Архив новостей

APWG о фишинге во втором полугодии

Согласно статистике Рабочей группы по борьбе с фишингом (Anti-Phishing Working Group, APWG), в прошлом году наибольшее число фишинговых атак – 34758 — пришлось на октябрь.

Под единичной фишинговой атакой эксперты подразумевают массовую рассылку нелегитимных писем, снабженных одинаковой строкой «Тема:» и имеющих целью заманить получателя на конкретный фишинговый сайт. Количество фишинговых атак определяется на основании анализа образцов фишинговых писем, представленных в APWG в течение месяца.

Во второй половине прошлого года исследователи наблюдали устойчивый рост числа уникальных веб-страниц, используемых при проведении фишинговых атак. Полугодовой рекорд по этому показателю был также зарегистрирован в октябре – 27739. По данным APWG, примерно половина фишинговых страниц хостится в США.

Наибольшее количество атакуемых брэндов – 269 — было зарегистрировано в ноябре. Основной мишенью фишеров остается финансовый сектор, на долю которого в III квартале приходилось 61% атак, а в IV – 46%. Число атак на клиентскую базу платежных систем за отчетный период увеличилось на 34%.

Рекордное количество веб-страниц, используемых фишерами для распространения ворующих пароли программ, было зафиксировано в декабре – 31173, на 827% больше, чем в январе. Количество ложных антивирусов, навязываемых фишерами в целях наживы, за полгода увеличилось более чем втрое и в декабре составляло 9287.

APWG о фишинге во втором полугодии

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике