Току-що публикуваният доклад на BlackBerry Global Threat Intelligence Report разкрива 40% увеличение на кибератаките срещу правителствени и обществени организации в сравнение с предходното тримесечие. Това включва обществения транспорт, комуналните услуги, училищата и други правителствени услуги, на които разчитаме ежедневно.

С ограничени ресурси и често незрели програми за киберзащита тези публично финансирани организации се борят срещу двойната заплаха от атаки както от национални държави, така и от криминалния ъндърграунд.

Това са само някои от констатациите, съдържащи се в последното издание на тримесечното ръководство за сравнителен анализ на киберсигурността на BlackBerry.

Обхващайки събитията между март и май 2023 г., то предоставя нова информация за индустрията за киберсигурност в световен мащаб въз основа на подробен геополитически анализ. BlackBerry наблюдава и спира 1,5 милиона атаки в рамките на 90-дневния период.

Ето няколко акцента в доклада:

  • 90 дни в цифри: От март 2023 г. до май 2023 г. участниците в заплахите са разгръщали приблизително 11,5 атаки в минута. Тези заплахи включваха приблизително 1,7 нови образци на зловреден софтуер в минута, което показва 13% увеличение спрямо средната стойност за предходния отчетен период. Това увеличение показва, че нападателите разнообразяват инструментите си в опит да заобиколят защитните контроли.
  • Най-обхванати отрасли: Секторите на здравеопазването и финансовите услуги продължават да са сред най-често атакуваните. Киберпрестъпниците разглеждат здравната индустрия като доходоносна цел поради ценните данни и критичните услуги, извършвани в сектора. В резултат на това  заплахите се насочват към тази индустрия както с рансъмуер, така и с инфостратори.
  • Отдалеченият достъп увеличава киберриска: Финансовите институции са изправени пред постоянни заплахи поради икономическото си значение и концентрацията на чувствителни данни. В доклада подробно се описват тези предизвикателства, които се изострят от нарастващата наличност на стоков зловреден софтуер, атаките с цел откуп, както и от увеличаването на зловредния софтуер, насочен към услугите за цифрово и мобилно банкиране. Изследователите разкриха мобилни заплахи като ексфилтрация на данни, подправяне на финансови приложения, прихващане на SMS-и и др.
  • Специфични за отделните държави кибератаки: През второто тримесечие на 2023 г. APT28 и Lazarus Group – държавно спонсорирани заплахи, свързани съответно с Русия и Северна Корея – станаха изключително активни. Тези участници обикновено се насочват към Съединените щати, Европа и Южна Корея, като се фокусират върху нападения срещу правителствени агенции, военни организации, предприятия и финансови институции. Те също така често адаптират техниките си, за да направят атаките си по-трудни за откриване и защита от тях.

 

В съответствие с основната цел на доклада – да предоставя полезна и контекстуална информация за киберзаплахите, читателите ще намерят обобщение на 20-те най-използвани техники от групите за заплахи през периода, както и сравнение с предходното тримесечие. Изследователският екип на BlackBerry също така използва рамката MITRE D3FEND™, за да разработи пълен списък с контрамерки за всички техники, наблюдавани през периода на проучването. Освен това в доклада са изброени най-ефективните правила на Sigma за откриване на злонамерено поведение, въз основа на 224 851 уникални проби, срещнати и спрени от механизма на BlackBerry Cylance® AI.

 

Източник: The Hacker News

Подобни публикации

16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
15 юни 2025

Microsoft проучва проблем със стартиране на Sur...

Microsoft потвърди за технически проблем, при който устройства Surf...
Бъдете социални
Още по темата
15/06/2025

Cloudflare потвърди: Масови...

Cloudflare потвърди, че масовият срив на...
10/06/2025

От мазето до милионите: Как...

Тихо свири музика, а в слабо...
10/06/2025

Опит за препродажба на вече...

През уикенда групата за изнудване Arkana...
Последно добавени
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

WestJet потвърди кибератака...

WestJet, втората по големина авиокомпания на...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!