Перейти к основному контенту
Общество ,  
0 

Group-IB назвала самые «агрессивные» программы-вымогатели в России

Фото: Jochen Tack / imagebroker.com / Global Look Press
Фото: Jochen Tack / imagebroker.com / Global Look Press

Чаще всего для кибератак на территории России в 2021 году использовали программы-вымогатели Dharma, Crylock и Thanos, в общей сложности на них приходится более 300 атак. Об этом говорится в сообщении Group-IB, поступившем в РБК.

Эти программы, которые Group-IB называет самыми «агрессивными» программами-вымогателями за минувший год, работают по модели Ransomware-as-a-Service («Вымогательство как услуга»). При этом русскоязычная программа RTM, которая ранее специализировалась на хищениях из систем дистанционного банковского обслуживания, также добавила в свой арсенал программы-вымогатели, указывает Group-IB.

По данным аналитиков компании, суммы выкупа, которые злоумышленники требуют от своих жертв в России, во многом зависят от величины бизнеса. Средняя сумма выплаченного выкупа составляет 3 млн руб., максимальная — 40 млн руб. «А вот рекорд по максимальной сумме запрашиваемого выкупа в 2021 году поставила группировка OldGremlin — они рассчитывали получить от жертвы 250 млн руб.», — говорится в сообщении компании.

В целом количество атак программ-вымогателей на организации на территории России увеличилось в 2021 году более чем на 200%, добавили в Group-IB.

Самый популярный способ, который используют для проникновения шифровальщиков в сети российских организаций, — компрометация публично доступных терминальных серверов по протоколу удаленного рабочего стола (RDP). На этот способ пришлось до 60% всех кибератак, расследованных командой Group-IB по реагированию на инциденты.

На фишинговые рассылки в России проходится 22% инцидентов, а на уязвимости в публично доступных приложениях — 14%.

По мнению руководителя Лаборатории компьютерной криминалистики Group-IB Олега Скулкина, общий уровень кибербезопасности в России остается невысоким. «Зачастую методы атакующих настолько просты, что часть атак можно было бы предотвратить, например, настроив только мультифакторную аутентификацию», — заключил он.

Рост трат на кибербезопасность не помог компаниям защититься от взломов
Технологии и медиа
Фото:Владислав Шатило / РБК

В начале ноября консалтинговая компания Accenture провела исследование, согласно которому за последний год в среднем одна компания сталкивалась с 270 кибератаками, что на 31% больше, чем в 2020 году. При этом 82% опрошенных бизнесменов заявили, что за последний год их компании увеличили бюджет на кибербезопасность. Из них 22% нарастили эти расходы на 10–24%, а 3% — более чем на 25%.

В октябре «Лаборатория Касперского» сообщила, что таргетированные или целенаправленные атаки нанесли российскому бизнесу в 2021 году наибольший ущерб среди прочих кибератак. В среднем при одном таком инциденте крупный бизнес в 2021 году потерял $695 тыс., а малый и средний — $32 тыс., уточняли специалисты.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 19 июня
EUR ЦБ: 90,31 (-0,45)
Инвестиции, 18 июн, 19:37
Курс доллара на 19 июня
USD ЦБ: 78,72 (0)
Инвестиции, 18 июн, 19:37
«Мы на грани рецессии». О чем говорили Набиуллина, Решетников и Силуанов Экономика, 13:28
Песков назвал осознанным торможение экономики из-за высокой ставки ЦБ Экономика, 13:26
На ПМЭФ заявили о популярности чебурашки на фронте, а Labubu — у богатых Общество, 13:19
В России упали продажи премиальных автомобилей с пробегом. Модели и цифры Авто, 13:10
МВД заявило о риске уголовного преследования 2 млн россиян за дропперство Общество, 13:10
Глава РФПИ напомнил о влиянии Путина, Трампа и бен Салмана на рынок нефти Политика, 13:10
Ефимов заявил об экономии ₽24 млрд благодаря экспертизе в строительстве Город, 13:10
Как располагать к себе людей
Интенсив о харизме
Узнать больше
Путин и Си Цзиньпин обсудили «шероховатости» среди участников G7 Политика, 13:05
Овчинский рассказал о цифровой инсталляции Москвы «Город дел» на ПМЭФ Город, 13:04
«Роскосмос» начал переговоры о строительстве космодромов в странах Азии Общество, 13:04
Песков назвал «кричащей» разницу между переданными и полученными телами Политика, 12:59
Росреестр пояснил, как проверить дееспособность продавца квартиры Недвижимость, 12:57
ЦСКА вернул «Сочи» венесуэльского форварда Спорт, 12:56
Запорожская и Херсонская области отказались от экспозиций на ПМЭФ-2025 Политика, 12:54