Эксперты IBM проанализировали методы и направления хакерских атак 2019 года

РБКHi-Tech

Киберпреступники берут в оборот мировые бренды

В 2019 году киберпреступники стали активнее нападать на онлайн-магазины и облачные сервисы, следует из отчета IBM. В 2020 году злоумышленники могут сконцентрироваться на сфере здравоохранения и «умных» вещах, прогнозирует компания.

Александра Посыпкина

755814193263407.jpeg
Фото: Krisztian Bocsi / Bloomberg

В 2019 году кибермошенники активно пользовались доверием пользователей к известным ИТ-брендам и уязвимостями облачных сервисов. К таким выводам пришли эксперты компании IBM в своем ежегодном индексе угроз X-Force Threat Intelligence Index 2020. При составлении отчета, с которым ознакомился РБК, компания ежедневно анализировала более 70 млрд событий из сферы информационной безопасности более чем в 130 странах, включая Россию.

Основные выводы исследования — в материале РБК.

Преступники притворяются Google и Amazon

В 2019 году при рассылке фишинговых писем (вид интернет-мошенничества, когда злоумышленник производит рассылку от имени известного бренда или маскирует под его сайт ресурс для получения личных данных пользователя) преступники стали чаще использовать бренды технологических компаний, социальных сетей и стриминговые сервисы. Согласно отчету, 39% инцидентов связано с имитацией доменов Google, 17% — YouTube, 15% — Apple. В топ-10 используемых злоумышленниками брендов также вошли Amazon, Netflix, Spotify, Microsoft, Facebook (соцсеть признана в РФ экстремистской и запрещена) и принадлежащие ему Instagram (соцсеть признана в РФ экстремистской и запрещена) и WhatsApp. По мнению экспертов IBM, частое применение одинаковых паролей пользователями для аккаунтов в разных сервисах как раз могло сделать эти бренды главной целью преступных атак.

Как пояснил РБК ведущий советник по вопросам информационной безопасности IBM в России и СНГ Олег Бакшинский, Россия как часть общемирового ИТ-ландшафта всегда испытывает на себе влияние мировых трендов, но с локальной спецификой. «В России также много активных пользователей сервисов Google, Apple и некоторых других международных ИТ-брендов, но и крупные местные бренды также могут являться хорошей приманкой», — отметил Бакшинский.

В марте 2019 года эксперты «Ростелеком-Solar» зафиксировали волну фишинговых рассылок от имени известных российских брендов, включая «Магнит», «Славнефть» и ПИК. Мишенью злоумышленников стали более 50 российских компаний в разных секторах экономики: их сотрудники получали по 10–50 писем в день.

«Методы социальной инженерии традиционно популярны у злоумышленников, так как весьма результативны. Киберпреступники продолжают зарабатывать огромные суммы, подделывая или используя скомпрометированные корпоративные адреса электронной почты для рассылки фишинговых писем. Они выдают себя за представителя доверенной компании, например контрагента, и просят оплатить счет, подменив банковские реквизиты», — пояснил руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

еуые

Рекомендуемые статьи

С места – в полет: возможен ли безаэродромный взлет самолета С места – в полет: возможен ли безаэродромный взлет самолета

Как родилась идея самолетов с укороченным взлетом?

Популярная механика
Иллюзия объективности Иллюзия объективности

Почему опасно бездумно полагаться на нейросети в образовании?

Монокль
Техпарад Техпарад

Новости мира науки и техники

Популярная механика
Как подключить телефон к машине: 3 способа Как подключить телефон к машине: 3 способа

Зачем подключать телефон к машине и как это сделать?

РБК
Безопасно ли прыгать в сухие листья Безопасно ли прыгать в сухие листья

Прыжки в кучи сухих листьев могут представлять опасность для здоровья

ТехИнсайдер
«Операция „Барбаросса“: Начало конца нацистской Германии» «Операция „Барбаросса“: Начало конца нацистской Германии»

Что мешало немцам продвигаться к Москве

N+1
Дизайн человека Дизайн человека

Что такое Нuman design — красивая теория или опасный самообман?

Лиза
Мир, где весело и нет времени Мир, где весело и нет времени

Все самое важное о Дживсе и Вустере

Weekend
Исследование: что такое для российских компаний кадровый резерв, как (и зачем) его формировать Исследование: что такое для российских компаний кадровый резерв, как (и зачем) его формировать

Что такое кадровый резерв и кто его формирует?

Inc.
Дом северного света Дом северного света

Архитектуру и интерьер этого дома осмыслили как единую с ландшафтом композицию

SALON-Interior
Мама, уже уезжаете? Мама, уже уезжаете?

Ты уже третий день прячешься на кухне от свекрови? Пора вернуть себе дом!

Лиза
Курьер курьер Курьер курьер

Петя и психотерапия через лес

Правила жизни
Оправданны ли траты: почему брекеты стоят так дорого? Оправданны ли траты: почему брекеты стоят так дорого?

Почему брекеты стоят так дорого и на чем нельзя экономить при лечении

ТехИнсайдер
Обычный лед оказался флексоэлектрическим Обычный лед оказался флексоэлектрическим

Лед проявил сегнетоэлектрические свойства

N+1
Яркие акценты Яркие акценты

Заказчик хотел интерьер спокойной цветовой палитры, но с яркими акцентами

Идеи Вашего Дома
Гейхеры & Cо Гейхеры & Cо

Надо ли заводить гейхеры и насколько они будут обременительны в уходе

Наука и жизнь
В этот раз я не родился курьером В этот раз я не родился курьером

Ведь доставлять можно не только продукты... можно нести что-то большее

Правила жизни
Твердое лидерство Твердое лидерство

Что ждет алмазную отрасль в России и мире

Ведомости
Почему «неправильный» язык становится нормой? Почему «неправильный» язык становится нормой?

Почему пиджины — интересное лингвистическое явление?

Наука и жизнь
Что посеешь? Что посеешь?

Почему растет доля контрафактных и фальсифицированных семян

Агроинвестор
Нейросеть для орнитологов Perch 2.0 помогла распознать морских животных Нейросеть для орнитологов Perch 2.0 помогла распознать морских животных

Google Deepmind выпустила обновленную версию нейросети для биоакустики Perch 2.0

N+1
Не ленивый, а усталый: почему бездействие часто скрывает перегрузку Не ленивый, а усталый: почему бездействие часто скрывает перегрузку

Почему лень не всегда означает бездействие и как узнать, что за ней скрыто?

Inc.
Хороший, плохой, злой Хороший, плохой, злой

Как относиться к демонизации косметических ингредиентов

VOICE
Шапито Шапито

«Скорее приезжайте в «Шапито»! Женщине плохо!»

Правила жизни
И снова в Канны И снова в Канны

Эту модель верфь выпустила в пару к уже строящейся As8 — более крупной яхте

Y Magazine
Жизнь по референсам Жизнь по референсам

Что такое «пинтерест-синдром» и как не утонуть в одинаковой эстетике

Grazia
Золотые рекорды Золотые рекорды

Почему стоимость мировых цен на золото с начала года бьет рекорд за рекордом

Ведомости
Кто даст мне сто долларов? Кто даст мне сто долларов?

Аукционные дома Sotheby’s и Christie’s: инструкция по применению

Weekend
Капля стройности Капля стройности

10 ответов на частые вопросы о связи воды и похудения

Лиза
Верю – не верю Верю – не верю

Что такое эзотерика, и в каком случае она может навредить

Лиза
Открыть в приложении