Киберзаплахите през 2024: Ръст на рансъмуера, AI атаките и нови рискове за бизнеса

Изкуственият интелект като оръжие на киберпрестъпниците

Най-четени

Светлин Желев
Светлин Желев
Главен редактор

Докладът на Acronis за киберзаплахите за втората половина на 2024 г. разкрива тревожни тенденции в дигиталната сигурност. Изследването показва значителен ръст на рансъмуер атаките, нарастващото използване на изкуствен интелект за злонамерени цели и увеличаващите се рискове, свързани със зловредния софтуер. Глобалният анализ на компанията очертава мащабен скок от 197% в броя на атаките по имейл, а фокусът на киберпрестъпниците все повече се измества към доставчиците на управлявани услуги (MSP) и корпоративните мрежи.

Acronis, един от лидерите в областта на киберсигурността и защитата на данни, публикува доклада, изготвен от своя екип за изследване на заплахите (Threat Research Unit – TRU). Анализът обхваща периода юли–декември 2024 г. и откроява зашеметяващо увеличение на атаките по имейл с почти двукратен ръст спрямо предходния период. За организациите това означава 21% повече атаки, докато почти половината от потребителите са били обект на поне една имейл атака през този период.

MSP доставчиците – стратегическа цел за кибератаките

Докладът разкрива тревожна тенденция – доставчиците на управлявани услуги все по-често стават приоритетна цел за киберпрестъпниците. Фишингът остава основният метод за компрометиране на техните мрежи, като 33% от MSP компаниите са били обект на такива атаки. В допълнение към това, все по-често се използват уязвимости в протокола за отдалечен достъп (Remote Desktop Protocol – RDP) и други инструменти за дистанционно управление, което улеснява пробивите.

Все по-активно се наблюдава участието на хакерски групи, свързани с усъвършенствани постоянни заплахи (APT), които прилагат методи, характерни за кибершпионаж. Тези организирани киберпрестъпници използват тактики като кражба на идентификационни данни, социално инженерство и атаки по веригата на доставки. MSP-тата вече не са просто случайни жертви, а се превръщат в стратегически входни точки за мащабни кибератаки, които засягат хиляди клиенти.

Ситуацията в България: Заплахите еволюират

Анализът на Acronis предоставя и специфични данни за България, където процентът на откритите зловредни URL адреси се колебае през периода. През август 2024 г. достига своя връх с 21,7%, след което започва постепенно да намалява до края на годината. Това понижение може да се дължи на по-добри филтриращи механизми или промяна в тактиките на атакуващите, които преминават към по-прикрити методи.

Въпреки тази привидна промяна, активността на зловредния софтуер остава стабилна и продължава да бъде нарастваща заплаха. Според Nick Grebennikoff, Chief Development Officer на Acronis, компаниите трябва да продължат да инвестират в киберсигурност, като залагат на проактивно откриване на заплахи, защита на крайните точки и редовно обучение на служителите.

Рансъмуерът еволюира, а нови групи набират сила

Рансъмуерът продължава да бъде сериозна заплаха, като през последното тримесечие на 2024 г. са регистрирани 1 712 атаки. Особено активни са групите RansomHub, Akira, Play и KillSec, които са засегнали 580 жертви. В края на годината Cl0p се утвърждава като една от най-агресивните групировки, като само през декември регистрира 68 успешни атаки.

Паралелно с това, Acronis отчита увеличаване на злоупотребата с инструменти за дистанционно управление и наблюдение (Remote Monitoring and Management – RMM). Макар че тези технологии повишават ефективността на бизнеса, без необходимите защитни мерки те могат да се превърнат в основна входна точка за хакери. Докладът предупреждава, че ако компаниите не предприемат адекватни мерки, рисковете, свързани с тези инструменти, ще продължат да нарастват.

Най-атакуваните региони в края на 2024 г.

Според анализа, ОАЕ, Сингапур и Италия са били най-силно засегнатите държави от зловреден софтуер през декември. ОАЕ отбелязва най-висок процент на блокирани зловредни URL адреси (16,2%), следвана от Бразилия (13,2%) и Сингапур (12,0%).

Gerald Beuchelt, главен директор по сигурността на Acronis, коментира, че докладът ясно показва как изкуственият интелект се превръща в основен инструмент за киберпрестъпниците. Използването му води до по-сложни и усъвършенствани рансъмуер кампании, което изисква компаниите да бъдат проактивни в своите мерки за защита.

Какво ни очаква през 2025 г.?

Освен задълбочен анализ на заплахите през 2024 г., докладът включва и прогнози за предстоящите киберрискове. Acronis очаква още по-голямо използване на AI от страна на атакуващите, както и еволюция на методите за компрометиране на корпоративните мрежи.

Документът предоставя и конкретни препоръки за бизнеса – сред тях са засилване на сигурността на крайните точки, редовно обучение на персонала и инвестиране в по-добри решения за откриване на заплахи. Според експертите, ранното разпознаване и бързата реакция ще бъдат ключови в борбата срещу новото поколение киберпрестъпници.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини