1. Экономическая война
  2. Хакерские атаки
Сан-Хосе (США), / ИА Красная Весна

В Cisco заявили о росте интенсивности и сложности кибератак в 2021 году

Изображение: piratemedia.net
Кибервойна
Кибервойна

Большинство экспертов в области кибербезопасности отметили рост числа и сложности хакерских атак в 2021 году, следует из исследования компании Cisco, 19 марта сообщает американское аналитическое интернет-издание SiliconANGLE.

Компания проанализировала крупнейшие киберинциденты 2021 года и провела опрос 190 экспертов в области кибербезопасности. 64% экспертов отметило рост и количества, и сложности хакерских атак, остальные посчитали, что ситуация качественно не изменилась.

Наиболее опасными эксперты считают атаки с применением троянских программ-вымогателей — 38% респондентов. Атаки с применением троянов-вымогателей создали такой уровень угрозы, что реагировать пришлось скоординированными усилиями ряда государств.

На второе место по опасности опрошенные вывели атаки с использованием уязвимостей нулевого дня (уязвимости, которые сначала начинают эксплуатироваться, а потом уже выявляются специалистами и исправляются) — 29% респондентов. На третье место вывели атаки на приложения с веб-интерфейсом — 16%, а на четвертое — фишинговый атаки (мошеннические схемы получения доступа к цели) — 14%.

Наиболее сложные и изощренные атаки, как отмечают эксперты, были произведены на различные цепочки поставок. Как правило, в данном случае применялись трояны-вымогатели. Наиболее опасной из таких атак в США считают взлом и заражение сети Colonial Pipeline.

Другой крупной угрозой специалисты Cisco считают банковское вредоносное программное обеспечение типа троян Emotet. Ранняя версия Emotet была выявлена еще в 2015 году. Но в 2021 году атаки были весьма интенсивно, и специалисты ожидают дальнейшего роста угрозы от Emotet в 2022 году.

Среди уязвимостей нулевого дня специалисты отметили серию проблем с крайне популярной библиотекой журналирования Log4j 2. Уязвимости позволяли удаленное выполнение произвольного кода злоумышленника на сервере жертвы. А библиотека используется большинством крупных компаний. Выяснилось, что библиотека использовалась даже на марсианском вертолете Ingenuity.

В Cisco отметили, что компании в среднем стали чаще проводить тестирование систем обеспечения информационной безопасности. С другой стороны, специалисты считают, что в 2022 году количество и изощренность кибератак вырастет еще.