Эксперты IBM проанализировали методы и направления хакерских атак 2019 года

РБКHi-Tech

Киберпреступники берут в оборот мировые бренды

В 2019 году киберпреступники стали активнее нападать на онлайн-магазины и облачные сервисы, следует из отчета IBM. В 2020 году злоумышленники могут сконцентрироваться на сфере здравоохранения и «умных» вещах, прогнозирует компания.

Александра Посыпкина

755814193263407.jpeg
Фото: Krisztian Bocsi / Bloomberg

В 2019 году кибермошенники активно пользовались доверием пользователей к известным ИТ-брендам и уязвимостями облачных сервисов. К таким выводам пришли эксперты компании IBM в своем ежегодном индексе угроз X-Force Threat Intelligence Index 2020. При составлении отчета, с которым ознакомился РБК, компания ежедневно анализировала более 70 млрд событий из сферы информационной безопасности более чем в 130 странах, включая Россию.

Основные выводы исследования — в материале РБК.

Преступники притворяются Google и Amazon

В 2019 году при рассылке фишинговых писем (вид интернет-мошенничества, когда злоумышленник производит рассылку от имени известного бренда или маскирует под его сайт ресурс для получения личных данных пользователя) преступники стали чаще использовать бренды технологических компаний, социальных сетей и стриминговые сервисы. Согласно отчету, 39% инцидентов связано с имитацией доменов Google, 17% — YouTube, 15% — Apple. В топ-10 используемых злоумышленниками брендов также вошли Amazon, Netflix, Spotify, Microsoft, Facebook (соцсеть признана в РФ экстремистской и запрещена) и принадлежащие ему Instagram (соцсеть признана в РФ экстремистской и запрещена) и WhatsApp. По мнению экспертов IBM, частое применение одинаковых паролей пользователями для аккаунтов в разных сервисах как раз могло сделать эти бренды главной целью преступных атак.

Как пояснил РБК ведущий советник по вопросам информационной безопасности IBM в России и СНГ Олег Бакшинский, Россия как часть общемирового ИТ-ландшафта всегда испытывает на себе влияние мировых трендов, но с локальной спецификой. «В России также много активных пользователей сервисов Google, Apple и некоторых других международных ИТ-брендов, но и крупные местные бренды также могут являться хорошей приманкой», — отметил Бакшинский.

В марте 2019 года эксперты «Ростелеком-Solar» зафиксировали волну фишинговых рассылок от имени известных российских брендов, включая «Магнит», «Славнефть» и ПИК. Мишенью злоумышленников стали более 50 российских компаний в разных секторах экономики: их сотрудники получали по 10–50 писем в день.

«Методы социальной инженерии традиционно популярны у злоумышленников, так как весьма результативны. Киберпреступники продолжают зарабатывать огромные суммы, подделывая или используя скомпрометированные корпоративные адреса электронной почты для рассылки фишинговых писем. Они выдают себя за представителя доверенной компании, например контрагента, и просят оплатить счет, подменив банковские реквизиты», — пояснил руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Каршеринг, такси, электробусы. Автомобилистов высадят из машин Каршеринг, такси, электробусы. Автомобилистов высадят из машин

Как московские власти планируют снизить количество личных автомобилей на дорогах

РБК
Шоураннеры «Фишера»: Человек любит смотреть в кино на что-то ужасное Шоураннеры «Фишера»: Человек любит смотреть в кино на что-то ужасное

Создатели «Фишера» — о том, как луна-парк стал главным референсом мира сериала

Ведомости
Большой брат из Apple: как производитель iPhone читает личную переписку для борьбы с преступностью Большой брат из Apple: как производитель iPhone читает личную переписку для борьбы с преступностью

Как корпорация Apple перехватывает противозаконный контент

Forbes
Любовь к животным и санкции Любовь к животным и санкции

Почему рынок кормов — перспективное направление для инвестиций

Агроинвестор
Почему машина заводится и глохнет и что с этим делать Почему машина заводится и глохнет и что с этим делать

Что делать, если машина глохнет: причины, диагностика, куда смотреть

РБК
Лучшие игры в жанре постапокалипсис Лучшие игры в жанре постапокалипсис

Подборка видеоигр, в которых конец света стал поводом для великих историй

Maxim
Ученые нашли «внеземную» химию под крупнейшими литиевыми залежами на Земле Ученые нашли «внеземную» химию под крупнейшими литиевыми залежами на Земле

Химический состав литиевых рассолов резко отличается от привычных соленых вод

Inc.
HDD и SSD накопители — в чем разница и стоит ли переплачивать? HDD и SSD накопители — в чем разница и стоит ли переплачивать?

HDD и SSD: надежный винтаж против скорости света и цены космоса

ТехИнсайдер
Самый секретный агент Самый секретный агент

Из чего сделан мир Джеймса Бонда Яна Флеминга

Weekend
На аллеях Аполлона На аллеях Аполлона

Остафьево: образ места, где всё буквально дышит поэзией

Знание – сила
Компьютерное зрение: когда роботы перестали тыкать пальцем в небо? Компьютерное зрение: когда роботы перестали тыкать пальцем в небо?

Зачем нужно компьютерное зрение и какие задачи оно решает в разных сферах

Наука и техника
Переходим на летнее время Переходим на летнее время

7 актуальных задач, которые легче решить под ярким солнцем

Лиза
Самоубийство семьи бургомистра Самоубийство семьи бургомистра

«Кризис закончен. Орудия затихли. Кто знал, как нам стоит поступить?»

Дилетант
0,06 га счастья 0,06 га счастья

Когда в России появилось такое явление, как дача

КАНТРИ Русская азбука
Жаркое лето в Сибири Жаркое лето в Сибири

Природный отдых у города: почему стоит поехать в Новосибирск летом

Отдых в России
«Астероиды: рожденные пламенем» «Астероиды: рожденные пламенем»

Как ученые научились анализировать состав астероидов

N+1
JALAGONIA: «Мой первый альбом написан от души, вы это почувствуете» JALAGONIA: «Мой первый альбом написан от души, вы это почувствуете»

JALAGONIA за 21 год уже прошла большой творческий путь

ЖАРА Magazine
«Речная королева Алтая»: как Евдокия Мельникова управляла судоходным делом в XIX веке «Речная королева Алтая»: как Евдокия Мельникова управляла судоходным делом в XIX веке

Как Евдокия Мельникова стала ориентиром для многих судовладельцев XIX века

Forbes
Развод и утрата: как справиться с последствиями Развод и утрата: как справиться с последствиями

Как утрата влияет на наше психологическое состояние?

VOICE
Испанские авианосцы на мировом рынке Испанские авианосцы на мировом рынке

Что помогло определиться с основными требованиями к универсальному авианосцу

Наука и техника
Фарш из надежд. Почему искусственное мясо проиграло натуральному Фарш из надежд. Почему искусственное мясо проиграло натуральному

Есть ли будущее у искусственного мяса?

Inc.
Он пережил и многое, и многих… Он пережил и многое, и многих…

Петр Вяземский, князь. О нем вспоминают обычно в связи с А. С. Пушкиным

Знание – сила
Антисмартфоны и цифровые детокс-устройства: как tech-индустрия зарабатывает на нашей усталости от экранов Антисмартфоны и цифровые детокс-устройства: как tech-индустрия зарабатывает на нашей усталости от экранов

Гаджеты, которые помогут вернуть контроль над своим временем

Inc.
Ламздорфы Ламздорфы

Род Ламздорфов по праву могут считать своим и Россия, и Германия

Дилетант
Недолгий триумф «арийской физики» Недолгий триумф «арийской физики»

В какой тупик может завести себя наука, если станет служанкой нацизма

Знание – сила
Нефтяная кубышка: за и против Нефтяная кубышка: за и против

Нужен ли России стратегический запас нефти?

Монокль
Михаил Бахтин Михаил Бахтин

Зачем Бахтин понадобился Андропову и почему он так известен в Европе и Штатах?

Дилетант
Больше чем репост: как бизнесу делать кросс-промо, которое работает Больше чем репост: как бизнесу делать кросс-промо, которое работает

Кросс-промо: как найти хорошего партнера и построить успешную коллаборацию

Inc.
Финкульт-привет Финкульт-привет

Низкая финграмотность — вызов не только для клиентов, но и для банков

Ведомости
Золото Владивостока Золото Владивостока

Владивосток: город, где каждая сопка — готовый кадр для открытки

Отдых в России
Открыть в приложении