Докладът на Acronis за киберзаплахите за втората половина на 2024 г. разкрива тревожни тенденции в дигиталната сигурност. Изследването показва значителен ръст на рансъмуер атаките, нарастващото използване на изкуствен интелект за злонамерени цели и увеличаващите се рискове, свързани със зловредния софтуер. Глобалният анализ на компанията очертава мащабен скок от 197% в броя на атаките по имейл, а фокусът на киберпрестъпниците все повече се измества към доставчиците на управлявани услуги (MSP) и корпоративните мрежи.
Acronis, един от лидерите в областта на киберсигурността и защитата на данни, публикува доклада, изготвен от своя екип за изследване на заплахите (Threat Research Unit – TRU). Анализът обхваща периода юли–декември 2024 г. и откроява зашеметяващо увеличение на атаките по имейл с почти двукратен ръст спрямо предходния период. За организациите това означава 21% повече атаки, докато почти половината от потребителите са били обект на поне една имейл атака през този период.
MSP доставчиците – стратегическа цел за кибератаките
Докладът разкрива тревожна тенденция – доставчиците на управлявани услуги все по-често стават приоритетна цел за киберпрестъпниците. Фишингът остава основният метод за компрометиране на техните мрежи, като 33% от MSP компаниите са били обект на такива атаки. В допълнение към това, все по-често се използват уязвимости в протокола за отдалечен достъп (Remote Desktop Protocol – RDP) и други инструменти за дистанционно управление, което улеснява пробивите.
Все по-активно се наблюдава участието на хакерски групи, свързани с усъвършенствани постоянни заплахи (APT), които прилагат методи, характерни за кибершпионаж. Тези организирани киберпрестъпници използват тактики като кражба на идентификационни данни, социално инженерство и атаки по веригата на доставки. MSP-тата вече не са просто случайни жертви, а се превръщат в стратегически входни точки за мащабни кибератаки, които засягат хиляди клиенти.
Ситуацията в България: Заплахите еволюират
Анализът на Acronis предоставя и специфични данни за България, където процентът на откритите зловредни URL адреси се колебае през периода. През август 2024 г. достига своя връх с 21,7%, след което започва постепенно да намалява до края на годината. Това понижение може да се дължи на по-добри филтриращи механизми или промяна в тактиките на атакуващите, които преминават към по-прикрити методи.
Въпреки тази привидна промяна, активността на зловредния софтуер остава стабилна и продължава да бъде нарастваща заплаха. Според Nick Grebennikoff, Chief Development Officer на Acronis, компаниите трябва да продължат да инвестират в киберсигурност, като залагат на проактивно откриване на заплахи, защита на крайните точки и редовно обучение на служителите.
Рансъмуерът еволюира, а нови групи набират сила
Рансъмуерът продължава да бъде сериозна заплаха, като през последното тримесечие на 2024 г. са регистрирани 1 712 атаки. Особено активни са групите RansomHub, Akira, Play и KillSec, които са засегнали 580 жертви. В края на годината Cl0p се утвърждава като една от най-агресивните групировки, като само през декември регистрира 68 успешни атаки.
Паралелно с това, Acronis отчита увеличаване на злоупотребата с инструменти за дистанционно управление и наблюдение (Remote Monitoring and Management – RMM). Макар че тези технологии повишават ефективността на бизнеса, без необходимите защитни мерки те могат да се превърнат в основна входна точка за хакери. Докладът предупреждава, че ако компаниите не предприемат адекватни мерки, рисковете, свързани с тези инструменти, ще продължат да нарастват.
Най-атакуваните региони в края на 2024 г.
Според анализа, ОАЕ, Сингапур и Италия са били най-силно засегнатите държави от зловреден софтуер през декември. ОАЕ отбелязва най-висок процент на блокирани зловредни URL адреси (16,2%), следвана от Бразилия (13,2%) и Сингапур (12,0%).
Gerald Beuchelt, главен директор по сигурността на Acronis, коментира, че докладът ясно показва как изкуственият интелект се превръща в основен инструмент за киберпрестъпниците. Използването му води до по-сложни и усъвършенствани рансъмуер кампании, което изисква компаниите да бъдат проактивни в своите мерки за защита.
Какво ни очаква през 2025 г.?
Освен задълбочен анализ на заплахите през 2024 г., докладът включва и прогнози за предстоящите киберрискове. Acronis очаква още по-голямо използване на AI от страна на атакуващите, както и еволюция на методите за компрометиране на корпоративните мрежи.
Документът предоставя и конкретни препоръки за бизнеса – сред тях са засилване на сигурността на крайните точки, редовно обучение на персонала и инвестиране в по-добри решения за откриване на заплахи. Според експертите, ранното разпознаване и бързата реакция ще бъдат ключови в борбата срещу новото поколение киберпрестъпници.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!