В Cisco заявили о росте интенсивности и сложности кибератак в 2021 году
Большинство экспертов в области кибербезопасности отметили рост числа и сложности хакерских атак в 2021 году, следует из исследования компании Cisco, 19 марта сообщает американское аналитическое интернет-издание SiliconANGLE.
Компания проанализировала крупнейшие киберинциденты 2021 года и провела опрос 190 экспертов в области кибербезопасности. 64% экспертов отметило рост и количества, и сложности хакерских атак, остальные посчитали, что ситуация качественно не изменилась.
Наиболее опасными эксперты считают атаки с применением троянских программ-вымогателей — 38% респондентов. Атаки с применением троянов-вымогателей создали такой уровень угрозы, что реагировать пришлось скоординированными усилиями ряда государств.
На второе место по опасности опрошенные вывели атаки с использованием уязвимостей нулевого дня (уязвимости, которые сначала начинают эксплуатироваться, а потом уже выявляются специалистами и исправляются) — 29% респондентов. На третье место вывели атаки на приложения с веб-интерфейсом — 16%, а на четвертое — фишинговый атаки (мошеннические схемы получения доступа к цели) — 14%.
Наиболее сложные и изощренные атаки, как отмечают эксперты, были произведены на различные цепочки поставок. Как правило, в данном случае применялись трояны-вымогатели. Наиболее опасной из таких атак в США считают взлом и заражение сети Colonial Pipeline.
Другой крупной угрозой специалисты Cisco считают банковское вредоносное программное обеспечение типа троян Emotet. Ранняя версия Emotet была выявлена еще в 2015 году. Но в 2021 году атаки были весьма интенсивно, и специалисты ожидают дальнейшего роста угрозы от Emotet в 2022 году.
Среди уязвимостей нулевого дня специалисты отметили серию проблем с крайне популярной библиотекой журналирования Log4j 2. Уязвимости позволяли удаленное выполнение произвольного кода злоумышленника на сервере жертвы. А библиотека используется большинством крупных компаний. Выяснилось, что библиотека использовалась даже на марсианском вертолете Ingenuity.
В Cisco отметили, что компании в среднем стали чаще проводить тестирование систем обеспечения информационной безопасности. С другой стороны, специалисты считают, что в 2022 году количество и изощренность кибератак вырастет еще.