Хакер #305. Многошаговые SQL-инъекции
Эксперты Positive Technologies подвели итоги третьего квартала 2020 года. В отчете компании отмечается существенный рост количества атак на организации с использованием шифровальщиков, увеличение общей доли хакинга до 30%, а также всплеск атак на медицинские учреждения. Кроме того, злоумышленники стали чаще эксплуатировать интерес общества к вакцине от COVID-19.
По данным исследования, взрывной рост активности злоумышленников, который наблюдался в первом полугодии на фоне начала пандемии коронавируса, наконец, начал замедляться. Однако число общее атак остается стабильно высоким, и тенденция к ежеквартальному увеличению количества инцидентов по-прежнему сохраняется. Так, в сравнении со вторым кварталом 2020 года количество атак выросло на 2,7%, а в сравнении с третьим кварталом 2019 года — на 54%.
В связи с пандемией и повсеместным переходом на удаленную работу многие компании вывели на сетевой периметр дополнительные сервисы, которые не всегда оказываются надежно защищены, и у преступников появилось больше возможностей для атак.
Проведенный анализ показал, что доля эксплуатации уязвимостей среди методов атак на организации выросла на 12 п. п. по сравнению с прошлым кварталом и составила 30%. Среди прочего, злоумышленники активно используют недостатки безопасности в системах удаленного доступа. При этом доля атак на организации с использованием методов социальной инженерии, напротив, снизилась с начала года: если в I квартале она составляла 67%, то в третьем квартале — всего 45%.
Как отмечают эксперты, в третьем квартале произошел рекордный скачок числа атак на организации с использованием вымогателей. Так, в каждой второй атаке с распространением малвари были задействованы шифровальщики. В прошлом квартале их доля составляла всего 39% среди всех атак с использованием вредоносов, тогда как в этом — уже 51%.
Был зафиксирован и очередной всплеск количества атак, направленных на медицинские организации. Половина были совершены операторами программ-вымогателей, и последствия были значительными. Под ударом оказались не только клиники, непосредственно оказывающие помощь больным COVID-19, но и исследовательские центры, которые занимаются разработкой вакцины. В таких случаях основной целью злоумышленников является информация о последних наработках и результатах апробации.
В целом под удар злоумышленников часто попали госучреждения (14% от общего числа атак), промышленность и энергетика (11%) и медицинские учреждения (10%).
«По нашим данным, тема COVID-19 эксплуатируется злоумышленниками и в атаках на физических лиц, — отмечает аналитик Яна Юракова. — Если в прошлом квартале в своих фишинговых рассылках хакеры предлагали средства защиты или дополнительную информацию о вирусе, то сейчас они чаще спекулируют на теме вакцины от него. При этом мы видим, что количество фишинговых рассылок о коронавирусе быстро идет на спад. Доля атак с использованием методов социальной инженерии, в которых затрагивается тема пандемии, сократилась с 16% в прошлом квартале до 4% в текущем».
Количество атак на медицину по сравнению с третьим кварталом 2019 года существенно выросло: если тогда специалисты зафиксировали только 11 атак, то теперь было зафиксировано уже 46 случаев. Это связано с повышенным интересом преступников к медицинским организациям, которые сейчас находятся на передовой в борьбе с коронавирусной инфекцией. Половина атак были совершены операторами шифровальщиков.
Растет и количество атак на промышленность. Если за весь 2019 год их было 125, то в 2020 году только за первые три квартала специалисты зафиксировали уже 170 атак. Индустриальные компании в основном подвергались атакам со стороны шифровальщиков и APT-группировок, таких как Maze, Sodinokibi, Netwalker, Nefilim, DoppelPaymer, Snake, RansomEXX, Conti.