Эксперты рассказали о трендах развития киберпреступности
Эксперты выявили ключевые очаги распространения угроз для бизнеса и государственного сектора, говорится в исследовании Group-IB. Киберкриминальные группы сращиваются в рамках поставленных на поток партнерских программ. Их используют шифровальщики, продавцы доступов в скомпрометированные сети, мошенники, занимающиеся фишингом и скамом.
Успешности программ-вымогателей — в России количество их атак в 2021 году увеличилось на 200% — способствовали альянсы операторов шифровальщиков с продавцами доступов в скомпрометированные сети компаний в рамках партнерских программ. С 2020 по 2021 год были опубликованы 34 новые «партнерки» вымогателей, мошенники взламывали сети компаний для последующей перепродажи полученного доступа или участия в партнерских программах за процент от выкупа. Пика достигло применение вымогателями сайтов в даркнете, используемых в качестве дополнительного рычага давления на жертву, чтобы заставить ее заплатить выкуп под угрозой обнародования похищенных данных в публичном доступе.
Аналитики Group-IB наблюдают во втором полугодии 2020-го — первом полугодии 2021 года стремительный рост предложений по продаже доступов в скомпрометированные сети компаний во всем мире — на 204% по сравнению с прошлым периодом (за второе полугодие 2019-го — первое полугодие 2020-го). Основной способ взлома сетей компаний — компрометация учетных записей средств удаленного доступа, фишинг и эксплуатация уязвимостей в опубликованных приложениях.
Увеличилось количество стран, доступом к компаниям которых завладели злоумышленники: 68 стран были атакованы в нынешнем периоде против 42 стран — в прошлом. Странами-лидерами в антирейтинге остались США (30%), Франция (5%) и Великобритания (4%), выросло количество доступов в компании Австралии (4%) и Индии (3%). Большинство брокеров — русскоязычные, что делает Россию и СНГ наименее атакуемым регионом, так как злоумышленники стараются не работать тут во избежание ареста. Среди продаваемых доступов в России — IТ-компании, интернет-провайдеры, ретейл, а также сети госкомпаний.
Широкое распространение получили фишинговые и мошеннические партнерские программы. Изначально они были ориентированы на Россию и страны СНГ. Сейчас в поле зрения специалистов Group-IB все чаще попадают «партнерки», нацеленные на европейские, азиатские, ближневосточные и американские компании. По оценкам экспертов Group-IB, существует около 70 фишинговых и мошеннических партнерских программ. В них задействовано большое количество участников, есть строгая иерархия и сложная техническая инфраструктура для автоматизации мошенничества. В Group-IB отмечают, что злоумышленники стали активно использовать Telegram в работе. У «партнерок» появилось огромное количество ручного трафика, получаемого через целенаправленную работу с жертвой.
Успешности программ-вымогателей — в России количество их атак в 2021 году увеличилось на 200% — способствовали альянсы операторов шифровальщиков с продавцами доступов в скомпрометированные сети компаний в рамках партнерских программ. С 2020 по 2021 год были опубликованы 34 новые «партнерки» вымогателей, мошенники взламывали сети компаний для последующей перепродажи полученного доступа или участия в партнерских программах за процент от выкупа. Пика достигло применение вымогателями сайтов в даркнете, используемых в качестве дополнительного рычага давления на жертву, чтобы заставить ее заплатить выкуп под угрозой обнародования похищенных данных в публичном доступе.
Аналитики Group-IB наблюдают во втором полугодии 2020-го — первом полугодии 2021 года стремительный рост предложений по продаже доступов в скомпрометированные сети компаний во всем мире — на 204% по сравнению с прошлым периодом (за второе полугодие 2019-го — первое полугодие 2020-го). Основной способ взлома сетей компаний — компрометация учетных записей средств удаленного доступа, фишинг и эксплуатация уязвимостей в опубликованных приложениях.
Увеличилось количество стран, доступом к компаниям которых завладели злоумышленники: 68 стран были атакованы в нынешнем периоде против 42 стран — в прошлом. Странами-лидерами в антирейтинге остались США (30%), Франция (5%) и Великобритания (4%), выросло количество доступов в компании Австралии (4%) и Индии (3%). Большинство брокеров — русскоязычные, что делает Россию и СНГ наименее атакуемым регионом, так как злоумышленники стараются не работать тут во избежание ареста. Среди продаваемых доступов в России — IТ-компании, интернет-провайдеры, ретейл, а также сети госкомпаний.
Широкое распространение получили фишинговые и мошеннические партнерские программы. Изначально они были ориентированы на Россию и страны СНГ. Сейчас в поле зрения специалистов Group-IB все чаще попадают «партнерки», нацеленные на европейские, азиатские, ближневосточные и американские компании. По оценкам экспертов Group-IB, существует около 70 фишинговых и мошеннических партнерских программ. В них задействовано большое количество участников, есть строгая иерархия и сложная техническая инфраструктура для автоматизации мошенничества. В Group-IB отмечают, что злоумышленники стали активно использовать Telegram в работе. У «партнерок» появилось огромное количество ручного трафика, получаемого через целенаправленную работу с жертвой.
Читайте также
СДМ‑Банк получил премию FINNEXT‑2026 в номинации «Драйвер цифровой трансформации»
Экспертный совет премии FINNEXT отметил СДМ-Банк в номинации «Драйвер цифровой трансформации»
ВТБ расширяет грантовую программу поддержки краеведческих музеев России
ВТБ совместно с благотворительным фондом «ВТБ-Страна» расширяет корпоративную программу поддержки краеведческих музеев России
Кассация поддержала взыскание убытков с экс-бенефициара банка «Таатта»
9 апреля 2026 года арбитражный суд Восточно-Сибирского округа оставил в силе решения нижестоящих инстанций
ВТБ рассказал, как эффективно достигать финансовых целей
Эксперты ВТБ рассказали, как для максимально эффективного управления текущими финансами использовать простые накопительные счета
«Лизинговая компания СДМ» запускает акцию «5:0 в Вашу пользу»
«Лизинговая компания СДМ» объявила о старте специальной акции для бизнеса - «5:0 в Вашу пользу»
Отчитаться о зарубежных счетах и иностранных электронных кошельках нужно не позднее 1 июня
Отчет о движении денежных средств и иных финансовых активов по счетам (вкладам) в банках и иных организациях финансового рынка
Эксперты ВТБ спрогнозировали появление персонализированных банков благодаря ИИ
Развитие искусственного интеллекта (ИИ) может привести к появлению индивидуальных банков для клиентов
Что россияне получили в итоге пенсионных реформ за 20 лет: исследование депутата Госдумы
В последние 20 лет государство принимало решения не в пользу пенсионеров, подводит итоги парламентарий семи созывов
Получить потребительский кредит в России удается лишь одному из четырех претендентов
Чаще всего отказывают жителям Новосибирской области
В ГД предложили снизить возраст выхода на пенсию для работников АПК
Миронов предложил снизить возраст выхода на пенсию для работников АПК