В России зафиксирован всплеск активности хакеров-вымогателей

Введите запрос для поиска

Скрыть поиск
ББР

В России зафиксирован всплеск активности хакеров-вымогателей

Число еженедельных заражений программами-вымогателями в российских организациях увеличилось в декабре 2021 года на 50% по сравнению со средним количеством инцидентов в период с января по ноябрь, пишут  «Известия», ссылаясь на специалистов по информационной безопасности из компании Check Point Research. Одной из главных причин эксперты называют распространение обновленной версии вредоносной программы Emotet. Владельцы программы часто продают доступ к инфраструктуре компании-жертвы шифровальщикам — с атакованных устройств похищаются учетные данные из браузеров и логины, пароли, контакты, адресные книги и содержимое писем из почтовых клиентов.

С момента обнаружения новой версии Emotet компания зафиксировала в России 174 зараженных компьютера. Больше всего пострадали компании финансового сектора — в них зафиксировано 40% инцидентов. По словам руководителя отдела обнаружения вредоносного ПО Positive Technologies Алексея Вишнякова, частота инцидентов с шифровальщиками будет коррелировать с числом заражений этим образцом вируса. Ведущий эксперт группы исследования ботнетов «Лаборатории Касперского» Олег Купреев сказал, что новый образец Emotet «всколыхнул» индустрию информационной безопасности. По его словам, в России не было ни одного случая, связанного с шифровальщиками, внедряющимися через сеть зараженных вирусом Emotet устройств за всю историю его существования, что не отменяет самих фактов заражения.

В пресс-службе ЦБ сказали, что Банк России на постоянной основе доводит до участников информационного обмена сведения о новых компьютерных угрозах и атаках, их основных индикаторах компрометации, а также дает рекомендации по их предупреждению.

В Check Point Research отметили, что один из основных каналов распространения Emotet — другой ботнет, один из крупнейших в мире, TrickBot. Заражая устройство, он предлагает пользователю загрузить защищенный паролем zip-архив, в котором содержится вредоносный файл для заражения устройства вирусом Emotet. По словам Купреева, сейчас операторы вируса действуют самостоятельно, распространяя его через спам с вредоносными вложениями в виде офисных документов.

Как предупредил руководитель отдела анализа угроз Check Point Software Technologies Лотем Финкельстин, к заражениям Emotet и Trickbot стоит относиться крайне серьезно. Если этого не сделать, в будущем нас может ждать волна атак программ-вымогателей.

Источник: Banki.ru
Тэги:

Читайте также

На сайте АСВ запущен новый электронный сервис — «Личный кабинет кредитора»
Сервис предназначен для кредиторов ликвидируемых агентством финансовых организаций и позволяет оперативно получать информацию, доступ к электронным формам заявлений и прочее
10+ рисков самозанятости
10+ рисков самозанятости
Плюсы не отменяют риски. Но большинства из них легко избежать, если знать, где они прячутся
В Красноярске прошла открытая лекция ВТБ Образование для участников программы «Сибирский характер»
14 мая 2026 года в Красноярске состоялась открытая лекция «Искусственный интеллект для задач управления: от истории к практике»
Куда вложиться, чтобы больше заработать
Депутат Аксаков назвал гарантированные источники дохода для небогатых россиян
ЦБ не будет наказывать МФК за неподключение биометрии до 1 января 2027 года
Ранее в ЦБ отмечали техническую неготовность системы и ненаполненность базы биометрических данных
Что на самом деле произойдет с банковскими вкладами пенсионеров с июня 2026 года
Ранее СМИ сообщили об изменениях в расчете налогов
Summit Group: почти каждый четвертый россиянин оформлял заем в майские праздники
По данным финансовой компании, 40,7% респондентов сообщили, что уложились в бюджет, еще 14,8% планировали траты заранее и откладывали деньги
Небольшие вклады сократились на 1 трлн рублей за три месяца
Ранее ЦБ отмечал, что граждане формируют запасы наличных и интересуются альтернативными финансовыми инструментами
Доходы факторинговых компаний впервые за пять лет сократились в I квартале
Участники рынка связывают это со снижение ключевой ставки