През годините киберпрестъпниците използват различни вектори за атака към интернет потребителите. Дали ще е директно през браузъра и страници, на които е разположен зловреден код, чрез измамнически писма и приложени зловредни файлове в тях или чрез кражбата на валидни записи за вписване, те преодоляват с успех защитите и бдителността на жертвите си.
Конкретно през миналата година, предпочитаният метод за атака е бил директно през браузъра. Това сочи наскоро появилия се доклад 2024 Threat Data Trends на компанията за сигурност eSentire, цитиран от Infosecurity-Magazine. Според същото изследване, заплахите, които идват от електронната ни поща са намалели. Що се отнася до браузърно базираните атаки, то те са различни като тип: използването на фишинг страници, фалшива реклама, drive-by download атаки и др. Drive-by download атаките се явяват най-опасната форма на уебатаки. Причината за това е, че за заразяване на системата, от потребителя обикновено не се изисква никакво действие (изпълнението на файл). Просто посещаването на конкретна уебстраница.
Що се отнася до предпочитаните от киберпрестъпниците зловредни програми, то това са Lumma Stealer и NetSupport Manager RAT. Както подсказват имената им, първата цели кражбата на данни и изпращането им към машина, контролирана от престъпниците, а втората е софтуер за неразрешен отдалечен контрол на системата. Програмите от споменатите семейства зловреди са предпочитани заради вградените им способности лесно да преодоляват имейл защити и контролите за сигурност.
eSentire отбелязват, че злоупотребата с откраднати записи за вписване за пробив в сигурността, също бележи ръст. Те често са предпочитан метод за първоначален достъп до бизнес системи. Компанията пише, че има случаи, в които подобни откраднати корпоративни записи могат да се намерят за по $10 и подобни суми. Това подчертава степента на риск, в която се намират тези системи.
Друга тревожна тенденция, отбелязана в доклада на eSentire са атаките, идващи от неменажирани бизнес устройства. Този термин служи да означи лични устройства на служителите на фирмите, за които се грижи самият служител. Той е въведен с цел те да бъдат разграничени от „менажираните устройства“. Последните са собственост на самата фирма и са конфигурирани и обслужвани от IT екипите на съответната компания. Отбелязва се също така и ръст в атаките, идващи от компрометирани системи на външни партньори и контрактори на предприятията. Тенденцията подчертава нуждата от обезпечаване на сигурността на веригите за доставка днес.
Изразена в цифри, картината за 2024, описвана от eSentire е следната. Браузърно базираните заплахи са нараснали от 58% през 2023 до 70% през 2024. Тези идващи чрез електронната поща пък бележат спад – от 22% през 2023 до 15% през 2024. На трето място са тези, които идват от преносими устройства. Те са спаднали от 15% за 2023 на 11% през миналата година.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!