Куплю/Обменяю 1
dandan4zds Продам Fitserver.ru | аренда VPS/VDS под любые задачи Дедики/VPN/соксы/ssh 2
Alexservis Доброго времени суток! Разработаем сайт для сети onion/ зарегистрируем onion домен. Работа под ключ. Ищу работу. Предлагаю свои услуги. 1
sherxan-g Раздача Доступа Leaf PHPMailers - SMTP сервис под спам Другое 11

Название темы