ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Cisco Talos рассказала о главных событиях на рынке кибербезопасности в 2021 году

2021 год выдался для группы по борьбе с киберугрозами Cisco Talos Incident Response (CTIR) весьма напряженным.
На фоне пандемии, которая повлекла за собой ряд специфичных проблем ИБ, ей пришлось иметь дело с растущим кругом злоумышленников, промышляющих программами-вымогателями, занимаясь при этом крупными инцидентами безопасности, которые затронули организации по всему миру. Вместо выпуска привычного квартального отчета Cisco Talos сообщает о трендах в области ИБ за весь 2021 год.
● Самой атакуемой отраслью на протяжении большей части прошлого года оказалось здравоохранение.
● Главной угрозой прошлого года стали программы-вымогатели (шифровальщики).
● Чаще всего атаки начинались с компрометации приложений, имеющих выход в Интернет, и фишинга.
● CTIR имела дело с четырьмя серьезными инцидентами ИБ:
○ атака на цепочку поставок SolarWinds;
○ массовое использование уязвимостей Microsoft Exchange Server;
○ атака хакерской группы REvil на поставщика ИТ-решений Kaseya;
○ обнаружение уязвимости Log4J.
● Из четырех перечисленных пока наиболее значительным для клиентов CTIR стали атаки, использовавшие уязвимости Microsoft Exchange; в настоящий момент они не прекращаются.

Цели
Основной целью злоумышленников в течение практически всего 2021 года было здравоохранение, лишь осенью на первое место вышли атаки против локальных администраций. После лавины атак на медицинские учреждения в конце 2020 г., по мнению Cisco Talos, здравоохранение останется основной целью вымогателей и в 2021 году. В основном это обусловлено недостаточными средствами, которые медучреждения выделяют на кибербезопасность, а также чрезвычайно высокими требованиями к отсутствию простоев (которые еще более ужесточились в связи с продолжающейся пандемией).

Угрозы
Среди всех угроз в 2021 г. доминировали программы-вымогатели. В их использовании наблюдались два тренда: увеличение числа злоумышленников и рост применения коммерчески доступных продуктов и программ с открытым кодом.
В течение 2020 и в начале 2021 года чаще всего встречался шифровальщик Ryuk. Затем его активность начала постепенно снижаться, и во второй половине 2021 г. он практически исчез. Ryuk был не единственным вымогателем, чья активность заметно стихла в 2021 г. Недавно также прекратили действовать или провели ребрендинг такие семейства, как Darkside, BlackMatter, REvil и Maze. Возможно, что именно из-за спада активности вымогателей-гигантов зимой произошел всплеск различных атак, причем ни одно семейство не повторялось дважды.
Одновременно с расширением круга злоумышленников, наблюдаемом в начале осени, возросло применение коммерческих продуктов, программ с открытым кодом и легитимных программ и компонентов операционной системы (living-off-the-land binaries, LOLBINS). Наиболее часто встречающиеся:

● Cobalt Strike
● ADFind
● ADRecon
● GMER
● Bloodhound/Sharphound
● PowerShell
● PCHunter
● 7-Zip
● WinRAR
● Windows Management Instrumentation
● RDP
● Rubeus
● TeamViewer

Начальный вектор
В 2021, как и в 2020 году, в большинстве организаций регистрация событий велась так, что во многих случаях установить с точностью начальный вектор атаки не представлялось возможным. Когда же начальный вектор удавалось определить с достаточной уверенностью, на первое место выходили фишинг и приложения, имеющие выход в Интернет.
Рост числа успешных атак связан в том числе с раскрытием ряда крупных уязвимостей программного обеспечения, используемого многими организациями. В частности, это несколько уязвимостей Microsoft Exchange, которые привели к необходимости проводить мероприятия по реагированию на инциденты во многих организациях.
В то же время, рост числа фишинговых атак может быть связан с тем, что они являются традиционным способом для начального заражения при использовании шифровальщиков, на которые приходилась большая часть угроз в течение 2021 г. Кроме того, осенью 2021 г. выросло число компрометаций корпоративной электронной почты, что увеличило долю этого вектора в общей картине.
Крупные инциденты безопасности
На фоне стресса, вызванного работой в условиях пандемии, и постоянно нарастающих и усугубляющихся угроз со стороны шифровальщиков группе CTIR пришлось заниматься четырьмя серьезными инцидентами, которые затронули организации во всем мире.
● Декабрь 2020 г. Происходит изощренная атака на цепочку поставок, в ходе которой злоумышленники получили доступ к сетям жертв посредством внедрения трояна в обновления ПО SolarWinds Orion. Целью атаки были многочисленные крупные предприятия и госструктуры США.
● Март 2021 г. CTIR занимается множественными атаками, связанными с рядом неустраненных уязвимостей Microsoft Exchange Server.
● Июль 2021 г. Группа хакеров-вымогателей REvil атакует компанию Kaseya, которая разрабатывает ИТ-решения для поставщиков управляемых услуг (managed service providers, MSP). Т.к. целью REvil были провайдеры, которые управляют ИТ-услугами заказчиков, атака поразила как минимум 1500 организаций.
● Декабрь 2021 г. Злоумышленники начинают сканировать и использовать критичную уязвимость удаленного исполнения кода в популярной библиотеке Apache Foundation Log4j.

Слабости защиты
В 2021 г., в разгар атак программ-вымогателей, CTIR выступила с заявлением об отсутствии многофакторной аутентификации (МФА) как одном из главных препятствий на пути к обеспечению информационной безопасности предприятия. CTIR часто сталкивается с инцидентами, которые могли бы быть предотвращены при включении МФА на критичных сервисах. CTIR призывает организации внедрять МФА везде, где это возможно.

Контактное лицо: Ирина (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 23:31, 01.02.2022
Количество просмотров: 403
Страна: Россия

QCKL.net запускает мгновенный 10-гигабитный хостинг в Амстердаме, QCKL HOSTING SERVICE IBC, 12:12, 17.05.2025, Россия
143
Амстердам, 16 мая 2025 г. — abuse-устойчивый хостинг-провайдер QCKL.net (QCKL HOSTING SERVICE IBC) открыл новый высокоплотный серверный кластер в европейском дата-центре. С сегодняшнего дня клиенты могут развёртывать VPS за 60 секунд или заказывать выделенные серверы с портом 10 Gbps и /24 IPv4-подсетью, активируемой менее чем за 12 часов.


ITSM 365 внедрили в FESCO гибкую сервисную платформу, ITSM 365, 12:08, 17.05.2025,
146
ITSM 365 четыре года назад внедрили service desk для «Cервисного центра ФЕСКО» (общий центр обслуживания Транспортной группы FESCO), чтобы создать единую основу для выстраивания, оцифровки и масштабирования бизнес-процессов в подразделениях Группы.


Как no-code помог оптимизировать документооборот в «Кузбассразрезугле», Directum, 12:07, 17.05.2025, Россия
165
Компания организовала надежный документооборот и эффективную работу с проектами на базе платформы Directum RX. За счет возможностей системы для no-code-разработки и инструментов управления командами ИТ-проект на одном из старейших предприятий в сфере добычи угля в России удалось реализовать силами собственных специалистов и в сокращенные сроки.


Компания MCN Telecom внедрила новые ИИ-голоса в телеком-платформу CPaaS, MCN Telecom, 12:07, 17.05.2025, Россия
143
Оператор связи и разработчик программных продуктов MCN Telecom расширил функциональность своей телеком-платформы, добавив новые ИИ-голоса в Виртуальную АТС, Голосовой робот, Автообзвон и другие продукты.


Подтверждена совместимость платформы виртуализации SpaceVM с серверами Fplus «Спутник», ДАКОМ М, 12:00, 17.05.2025, Россия
40
По результатам тестирования стороны подписали официальный сертификат, подтверждающий корректную совместную работу программного обеспечения и аппаратной платформы.


Каждая третья крупная компания использует российские СХД — исследование TAdviser и «Аэродиск» (ГК «Аквариус»), Аэродиск, 11:59, 17.05.2025, Россия
32
Аналитический центр TAdviser в партнерстве с группой компаний «Аквариус» (бренды СХД Aquarius и «Аэродиск») провел исследование практики использования систем хранения данных (СХД) в российских компаниях.


MONT и AV Soft заключили соглашение о партнерстве в области информационной безопасности, MONT, 11:59, 17.05.2025, Россия
37
Группа компаний MONT в рамках соглашения с российским разработчиком решений в сфере информационной безопасности — компанией AV Soft — расширила свой продуктовый портфель и укрепила позиции на рынке за счет включения инновационных отечественных решений по кибербезопасности.


«Группа Астра» и TECHNORED будут развивать в России роботизацию полного цикла, "Группа Астра", 11:48, 17.05.2025, Россия
34
Ведущие российские разработчики робототехники и других ИТ-продуктов объединили усилия для развития отечественной роботизации полного цикла. Совместные решения будут обладать повышенным уровнем киберзащищенности и обеспечат кратный рост производительности труда.


Tom Tailor ведет расчет конверсии в магазинах с помощью «1С-Рарус: Система подсчета посетителей», 1С-Рарус, 22:07, 14.05.2025, Россия
260
В сети магазинов fashion-ритейла Tom Tailor внедрен сервис «1С-Рарус: Система подсчета посетителей». Проект включает установку 79 счетчиков в 55 магазинах. Система помогает определять конверсию, рассчитывать мотивацию персонала и оценивать эффективность маркетинговых акций.


Axoft стал официальным дистрибьютором экосистемы виртуализации Space от «ДАКОМ М», ДАКОМ М, 22:14, 14.05.2025, Россия
257
Центр экспертизы и дистрибуции цифровых технологий Axoft заключил партнерское соглашение с российским разработчиком решений для виртуализации компанией «ДАКОМ М» и стал официальным поставщиком всей продуктовой линейки экосистемы Space.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100