Эксперты IBM проанализировали методы и направления хакерских атак 2019 года

РБКHi-Tech

Киберпреступники берут в оборот мировые бренды

В 2019 году киберпреступники стали активнее нападать на онлайн-магазины и облачные сервисы, следует из отчета IBM. В 2020 году злоумышленники могут сконцентрироваться на сфере здравоохранения и «умных» вещах, прогнозирует компания.

Александра Посыпкина

755814193263407.jpeg
Фото: Krisztian Bocsi / Bloomberg

В 2019 году кибермошенники активно пользовались доверием пользователей к известным ИТ-брендам и уязвимостями облачных сервисов. К таким выводам пришли эксперты компании IBM в своем ежегодном индексе угроз X-Force Threat Intelligence Index 2020. При составлении отчета, с которым ознакомился РБК, компания ежедневно анализировала более 70 млрд событий из сферы информационной безопасности более чем в 130 странах, включая Россию.

Основные выводы исследования — в материале РБК.

Преступники притворяются Google и Amazon

В 2019 году при рассылке фишинговых писем (вид интернет-мошенничества, когда злоумышленник производит рассылку от имени известного бренда или маскирует под его сайт ресурс для получения личных данных пользователя) преступники стали чаще использовать бренды технологических компаний, социальных сетей и стриминговые сервисы. Согласно отчету, 39% инцидентов связано с имитацией доменов Google, 17% — YouTube, 15% — Apple. В топ-10 используемых злоумышленниками брендов также вошли Amazon, Netflix, Spotify, Microsoft, Facebook (соцсеть признана в РФ экстремистской и запрещена) и принадлежащие ему Instagram (соцсеть признана в РФ экстремистской и запрещена) и WhatsApp. По мнению экспертов IBM, частое применение одинаковых паролей пользователями для аккаунтов в разных сервисах как раз могло сделать эти бренды главной целью преступных атак.

Как пояснил РБК ведущий советник по вопросам информационной безопасности IBM в России и СНГ Олег Бакшинский, Россия как часть общемирового ИТ-ландшафта всегда испытывает на себе влияние мировых трендов, но с локальной спецификой. «В России также много активных пользователей сервисов Google, Apple и некоторых других международных ИТ-брендов, но и крупные местные бренды также могут являться хорошей приманкой», — отметил Бакшинский.

В марте 2019 года эксперты «Ростелеком-Solar» зафиксировали волну фишинговых рассылок от имени известных российских брендов, включая «Магнит», «Славнефть» и ПИК. Мишенью злоумышленников стали более 50 российских компаний в разных секторах экономики: их сотрудники получали по 10–50 писем в день.

«Методы социальной инженерии традиционно популярны у злоумышленников, так как весьма результативны. Киберпреступники продолжают зарабатывать огромные суммы, подделывая или используя скомпрометированные корпоративные адреса электронной почты для рассылки фишинговых писем. Они выдают себя за представителя доверенной компании, например контрагента, и просят оплатить счет, подменив банковские реквизиты», — пояснил руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Летчики, солдаты, геймеры: как работают операторы БПЛА Летчики, солдаты, геймеры: как работают операторы БПЛА

Сочетание «человек–машина» создает проблемы и вызывает ряд непростых вопросов

Популярная механика
Потерянная туфелька и утраченная актуальность Потерянная туфелька и утраченная актуальность

Краткая история Золушки от египетских пирамид

Weekend
Техпарад Техпарад

Новости мира науки и техники

Популярная механика
Ланч-боксы с подогревом: как они работают и стоит ли брать Ланч-боксы с подогревом: как они работают и стоит ли брать

Как работает ланч-бокс с подогревом и стоит ли вообще его покупать?

CHIP
7 вещей, которые никогда не делают счастливые люди 7 вещей, которые никогда не делают счастливые люди

Эксперт по счастью: 7 вещей, которые никогда не делают счастливые люди

Inc.
Праздник со вкусом апельсина — что Берджесс, Кубрик и Фуко думали о насилии Праздник со вкусом апельсина — что Берджесс, Кубрик и Фуко думали о насилии

О том, как в «Заводном апельсине» рассматривается тема насилия

СНОБ
Движение вверх Движение вверх

Последние пять лет Москва переживает промышленный бум

Ведомости
Фундамент будущего Фундамент будущего

Блиц-интервью с учеными, лидерами мнений в своей профессии

OK!
Как модельер Эльза Скиапарелли совмещала удобный крой и эксцентричность Как модельер Эльза Скиапарелли совмещала удобный крой и эксцентричность

Эльза Скиапарелли привнесла в моду искусство

Forbes
Редкоземельные металлы: что такое, почему редкие и зачем нужны людям Редкоземельные металлы: что такое, почему редкие и зачем нужны людям

Какие металлы считаются редкоземельными и почему получили такое название

ТехИнсайдер
Роботы Figure научились сообща сортировать предметы Роботы Figure научились сообща сортировать предметы

Компания Figure разработала универсальный алгоритм управления роботами

N+1
7 поломок, которые чаще всего случаются весной. О чем стоит знать заранее 7 поломок, которые чаще всего случаются весной. О чем стоит знать заранее

На какие детали и узлы автомобиля нужно обратить особое внимание весной

РБК
Советы Юре Борисову: как правильно выступить с речью на «Оскаре» Советы Юре Борисову: как правильно выступить с речью на «Оскаре»

Парочка рекомендаций для подготовки речи на церемонии «Оскара»

Psychologies
Соскочить с крючка вины: как распознать манипуляцию с первой секунды Соскочить с крючка вины: как распознать манипуляцию с первой секунды

Что такое навязанная вина и как она связана с манипуляцией?

VOICE
Ударные АПЛ европейских стран НАТО Ударные АПЛ европейских стран НАТО

Лодки класса «Трафальгар» проектировались для противостояния советским подлодкам

Наука и техника
Скажи мне, что ты ешь Скажи мне, что ты ешь

Как продукты, которые мы предпочитаем, могут раскрыть характер?

Лиза
Дэн Браун Дэн Браун

Правила жизни писателя Дэна Брауна

Правила жизни
«Служебный роман» наоборот: как влюбить в себя начальника (профессионально, конечно!) «Служебный роман» наоборот: как влюбить в себя начальника (профессионально, конечно!)

Какими качествами обладает идеальный сотрудник?

Maxim
«Чистейший образец» «Чистейший образец»

Составить цельный образ Натальи Николаевны Гончаровой — сложная задача

Дилетант
Есть контакт Есть контакт

Как установить и почувствовать связь со своим телом

Grazia
Шестой Шестой

Новый 4Runner: пятнадцать лет спустя

Автопилот
Связь поколений Связь поколений

Даже если дети не сразу готовы стать вашими преемниками, они всегда рядом

Bones
Когда пушки человеческих эмоций молчат Когда пушки человеческих эмоций молчат

Как выглядел бы мир, если бы все сомнительное объяснялось бы безумием

Правила жизни
Фокус Фокус

Кто убил Джона Кеннеди и почему все фигуранты по этому делу умирали?

Правила жизни
Режим признан нелетным Режим признан нелетным

Почему закрываются ЭПР по тестированию дронов в регионах России

Ведомости
Вяление Вяление

Вяление и его производные дают интересные и порой неожиданные результаты

Bones
Клетки сами лечат пациента Клетки сами лечат пациента

В России начинается волна развития биомедицинских клеточных технологий

Монокль
«Перемолотый край, где сопки нетронуты, а долины истерзаны» «Перемолотый край, где сопки нетронуты, а долины истерзаны»

Желание восстановить историю семьи может привести к историческому расследованию

Дилетант
Охота Дантеса Охота Дантеса

Жорж Дантес — лихой офицер, планировавший себе блестящее будущее в России

Дилетант
Заговор крупным планом Заговор крупным планом

Гид по фильмам о заговорах и их теориях

Правила жизни
Открыть в приложении