تواصل معنا عبر الرسائل أو عبر الهاتف.

whatsapp telegram viber phone email
+79214188555

تحت تهديد السلاح من المبتزين الإلكترونيين

root

СисАдмин Форума
طاقم الإدارة
Full members of NP "MOD"
إنضم
17 فبراير 2007
المشاركات
673
مستوى التفاعل
1,013
النقاط
93
العمر
57
تعتبر البنوك والهيئات الحكومية والنقل هي الأهداف الرئيسية لبرمجيات الفدية في عام 2021

هذا العام ، استهدف مشغلو البرامج الضارة للابتزاز بشكل متكرر المؤسسات في قطاعي البنوك والنقل ، فضلاً عن الوكالات الحكومية. أسباب ذلك هي أن إغلاق هذه المؤسسات يمكن أن يؤثر على الأمن القومي والاستقرار الاقتصادي والأمن لسكان بلدان بأكملها ، وبالتالي ، يتيح لك الاعتماد على الدفع السريع لفديات كبيرة. في هذه المقالة ، قام ميخائيل كوندراشين ، مدير التكنولوجيا التنفيذي لدى شركة Trend Micro * في رابطة الدول المستقلة وجورجيا ومنغوليا ، بمشاركة بعض التفاصيل حول هجمات برامج الفدية في عام 2021 التي جمعتها شبكة الكشف العالمية التابعة للشركة.

الوضع بشكل عام


برامج الفدية أو برامج الفدية هي نوع من البرامج الضارة المصممة لابتزاز الأموال عن طريق منع الوصول إلى نظام الكمبيوتر أو منع قراءة البيانات المكتوبة عليه (غالبًا باستخدام تقنيات التشفير) ثم المطالبة بفدية من الضحية لاستعادة الحالة الأصلية.

وفقًا لملاحظاتنا ، بلغ إجمالي عدد محاولات مهاجمة المؤسسات التي تستخدم مثل هذه البرامج 3.6 مليون ، مع اتباع البنوك والهيئات الحكومية ووسائل النقل عن كثب من قبل المنظمات والمؤسسات في القطاعات الحيوية الأخرى التي خضعت لتغييرات كبيرة في استمرارية الأعمال في الأشهر الأخيرة.

عدد هجمات فيروسات الفدية حسب القطاع الاقتصادي . المصدر (يشار إليه فيما بعد): Trend Micro

1-657x985.jpg

ومن بين الدول ، كان قادة عدد هجمات الفدية في عام 2021 المكسيك والهند والولايات المتحدة.


عدد هجمات برامج الفدية الضارة حسب الدولة في عام 2021
2-657x985.jpg


استحوذ WannaCry على أكبر عدد من عمليات الكشف

وذلك لأن المؤسسات في جميع أنحاء العالم تستمر في استخدام عدد كبير من أنظمة التشغيل القديمة والقديمة والمعرضة لديدان الشبكة هذه.

من بين العائلات المبتزّة الجديدة ، أصبح ريفيل وريوك قائدين


3-657x985.jpg

بعد ذلك ، سننظر بمزيد من التفصيل في قطاعات البنوك والحكومة والنقل.





القطاع المالي



لطالما كانت البنوك هدفًا جذابًا لمجرمي الإنترنت ، ومشغلي برامج الفدية ليسوا استثناءً. بعد كل شيء ، لا يمكنك الحصول على فدية في البنوك فحسب ، بل يمكنك أيضًا سرقة بيانات بطاقة الائتمان والأموال من الحسابات.


في عام 2021 ، سجلت أجهزة استشعار Trend Micro أكثر من 130.000 هجوم فدية على البنوك ، ووقعت غالبية الحوادث في الشركات المالية في أمريكا الشمالية والوسطى والجنوبية.


هجمات برامج الفدية على البنوك حسب المنطقة
4-657x985.jpg


في المتوسط ، يمتلك كل عميل بنك خمسة حسابات.

يمكن أن يؤثر الهجوم الناجح على موظف أو البنية التحتية لفرع بنك واحد على 9000 عميل على الأقل وأكثر من 45000 حساب

يمكن استخدام البنوك الصغيرة والمتوسطة لمهاجمة المزيد من المؤسسات في الصناعة المالية وخارجها من خلال منصات الخدمات المختلفة. يمكن أن يكون لإيقاف أو إغلاق هذه الفروع المحلية تأثير كبير على المجتمعات والقطاعات الحيوية الأخرى.

قد تؤدي مدفوعات الفدية إلى المبتزين إلى انتهاك اللوائح القانونية مثل قوانين مكافحة غسل الأموال وتمويل الإرهاب ، بالإضافة إلى قاعدة معلومات العميل الكاملة (اعرف عميلك) **.


البحث عن بيانات الدولة

الوكالات الحكومية تجتذب برامج الفدية لأسباب عديدة. واحد منهم هو البيانات الشخصية للمواطنين في نظم المعلومات. سرقتهم أو منع الوصول بمساعدة التشفير بمثابة رافعة قوية للضغط على الضحية.

بجانب،

يمكن لمشغلي برامج الفدية الحديثة تحقيق أرباح إضافية من خلال بيع البيانات المسروقة إلى مجموعات مجرمي الإنترنت الأخرى

في عام 2021 ، سجلت شركة Trend Micro أكثر من 82000 هجوم بفدية ضد الوكالات الحكومية ، وكان الرقم الأعلى في منطقة إفريقيا ، تليها آسيا والشرق الأوسط.

هجمات برامج الفدية على القطاع العام حسب المنطقة

5-657x985.jpg


نفذ مشغلو برامج الفدية الشهيرة Stop و Cerber و Locky و GandCrab الجزء الأكبر من الهجمات على القطاع العام ، لكن المتغيرات الجديدة نسبيًا لبرامج الفدية REvil و Crysis كان لها أيضًا تأثير كبير على الصورة العامة.





على الأرض وعلى الماء وفي الهواء

من عام 2019 إلى عام 2021 ، زاد عدد هجمات برامج الفدية الضارة على صناعة النقل بنسبة 186٪.​

نظرًا للترابط الوثيق بين النقل الجوي والبحري والبري ، فإن التعطيل المفاجئ لأي من هذه الطرق له تأثير هائل على الأعمال ورفاهية الإنسان والأمن القومي ، فضلاً عن تحقيق مكسب كبير للمهاجمين.

من الجدير بالذكر أن أنظمة تكنولوجيا المعلومات الخاصة بالمركبات ليست فقط عرضة للهجمات ، ولكن أيضًا على الأرض / الشاطئ ، بالإضافة إلى الأجهزة الموجودة في مراكز البيانات والمكاتب المستخدمة لإدارة العمليات اللوجستية.

سجلت أجهزة استشعار Trend Micro أكثر من 32000 هجوم فدية على شركات النقل في عام 2021. ولوحظ أكبر عدد من الحوادث في آسيا والشرق الأوسط.

هجمات برامج الفدية الضارة على صناعة النقل حسب المنطقة

6-657x985.jpg

تم الإبلاغ عن أول هجوم كبير لبرامج الفدية في قطاع الشحن بالسكك الحديدية في الولايات المتحدة في يناير 2021. أكدت شركة OmniTRAX ، وهي شركة صناعية ، أنها تعرضت للهجوم من قبل عصابة Conti ransomware. قام المهاجمون بتشفير أنظمة الضحية ونشر البيانات المسروقة على موقع تسريب. ارتبط أحد أحدث الهجمات على صناعة النقل ببرنامج Death Kitty وكاد يتسبب في توقف موانئ جنوب إفريقيا تمامًا.

أساسيات الحماية
أصبحت هجمات برامج الفدية أكثر استهدافًا.


يستعد مجرمو الإنترنت بعناية للهجوم ، ويقومون بتحديد سمات الضحايا بشكل عميق ، واختيار الأهداف "النقدية" والأكثر ضعفًا​

لا تزال نقاط ضعف البرامج والتصيد الاحتيالي هي الأكثر استخدامًا لاختراق النظام.

وبالتالي ، ستساعد الإجراءات التالية في الحماية من فيروسات الفدية:
  • إعداد برامج التعلم والتوعية المستمرة لجميع الموظفين والشركاء في المنظمة ؛
  • تنفيذ حلول متعددة المستويات لاكتشاف التهديدات والاستجابة لها ؛
  • إنشاء فرق الاستجابة للحوادث وبرامج العمل لمنع الهجمات الإلكترونية والتعافي منها ؛
  • تنفيذ برامج إدارة التحديث الشامل ؛
  • المحاكاة المنتظمة للهجمات لتدريب مهارات السلوك الآمن بين الموظفين.
_____
* Trend Micro هي شركة يابانية لبرامج الأمن السيبراني.
** اعرف عميلك - اعرف عميلك أو اعرف عميلك ("اعرف عميلك"). هذا هو مبدأ نشاط المؤسسات المالية (البنوك ، البورصات ، مكاتب المراهنات ، الاستثمار والصناديق المشتركة) ، الذي يلزمها بتحديد هوية الطرف المقابل قبل إجراء أي معاملة مالية.


الصور: RSpectr ، Pexels.com ، Trend Micro

مصدر
 
Original message
Банки, госорганы, транспорт – главные цели программ-вымогателей в 2021 году

В текущем году операторы вредоносного ПО, предназначенного для шантажа, чаще всего атаковали организации из банковского и транспортного сектора, а также правительственные учреждения. Причины этого в том, что остановка работы таких предприятий может повлиять на национальную безопасность, экономическую стабильность и безопасность населения целых стран и, следовательно, позволяет рассчитывать на быструю выплату крупных выкупов. В этой статье технический директор Trend Micro* в СНГ, Грузии и Монголии Михаил Кондрашин поделился некоторыми подробностями об атаках вымогателей в 2021 году, собранных глобальной детектирующей сетью компании.

СИТУАЦИЯ В ЦЕЛОМ


Программа-вымогатель или программа-шантажист - тип зловредного программного обеспечения, предназначенного для вымогательства, блокирует доступ к компьютерной системе или предотвращает считывание записанных в ней данных (часто с помощью методов шифрования), а затем требует от жертвы выкуп для восстановления исходного состояния.

По нашим наблюдениям, общее количество попыток атак с помощью такого ПО на предприятия достигло показателя 3,6 млн, причем за банками, госорганами и транспортом вплотную следуют организации и предприятия других критически важных секторов, в которых в последние месяцы произошли серьезные изменения в обеспечении непрерывности бизнеса.

Количество вымогательских атак по секторам экономики. Источник (здесь и далее): Trend Micro

1-657x985.jpg

Среди стран лидерами по числу вымогательских атак в 2021 году стали Мексика, Индия и США.


Количество вымогательских атак по странам в 2021 году
2-657x985.jpg


Наибольшее число обнаружений пришлось на долю WannaCry

Это объясняется тем, что организации по всему миру продолжают использовать значительное количество устаревших и не обновленных операционных систем, уязвимых для этого сетевого червя.

Из новых вымогательских семейств лидерами стали REvil и Ryuk


3-657x985.jpg

Далее рассмотрим более подробно банковский, государственный и транспортный секторы.





ФИНАНСОВЫЙ СЕКТОР



Банки традиционно являются привлекательной целью для киберпреступников, и операторы вымогателей не исключение. Ведь именно в банках можно не только получить выкуп, но и похитить данные кредитных карт и средства со счетов.


В 2021 году сенсоры Trend Micro зафиксировали более 130 тыс. вымогательских атак на банки, причем большая часть инцидентов пришлась на финансовые компании Северной, Центральной и Южной Америки.


Вымогательские атаки на банки по регионам
4-657x985.jpg


В среднем каждый клиент банка имеет пять счетов.

Успешная атака на сотрудника или инфраструктуру одного филиала банка может затронуть не менее 9 тыс. клиентов и более 45 тыс. счетов

Малые и средние банки могут быть использованы для атак на большее количество организаций в финансовой отрасли и за ее пределами через различные сервисные платформы. Остановка или закрытие этих местных отделений может существенно повлиять на сообщества и другие критически важные секторы.

Выплаты выкупа вымогателям потенциально могут нарушать правовые нормы, такие как законы о борьбе с отмыванием денег и о противодействии финансированию терроризма, а также правило о получении полной информации о клиентах (KYC)**.


ОХОТА ЗА ГОСДАННЫМИ

Государственные учреждения привлекают вымогателей по многим причинам. Одной из них являются персональные данные граждан в информационных системах. Их хищение или блокировка доступа с помощью шифрования служат мощным рычагом для давления на жертву.

Помимо этого,

операторы современных вымогателей могут получить дополнительную прибыль, продавая украденные данные другим киберпреступным группировкам

В 2021 году компания Trend Micro зафиксировала более 82 тыс. вымогательских атак на госорганы, причем больше всего их было в системах Африканского региона, за которым следуют Азия и Ближний Восток.

Вымогательские атаки на госсектор по регионам

5-657x985.jpg


Основную часть атак на госсектор провели операторы уже известного вымогательского ПО Stop, Cerber, Locky и GandCrab, однако и относительно новые варианты вымогателей REvil и Crysis также оказали заметное влияние на общую картину.





НА ЗЕМЛЕ, НА ВОДЕ И В ВОЗДУХЕ

С 2019 по 2021 год количество вымогательских атак на транспортную отрасль увеличилось на 186%​

Учитывая тесную взаимосвязь авиационных, морских и наземных перевозок, внезапное нарушение нормального функционирования любого из этих направлений обеспечивает масштабное воздействие на бизнес, благосостояние людей и национальную безопасность, а также потенциально большой куш для злоумышленников.

Примечательно, что уязвимыми для атак являются не только собственные IТ-системы транспортных средств, но и наземные/береговые, а также устройства в центрах обработки данных и офисах, используемые для управления логистическими операциями.

Сенсоры Trend Micro в 2021 году зафиксировали более 32 тыс. вымогательских атак на предприятия, занимающиеся перевозками. Наибольшее количество инцидентов наблюдалось в Азии и на Ближнем Востоке.

Вымогательские атаки на транспортную отрасль по регионам

6-657x985.jpg

Первое крупное нападение вымогателей в секторе грузовых железнодорожных перевозок США было зарегистрировано в январе 2021 года. Компания OmniTRAX из этой отрасли подтвердила, что подверглась атаке банды вымогателей Conti. Злоумышленники зашифровали системы жертвы и опубликовали украденные данные на сайте утечек. Одна из последних атак на транспортную отрасль была связана с программой Death Kitty и едва не привела к полной остановке работы портов Южной Африки.

ОСНОВЫ ЗАЩИТЫ
Вымогательские атаки становятся все более целевыми.


Киберпреступники тщательно готовятся к нападению, производят глубокое профилирование жертв, выбирая наиболее «денежные» и уязвимые цели​

Для проникновения в систему по-прежнему чаще всего используется фишинг и уязвимости ПО.

Таким образом, защититься от вымогательского ПО помогут следующие меры:
  • установка программ непрерывного обучения и повышения осведомленности для всех сотрудников и партнеров организации;
  • внедрение многоуровневых решений по обнаружению и реагированию на угрозы;
  • создание групп реагирования на инциденты, а также программ действия для предотвращения кибератак и восстановления после них;
  • внедрение комплексных программ управления обновлениями;
  • регулярные симуляции атак для тренировки навыков безопасного поведения среди сотрудников.
_____
* Trend Micro – японская компания – разработчик программного обеспечения для кибербезопасности.
** KYC – Know Your Customer или Know Your Client («Знай своего клиента»). Это принцип деятельности финансовых институтов (банков, бирж, букмекерских контор, инвестиционных и паевых фондов), обязывающий их идентифицировать личность контрагента, прежде чем проводить финансовую операцию.


Изображения: RSpectr, Pexels.com, Trend Micro

Источник

НСК-СБ

طاقم الإدارة
Private access level
Full members of NP "MOD"
إنضم
14 يوليو 2011
المشاركات
3,124
مستوى التفاعل
2,095
النقاط
613
الإقامة
Новосибирск
عليك أن تدفع مقابل الأمن ، وأن تدفع ثمن غيابه.
وينستون تشرتشل.
 
Original message
За безопасность необходимо платить, а за ее отсутствие расплачиваться.
Уинстон Черчиль.

Alexander Konovalenko.

طاقم الإدارة
Private access level
Full members of NP "MOD"
إنضم
14 مايو 2021
المشاركات
444
مستوى التفاعل
374
النقاط
63
العمر
52
الإقامة
173024-г.Великий Новгород.,ул.Свободы,д.-23, кв-5
Original message
За безопасность необходимо платить, а за ее отсутствие расплачиваться.
Уинстон Черчиль.
Полностью согласен.
  • Like
التفاعلات: НСК-СБ
إنضم
19 أغسطس 2010
المشاركات
415
مستوى التفاعل
244
النقاط
43
بهذا المعدل ، فإن الاقتصاد بأكمله سيصبح مبتذلًا قريبًا (
 
Original message
Такими темпами, всей экономике капец в скором времени(
  • Like
التفاعلات: Alexander Konovalenko.

David Mamedov

Зарегистрированный
إنضم
21 مايو 2021
المشاركات
392
مستوى التفاعل
228
النقاط
43
العمر
27
الإقامة
Джалал Абад
Original message
Нужно быть осторожнее.
Эта все мирным банкам нужно рассылать, хотя это не наше дело
  • Like
التفاعلات: Alexander Konovalenko.

alexsey1417

Зарегистрированный
إنضم
30 مايو 2021
المشاركات
298
مستوى التفاعل
154
النقاط
43
العمر
30
الإقامة
Астана
وهناك المزيد والمزيد من برامج الفدية هذه. بل هناك مجموعات كاملة.
 
Original message
А таких вымогателей все больше и больше. Есть даже целые группы.
  • Like
التفاعلات: Alexander Konovalenko.

Частный детектив Азербайджан

Зарегистрированный
إنضم
22 يونيو 2011
المشاركات
290
مستوى التفاعل
192
النقاط
43
أتساءل لماذا يتم تطوير الابتزاز في أمريكا هكذا؟
 
Original message
Интересно, а почему в Америке вымогательство на столько развито?
  • Like
التفاعلات: Alexander Konovalenko.