Сегодня воскресенье, 11.04.2021, 15:44, ньюсмейкеров: 42325, сайтов: 1194, публикаций: 3153553
12.11.2020 15:30
Аналитика.
Просмотров всего: 5973; сегодня: 30.

Varonis: в октябре 43% кибератак осуществлены программами-вымогателями

Varonis: в октябре 43% кибератак осуществлены программами-вымогателями

Компания Varonis опубликовала глобальный отчет о тенденциях в области вредоносных программ по итогам октября 2020 года.

В прошедшем месяце команда сетевой криминалистики Varonis проанализировала активность, наблюдаемую при реагировании на инциденты, проведении расследований сетевой криминалистики и обратной разработке образцов вредоносных программ.

Основными векторами атак в октябре стали: программы-вымогатели (43%), вредоносное ПО (15%), брутфорс (14%), криминальные группировки и APT-атаки (14%), компрометация деловой переписки (14%).

Кроме того, компания выделила несколько специфичных вредоносных программ, на которые стоит обратить особое внимание.  Первая из них — Ryuk, разновидность программы вымогателя, использующаяся для целевых атак. У модификаций Ryuk есть два основных способа заражения: фишинг, направленный на конкретных сотрудников внутри организации, а также использование заранее полученных учетных записей для доступа к устройствам внутри компании-жертвы через удаленный рабочий стол.

Еще одним опасным «вредоносом» аналитики называют Silent Librarian или Cobalt Dickens или TA407, которая использует методы адресного фишинга и атакует университеты. Цель этого ПО в краже научно-исследовательских данных. Silent Librarian базируется в Иране и, скорее всего, финансируется иранским правительством.

Эксперты также обращают внимание на латиноамериканский банковский троян Mekotio. Набор функций Mekotio часто меняется, и, более того, одновременно разрабатывается несколько его разновидностей. В основном троян распространяется через спам-рассылки и использует несколько этапов загрузки.

«В конце сентября группа сетевой криминалистики Varonis связалась с заказчиком после того, как наши системы отслеживания угроз выявили скрытую атаку с помощью программы-вымогателя. Во время расследования выяснилось, что у клиента был скромпрометированный пользователь Office365, с помощью которого злоумышленнику удалось получить доступ к локальной сети, взломать учетную запись службы и использовать ее для запуска программ-вымогателей Cobalt Strike и NetWalker. Наши коллеги использовали как базовые возможности ПО Varonis, так и продвинутый функционал поведенческого анализа, чтобы предоставить заказчику подробный отчет», — рассказывает глава Varonis в России Даниэль Гутман.

Сферы деятельности: PublisherNews - портал системы продвижения публикаций, Безопасность, Информтехнологии, связь, Интернет
Сайты стран: Иран

Ньюсмейкер: Varonis — 3 публикации. Вы можете направить ньюсмейкеру обращение, заявку
Сайт: addreality.ruview.highspot.com/viewer/5faa7cb4b7b7393c408949c9
Поделиться:
Ваше мнение
Есть ли у Вас домашние питомцы?
 Кошка
 Собака
 Птицы
 Грызуны
 Рыбки
 Пресмыкающиеся
 Другое
 Нет
Предложите опрос

Интересно:

«Выберу.ру» подготовил рейтинг лучших вкладов в марте 2021 года
09.04.2021 18:50 Аналитика
«Выберу.ру» подготовил рейтинг лучших вкладов в марте 2021 года
Аналитический департамент финтех-сервиса «Выберу.ру» (www.vbr.ru входит в тройку крупнейших финансовых маркетплейсов страны) составил рейтинг банков с классическими депозитами, наиболее выгодными для вкладчиков. С помощью калькулятора сервиса эксперты «Выберу.ру» сравнили условия продуктов Топ-100...
Модное путешествие  в стиле A La Russe от Первой женской академии
09.04.2021 0:31 Мероприятия
Модное путешествие в стиле A La Russe от Первой женской академии
В один из мартовских вечеров городская усадьба Коншиных на улице Станиславского в Москве превратилась в модное пространство. Первая женская академия устраивала невероятный светский приём и модный показ «A la Russe»  в духе истинно русских традиций и ценностей. Это не первое масштабное...
Гараж и земля по амнистии
08.04.2021 16:44 Консультации
Гараж и земля по амнистии
С 1 сентября 2021 года  жители Верхневолжья смогут зарегистрировать неоформленные гаражи в упрощённом порядке - по «гаражной амнистии». Президент России Владимир Путин подписал федеральный закон «О внесении изменений в отдельные законодательные акты Российской Федерации в целях...
О порядке оформления прав граждан на земельные участки
08.04.2021 15:45 Консультации
О порядке оформления прав граждан на земельные участки
Эксперт «Школы Росреестра» рассказала о порядке оформления прав граждан на земельные участки. Заместитель начальника отдела регистрации недвижимости Управления Росреестра по Свердловской области Наталья Тришина на прошлой неделе выступила экспертом «Школы Росреестра» в рамках обучающего...
МТС Банк приглашает на бесплатную встречу "Бизнес в розовом цвете"
07.04.2021 23:16 Мероприятия
МТС Банк приглашает на бесплатную встречу "Бизнес в розовом цвете"
9 апреля в 19.00 на площадке Делового квартала Рассвет (м. «Улица 1905 года») в Москве пройдет бесплатная встреча-дискуссия с героинями нового проекта «Бизнес в розовом цвете». Приглашаем всех, кому близки вопросы женского предпринимательства, мы поговорим об интересных кейсах, проблемах...