02.04.2026
В Мире

Захват корпоративных сетей: кибератаки через подрядчиков стали популярны у злоумышленников

12.04.2024 18:20
Фото: Пресс-служба "Лаборатории Касперского" в Казахстане

Таковы данные ежегодного отчёта глобальной команды по реагированию на компьютерные инциденты «Лаборатории Касперского» (Global Emergency Response Team). В числе причин, по которым компании чаще всего обращались за помощью по реагированию на инциденты, ― утечки, а также невозможность получить доступ к данным в результате шифрования, передает DKNews.kz.

Компрометация через подрядные организации встречалась и раньше, но в этом году доля таких инцидентов выросла и составила 7%. Такой вектор позволяет атакующим через одну взломанную организацию получить доступ иногда к десяткам жертв. Для обнаружения подобных инцидентов требуется больше времени, так как для пострадавшей организации действия атакующих часто выглядят очень похожими на легитимные действия сотрудников подрядной организации.

Самым распространённым методом начальной компрометации (42% случаев) в 2023 году оставались уязвимости в публично доступных приложениях — почтовых и веб-серверах, серверах удалённого доступа и т.п. (треть из них были атакованы через уже известные уязвимости). На втором месте (29%) — использование учётных данных пользователей, скомпрометированных в том числе в результате атак методом перебора паролей.

Основной угрозой для организаций любых отраслей остаются шифровальщики. В 2023 году с ними был связан каждый третий инцидент (33%). Чаще всего это были атаки Lockbit (28% случаев от общего количества атак шифровальщиков), BlackCat (13%), Phobos (9%) и Zeppelin (9%). Половина всех атак с шифровальщиками начиналась с компрометации публично доступных приложений, ещё 40% атак использовали скомпрометированные учётные данные, в остальных 10% случаев атака происходила в результате фишинга либо использования доверительных отношений. Большая часть атак с шифрованием данных заканчивалась в течение суток (43%) или дней (33%), 13% атак длились неделями и 11% ― больше месяца.

В ходе практически всех долгих атак с применением шифровальщиков, которые длились недели и месяцы, данные подвергались не только шифрованию, но и утечкам. Доля компаний, столкнувшихся с утечками данных, выросла и составила 21% от общего числа инцидентов.

«Сложность инцидентов, связанных с компрометацией через подрядные организации, в том, что не все компании, через которые были атакованы их клиенты, понимают необходимость провести полномасштабный анализ и идут на сотрудничество. В большинстве случаев риск проникновения через распространённые векторы атак, такие как эксплуатация уязвимостей в публично доступных приложениях, скомпрометированные учётные записи, вредоносные письма, можно снизить с помощью превентивных мер ― своевременного управления обновлениями, использования многофакторной аутентификации, внедрения антифишинговых решений и повышения цифровой грамотности сотрудников» Константин Сапронов, руководитель глобальной команды по реагированию на компьютерные инциденты «Лаборатории Касперского»

Подробные результаты отчета будут представлены 11 апреля в 11:00 (МСК) на вебинаре «Сезон киберохоты: аналитика инцидентов за 2023 год». Участие в вебинаре бесплатное, регистрация доступна по ссылке.

Чтобы защитить компанию от кибератак, «Лаборатория Касперского» рекомендует:

  • внедрять надёжную парольную политику и многофакторную аутентификацию;
  • закрывать порты управления от доступа извне;
  • устанавливать обновления ПО или использовать дополнительные меры защиты для сервисов на периметре сети;
  • повышать уровень осведомлённости сотрудников по вопросам информационной безопасности;
  • использовать правила обнаружения легитимных инструментов, применяемых атакующими;
  • использовать решения классов EDR и XDR;
  • регулярно проводить киберучения с применением распространённых техник и тактик злоумышленников;
  • ограничить использование ПО из набора атакующих внутри корпоративной сети;
  • выполнять резервное копирование данных;
  • оформить подписку на реагирование на инциденты с SLA;
  • поддерживать готовность команды реагирования с помощью тренингов и киберучений.

Персонально

Лидия Рой призвала снижать барьеры для креативного экспорта в ШОС
Алисе и Антону Семеновым из Казани нужна пересадка костного мозга за 56 миллионов рублей
Филиал протезно-ортопедического центра из Москвы открылся в Южно-Сахалинске
Гробы летят из Ирана на Украину: главная новость войны 2 апреля
Спецоперация известного на все Приморье миллиардера вышла на финишную прямую
ПВО за пять часов перехватила еще 31 украинский БПЛА над Россией
«Нью-Йорк Таймс» разорвала контракт с автором из-за использования им ИИ
Югра вошла в топ-10 регионов России по кредитному рейтингу
Роза ветров помогла быстро рассеять продукты горения после пожара в Нижнекамске
Пожар в Нижневартовске: погибший студент мечтал стать следователем

Теги

московская школа управления Лидия Рой ТПП РФ креативные индустрии признательные показания Павел Васин генерал-лейтенант Владимир Алексеев айдар метштин Африканский корпус пропажа подростков Сергей Семак войска беспилотных систем ледовый каток Алматы Арена подставные лица самозапрет впн сервис общественная безопасность украинские спецслужбы Ненормированный рабочий день Сверхурочная работа Рабочий день Ирина Рогалева циклоны Вашингтонская администрация онкодиспансер прыжковые элементы Рафаэль Арутюнян ISU межведомственные операции теневой рынок рейды Иностранец Новосибирская область кредитный рейтинг личное обогащение российское гражданство Сергей Тетюхин Южный Кавказ Молодой патриот Махмуд-Али Калиматов Ингушетия климатолог Локощенко весна в Москве Гай Ричи ГБУ Мосветобъединение Селин Дион Марат Назипов Нижневартовск Полпредство РТ Алина Загитова