ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Cisco рассказывает об основных инцидентах кибербезопасности 2021 года

Компания Cisco сформировала список самых значительных ИБ-атак, произошедших в течение уходящего года. Похоже, что в 2021-м одна атака следовала за другой - от прекращения работы нефтепроводов и до не столь серьезной по своим последствиям полной утечки всех данных стриминговой платформы Twitch.
«Мы не можем предугадать, как поведут себя злоумышленники в 2022 году, но очевидно, что их цели будут становиться все масштабнее, а количество и доступность средств для взлома будет только расти, - говорит Михаил Кадер, заслуженный системный инженер Cisco. - Чтобы наступающий год не застал нас врасплох, стоит оглянуться и вспомнить основные инциденты безопасности года уходящего».
Январь
• Хотя первая атака на цепочку поставок SolarWinds произошла в декабре 2020 г., ее последствия еще долго ощущались и в этом году.
• Специалисты по кибербезопасности стали объектами атак . В числе получателей вредоносных ссылок и запросов в соцсетях от фальшивых аккаунтов оказались и аналитики Cisco Talos.
Февраль
• Оператор платформы Lockbit, которая предоставляет программы-вымогатели в качестве услуги, предоставил ряд ценных сведений о положении дел в этой сфере и о том, как атакующие выбирают свои жертвы.
• С появлением трояна Masslogger набирает популярность безфайловое вредоносное ПО. Этот троян ориентирован на кражу учетных данных из веб-браузеров.
• В 2021 г. злоумышленники предпочитали работать на тех, кто больше заплатит. Первым признаком этого тренда стала деятельность группы Gamaredon.
Март
• Пока подразделение Cisco Talos продолжало разбираться с SolarWinds, на первый план вышла группировка HAFNIUM, атаковавшая неустраненные уязвимости (уязвимости нулевого дня) сервера Microsoft Exchange.
• Самой опасной из уязвимостей, выявленных в ходе этой кампании, оказалась ProxyLogon. Через нее атакующие могли пройти по цепочке и взять под свой контроль весь сервер.
Апрель
• Несмотря на то, что вакцина от COVID-19 уже была широко доступна, признаков возвращения в офисы не наблюдалось. Общаясь между собой, некоторые сотрудники продолжали пользоваться такими приложениями для совместной работы, как Slack и Discord, но злоумышленники не дремали: доверенные серверы попадали под их контроль и распространяли вредоносное ПО.
Май
• Вирус LemonDuck, впервые обнаруженный в 2020 г., получил дальнейшее развитие. Теперь он нацелился на серверы Exchange с упомянутыми выше уязвимостями и взял на вооружение фреймворк Cobalt Strike.
• Выяснилось, что Gamaredon - лишь одна из группировок, старающихся оставаться в тени. Они стали именоваться каперами (Privateers).
• Атаке вымогателя DarkSide подвергся крупнейший на Восточном побережье США трубопровод Colonial Pipeline. В ряде штатов насосные станции на несколько дней остались без газа, остальные подняли цены.
Июнь
• Через несколько недель после атаки на трубопровод Colonial Pipeline группировка DarkSide ушла в тень, отключив свой платежный портал и сообщив о прекращении деятельности. Со временем она всплывет под именем BlackMatter.
• JBS, крупный мировой производитель мясной продукции, подвергся кибератаке вымогателей и выплатил $11 млн. Хотя деятельность компании не прекращалась, это привело к панике среди американских потребителей и росту закупок мяса впрок.
Июль
• Новый месяц, новые уязвимости Microsoft нулевого дня. В этот раз под прицелом атакующих оказалась уязвимость диспетчера печати Windows, получившая название PrintNightmare.
• Национальный праздник США 4 июля стал выходным днем для всех, кроме специалистов по кибербезопасности, которым пришлось сразиться с очередной атакой на цепочку поставок. В этот раз целью злоумышленников стал провайдер управляемых услуг Kaseya, который инфицировал жертв вымогателем REvil.
Август
• Снова обнаружена уязвимость PrintNightmare. В этот раз ею воспользовалась группировка вымогателей Vice Society. Специалисты Cisco Talos выявили множество организаций, пострадавших от этой атаки.
• Выросла популярность приложений для совместного доступа в Интернет, и атакующие не преминули этим воспользоваться. Эти приложения дают возможность заработать небольшие деньги, «сдавая в аренду» часть своего канала, но, как обнаружили наши специалисты, немалую долю таких арендаторов составили злоумышленники.
Сентябрь
• В результате атаки веб-сайт Amnesty International стал распространителем антивирусного ПО, якобы предназначенного для удаления с мобильных устройств шпиона Pegasus. Вместо этого происходила рассылка вредоносного ПО и кража информации.
• Утечка данных группировки Conti стала продолжением истории о программах-вымогателях как услуге. Это позволило многое узнать о ее активности в частности и о таких группировках вообще.
Октябрь
• Новый крупный игрок на поле спама — вредоносное ПО SQUIRRELWAFFLE. Это одно из самых изощренных и опасных изобретений уходящего года.
Ноябрь
• Очередной набор необнаруженных уязвимостей: Microsoft предупреждает об атаках на установщик Windows Installer, в результате которых атакующий может получить привилегии администратора. Тем временем, уязвимости сервера Exchange продолжают эксплуатироваться, на этот раз вымогателем Babuk.
• Американская полиция арестовала двух человек, предъявив обвинение в участии в атаке на цепочку поставок Kaseya в составе хакерской группировки REvil. За информацию, которая будет способствовать аресту лидера REvil, объявлена награда $10 млн.
• После проведенного в начале года международного полицейского рейда на распространителей Emotet, ботнет снова подает признаки жизни.
Декабрь
• Специалисты Talos выявили серию кампаний, проводимых группировкой, которую назвали Magnat. В ее арсенал входит фейковое расширение браузера Google Chrome.

Контактное лицо: Ирина (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 18:06, 17.12.2021
Количество просмотров: 370
Страна: Россия

Руководители Ventra - лидеры рейтинга «ТОП-1000 российских менеджеров» 2026, Ventra, 23:16, 18.09.2026, Россия
98
Топ-менеджеры Ventra получили высокие оценки профессионального сообщества в ежегодном рейтинге «ТОП-1000 российских менеджеров», который готовят Ассоциация менеджеров и издательский дом «Коммерсантъ».


«ИНКА 4.0» представила подход к сквозной интеграции АСУП и ERP, Инка, 23:15, 18.09.2026, Россия
97
17 сентября 2026 года прошла стратегическая сессия Межотраслевого комитета по MES, в рамках которой были подведены промежуточные итоги его работы за 2026 год.


Linx Cloud помог «Южной телематической компании» отразить DDoS-атаку и возобновить работу, Linx, 23:15, 18.09.2026, Россия
101
В сентябре 2026 года техническая команда Linx зафиксировала резкий рост трафика на одном из своих интернет-каналов. Проведенная диагностика выявила DDoS-атаку, направленную на ресурсы клиента Linx, ИТ-разработчика «Южной телематической компании».


«ИИ в финансах – не хайп, а сэкономленные часы»: в Казани прошел семинар для финансовых директоров производственных компаний, Первый Бит, 23:15, 18.09.2026, Россия
99
Программа семинара была построена вокруг разбора рабочих решений: где именно ИИ и роботизация ускоряют работу финансового блока производственной компании, как это выглядит в учетной системе, и какие данные для этого необходимы.


«1С‑Рарус» представил рецепты цифровизации ресторанного бизнеса на круглом столе в Калининграде, 1С-Рарус, 23:14, 18.09.2026, Россия
98
На круглом столе в рамках региональной конференции фирмы «1С» обсудили отраслевые тренды и практику цифровизации ресторанного бизнеса и общепита. «1С‑Рарус» провел секцию, посвященную решениям для фронт‑офиса, учета и управленческих задач предприятий питания.


CMS «ГИРВАС» от «Карельского разработчика» впервые протестирована государственным образовательным учреждением, Карельский разработчик, 23:12, 18.09.2026, Россия
98
Государственное образовательное учреждение самостоятельно развернуло CMS «ГИРВАС» для изучения функционала. Отказ от системы связан с отсутствием сертификации ФСТЭК, а не с характеристиками продукта.


«Телфин» — участник конференции «Yandex Scale 2026», Телфин, 23:11, 18.09.2026, Россия
110
Провайдер коммуникационных сервисов «Телфин» выступит на «Yandex Scale 2026» с ИИ-решениями для повышения качества бизнес-коммуникаций. В центре внимания — сервисы голосового и текстового общения для улучшения клиентского опыта.


Space и «Айпидевайс» представили ПАК ВАРЯ: виртуализация с SDN, VDI, виртуальные рабочие места с GPU, ДАКОМ М, 23:11, 18.09.2026, Россия
103
Компании «ДАКОМ М» (бренд Space) и «Айпидевайс» в рамках технологического партнерства представили линейку программно-аппаратных комплексов ВАРЯ. Линейка включает три готовые конфигурации: ВАРЯ Виртуализация (VM) со встроенным SDN-стеком SDN Flow, ВАРЯ VDI и ВАРЯ VDI GPU.


Открыт приём заявок на XV юбилейный конкурс «Проект года» профессионального ИТ-сообщества Global CIO, GlobalCIO, 23:11, 18.09.2026, Россия
99
15 сентября открылся приём заявок на ежегодный конкурс профессионального ИТ-сообщества Global CIO «Проект года — 2026», в котором ИТ-директора и топ-менеджеры компаний представляют лучшие ИТ-кейсы из собственной практики. Мероприятие проводится в 15-й раз.


Группа «Борлас» (ГК Softline) – мастер-дистрибьютор ПО ЕНАС, Группа "Борлас", 23:10, 18.09.2026, Россия
105
Группа «Борлас» (ГК Softline) получила эксклюзивные права на дистрибуцию программного обеспечения компании ООО «Системы инженерного анализа» (программный комплекс ЕНАС) на территории РФ.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100