Эксперты оценили применение вредоносных программ инсайдерами

Вымогательство, экономический шпионаж, отключение и разрушение компьютерных программ, а также поиск компромата на коллег стали основными трендами инсайдеров в 2019 году, заявили эксперты компании FireEye 23 февраля в отчете M-Trends 2020.

Анализ применения вредоносных программ инсайдерами во всем мире был проведен в период с 1 октября 2018 года по 30 сентября 2019 года.

Согласно отчету, количество инсайдерских атак снизилось на 12%. Если в 2018 году сотрудники компаний были причиной 59% атак, то в 2019 году эта величина уменьшилась до 47%. Анализ показывает, что количество дней, которые инсайдер мог действовать незамеченным в компьютерной сети своей компании, также снизилось, и составило в среднем 56 дней против 78 дней годом ранее.

Специалисты проанализировали также атаки и внутренних, и внешних злоумышленников в целом. Первое место в 2019 году заняла индустрия развлечений, которая годом ранее была на пятом месте среди атакованных. На втором месте — финансовые организации (в 2018 году они были на первом месте). Далее идут правительственные организации, которые ранее находились на пятом месте, а теперь заняли третье место. Четвертое и пятое место по привлекательности для злоумышленников заняли, соответственно, строительный сектор и телекоммуникации.

Из целей атак специалисты выделили самые крупные. 22% всех атак были нацелены на кражу интеллектуальной собственности, а в 29% случаев злоумышленники ставили пред собой задачу напрямую завладеть материальными ценностями.

Средства, которые злоумышленники использовали для атак, распределились следующим образом. 46% процентов составляют бэкдоры, которые позволяют полностью управлять компьютером-жертвой. 15% — это так называемые дропперы, которые используются для доставки разнообразных зловредов. 9% — программы похищения логинов, паролей и пин-кодов. По 7% приходится на вирусы в POS-терминалах оплаты в магазинах и на программы-шифровальщики, которые блокируют доступ к информации и вымогают ключи для расшифровки. На остальные инструменты, используемые злоумышленниками, приходится 16%.