Эксперты IBM проанализировали методы и направления хакерских атак 2019 года

РБКHi-Tech

Киберпреступники берут в оборот мировые бренды

В 2019 году киберпреступники стали активнее нападать на онлайн-магазины и облачные сервисы, следует из отчета IBM. В 2020 году злоумышленники могут сконцентрироваться на сфере здравоохранения и «умных» вещах, прогнозирует компания.

Александра Посыпкина

755814193263407.jpeg
Фото: Krisztian Bocsi / Bloomberg

В 2019 году кибермошенники активно пользовались доверием пользователей к известным ИТ-брендам и уязвимостями облачных сервисов. К таким выводам пришли эксперты компании IBM в своем ежегодном индексе угроз X-Force Threat Intelligence Index 2020. При составлении отчета, с которым ознакомился РБК, компания ежедневно анализировала более 70 млрд событий из сферы информационной безопасности более чем в 130 странах, включая Россию.

Основные выводы исследования — в материале РБК.

Преступники притворяются Google и Amazon

В 2019 году при рассылке фишинговых писем (вид интернет-мошенничества, когда злоумышленник производит рассылку от имени известного бренда или маскирует под его сайт ресурс для получения личных данных пользователя) преступники стали чаще использовать бренды технологических компаний, социальных сетей и стриминговые сервисы. Согласно отчету, 39% инцидентов связано с имитацией доменов Google, 17% — YouTube, 15% — Apple. В топ-10 используемых злоумышленниками брендов также вошли Amazon, Netflix, Spotify, Microsoft, Facebook (соцсеть признана в РФ экстремистской и запрещена) и принадлежащие ему Instagram (соцсеть признана в РФ экстремистской и запрещена) и WhatsApp. По мнению экспертов IBM, частое применение одинаковых паролей пользователями для аккаунтов в разных сервисах как раз могло сделать эти бренды главной целью преступных атак.

Как пояснил РБК ведущий советник по вопросам информационной безопасности IBM в России и СНГ Олег Бакшинский, Россия как часть общемирового ИТ-ландшафта всегда испытывает на себе влияние мировых трендов, но с локальной спецификой. «В России также много активных пользователей сервисов Google, Apple и некоторых других международных ИТ-брендов, но и крупные местные бренды также могут являться хорошей приманкой», — отметил Бакшинский.

В марте 2019 года эксперты «Ростелеком-Solar» зафиксировали волну фишинговых рассылок от имени известных российских брендов, включая «Магнит», «Славнефть» и ПИК. Мишенью злоумышленников стали более 50 российских компаний в разных секторах экономики: их сотрудники получали по 10–50 писем в день.

«Методы социальной инженерии традиционно популярны у злоумышленников, так как весьма результативны. Киберпреступники продолжают зарабатывать огромные суммы, подделывая или используя скомпрометированные корпоративные адреса электронной почты для рассылки фишинговых писем. Они выдают себя за представителя доверенной компании, например контрагента, и просят оплатить счет, подменив банковские реквизиты», — пояснил руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Хотим, чтобы нашу пиццу попробовал Джек Ма»: как «Додо» пять лет пыталась занять рынок Китая — и почему покидает страну «Хотим, чтобы нашу пиццу попробовал Джек Ма»: как «Додо» пять лет пыталась занять рынок Китая — и почему покидает страну

Почему «Додо» уходит из Китая

VC.RU
Мемолог или вайб-менеджер: какие новые профессии придумал российский бизнес и зачем Мемолог или вайб-менеджер: какие новые профессии придумал российский бизнес и зачем

Какие необычные позиции появились в российских компаниях за последние пару лет

Forbes
Микробы от похмелья Микробы от похмелья

Бактерии, которые способны утилизировать алкогольный токсин в кишечнике

Популярная механика
10 фильмов про Супермена, от худших к лучшим 10 фильмов про Супермена, от худших к лучшим

Самые лучшие и самые худшие фильмы про Супермена

Maxim
Евпатория Евпатория

Евпатория — город, существующий во многих измерениях

Знание – сила
Почему скрипят тормоза у машины и что с этим делать Почему скрипят тормоза у машины и что с этим делать

Почему возникает скрип тормозов и когда он действительно требует внимания

РБК
Что скрывается за модным словом «роялти» ? Что скрывается за модным словом «роялти» ?

Пассивный доход на интеллектуальной собственности: как работает роялти?

Наука и техника
Генно-модифицированные островковые клетки прижились у пациента без иммуносупрессии Генно-модифицированные островковые клетки прижились у пациента без иммуносупрессии

Успех эксперимента по пересадке генно-модифицированных аллогенных бета-клеток

N+1
Чем ты это сказала? Чем ты это сказала?

Кто говорит с нами из колонок?

Men Today
Как выбрать фильтр для воды? Есть всего два важных параметра Как выбрать фильтр для воды? Есть всего два важных параметра

Разбираемся, как выбрать идеальную систему очистки воды

ТехИнсайдер
Что такое отложенный налог на прибыль и зачем его учитывать Что такое отложенный налог на прибыль и зачем его учитывать

Как работает отложенный налог на прибыль

Inc.
Не боги горшки обжигают: за что мы благодарны Михаилу Горшеневу из «Короля и Шута» Не боги горшки обжигают: за что мы благодарны Михаилу Горшеневу из «Короля и Шута»

Семь вещей, за которые стоит поблагодарить Михаила Горшенева

Правила жизни
Роман Михайлов: Страна в то время быстро лепила себя, как из пластилина Роман Михайлов: Страна в то время быстро лепила себя, как из пластилина

Режиссер Роман Михайлов — о снах и сказочных 90-х

Ведомости
Мысль как вечное движение, – или «Что такое интеллигенция»… Мысль как вечное движение, – или «Что такое интеллигенция»…

Беседа с Константином Кедровым о немецком философе Гегеле

Знание – сила
Современные подводные лодки постройки Швеции и Нидерландов Современные подводные лодки постройки Швеции и Нидерландов

Швеция и Нидерланды: как изменилась отечественная школа подводного судостроения

Наука и техника
Мост в небесах Мост в небесах

Некоторые современные мосты сооружают только для того, чтобы заинтриговать

Знание – сила
Зонд NASA использовал Марс как тестовую площадку при полете к Европе Зонд NASA использовал Марс как тестовую площадку при полете к Европе

Ученые успешно протестировали радарную систему зонда Europa Clipper

ТехИнсайдер
Устричный гриб, его собратья и однофамильцы Устричный гриб, его собратья и однофамильцы

Где растёт вёшенка и кто её лесные «однофамильцы»

Наука и жизнь
Кто живет на чердаке Кто живет на чердаке

Как оформить квартиру в стиле лофт, не ломая стены

Лиза
Жизнь и открытия Степана Куторги: от классиков до звероящеров Жизнь и открытия Степана Куторги: от классиков до звероящеров

«Удивительные ошибки» гения: как российский ученый открыл звероящеров

Наука и техника
Полет Fram2 Полет Fram2

Командиром этого полета был Ван Чунь – миллионер, оплативший полет участников

Наука и техника
Мальчик и дерево Мальчик и дерево

Как важно держаться корней в прямом и переносном смысле

Men Today
Юлия Марченко: «Слабым героиням я уже внутренне сопротивляюсь» Юлия Марченко: «Слабым героиням я уже внутренне сопротивляюсь»

«Русская Тильда Суинтон» рассказала, как обнаружить в Москве родной Минск

Ведомости
«Дом А. Ф. Лосева» «Дом А. Ф. Лосева»

О том, как создавалась уникальная структура Дома Лосева

Знание – сила
Точное определение Точное определение

От идеи журналиста до легенды футбола: история Суперкубка УЕФА

Ведомости
Почему в некоторых озерах вода розового цвета? Почему в некоторых озерах вода розового цвета?

Почему по всему миру можно найти розовые озера?

ТехИнсайдер
Государственный инвестор Государственный инвестор

Инвестиционная активность предприятий остается высокой за счет госвложений

Ведомости
Токсик, и? Токсик, и?

Илья Соболев об отношениях с адреналином

Men Today
Быстрые и буйные Быстрые и буйные

Как фристайл-мотокросс появился в России?

Men Today
Торговые войны на металлическом фундаменте Торговые войны на металлическом фундаменте

Мировой рынок металлов переживает историческую трансформацию

Ведомости
Открыть в приложении