img16 февраля 2022 в 10:23

Троянцы-шифровальщики в 2021 г. атаковали почти 16 тыс. компаний в РФ

В 2021 году в России с применением программ-шифровальщиков были атакованы почти 16 тыс. компаний, из них 909 в Санкт-Петербурге и Ленинградской области. Об этом сообщила пресс-служба «Лаборатории Касперского».

В 2021 году в России с применением программ-шифровальщиков были атакованы почти 16 тыс. компаний, из них 909 в Санкт-Петербурге и Ленинградской области. Об этом сообщила пресс-служба «Лаборатории Касперского».

За 2021 год эксперты «Лаборатории Касперского» обнаружили 49 новых семейств шифровальщиков и более 14 тыс. новых модификаций зловредов этого типа во всем мире. В прошедшем году продолжил свое развитие тренд на организацию атак с целью получения выкупа. Перед шифрованием операторы крадут данные у компаний и угрожают выложить их в публичный доступ, если им не заплатят. Эксперты также отмечают, что группы, применяющие программы-вымогатели, стали чаще использовать сборки Linux, чтобы увеличить поверхность атак.

«Сегодня подготовка и проведение атак с использованием шифровальщиков осуществляется в рамках целых экосистем с четким разделением труда. Массовые атаки постепенно уступают место таргетированным как потенциально более выгодным для злоумышленников. При этом целью таких атак может стать любая организация, независимо от сферы и размера, ведь с большими объемами конфиденциальной информации работают уже не только корпорации. В ближайшие годы мы, скорее всего, будем наблюдать усложнение тактик, применяемых мошенниками», — рассказал эксперт по кибербезопасности «Лаборатории Касперского» Федор Синицын.

Чтобы свести к минимуму вероятность успешных атак программ-вымогателей на бизнес, «Лаборатория Касперского» рекомендует компаниям:

• не допускать, чтобы сотрудники подключались к службам удаленного рабочего стола (таким как RDP) из общественных сетей, если в этом нет серьезной необходимости, и удостовериться, чтобы они использовали надежные пароли для таких служб;

• оперативно устанавливать обновления для коммерческих VPN-решений, обеспечивающих подключение удаленных сотрудников и выступающих в качестве шлюзов в корпоративной сети;

• регулярно обновлять программное обеспечение на всех используемых устройствах, чтобы предотвратить эксплуатацию уязвимостей;

• сосредотачивать стратегию защиты на обнаружении перемещений по сети и передаче данных в интернет, обращать особое внимание на исходящий трафик, чтобы выявлять коммуникации злоумышленников;

• применять комплексные защитные решения, которые позволят выстроить гибкую и эффективную систему безопасности, включающую в себя обеспечение надежной защиты рабочих мест, выявление и остановку атак любой сложности на ранних стадиях, сбор актуальных данных о кибератаках в мире и обучение сотрудников базовым навыкам цифровой грамотности;

• регулярно создавать резервные копии данных и в экстренной ситуации иметь возможность быстро получить доступ к ним.

Ранее сообщалось, что российских пользователей атаковал новый троянский вирус.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий