Архив

Активность киберпреступников в третьем квартале выросла на 15%

Доля инцидентов в сфере компьютерной безопасности по итогам третьего квартала текущего года возросла на 15%. Таковы данные специального отчета о рисках в интернете (IRIS), подготовленного компанией Internet Security Systems.

Одновременно с ростом инцидентов, к которым эксперты относят состоявшиеся хакерские атаки и чрезвычайные риски, в докладе отмечен 9% прирост случаев аномальной или подозрительной сетевой активности. Группа специалистов подразделения ISS X-Force связывает рост числа хакерских атак с уменьшением сроков, необходимых преступникам для эксплуатации вновь обнаруженных изъянов в программном обеспечении.

Согласно материалам IRIS, в третьем квартале в программном обеспечении было обнаружено 725 уязвимостей, что несколько ниже по сравнению с двумя предыдущими отчетными периодами. Количество зафиксированных вредоносных программ достигло 823 и увеличилось на 26% по сравнению со вторым кварталом.

«Временной промежуток между обнаружением изъяна и выпуском заплатки для него продолжает сокращаться и оставляет пользователям все меньше времени для подготовки к предотвращению атаки. Для противостояния угрозам действия специалистов по безопасности должны носить превентивный характер. Мы также рекомендуем минимизировать число изъянов в программном обеспечении, поскольку хакеры продолжают их эксплуатировать», — сообщил вице-президент ISS X-Force Крис Роулэнд (Chris Rouland).

Игорь Громов

Активность киберпреступников в третьем квартале выросла на 15%

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике