Архив

Начало 2007 года: экспансия интернет-угроз

Согласно статистике Cyveillance по финансовому мошенничеству и хищению конфиденциальной информации в США, за первые два месяца 2007 года число атакованных фишерами брэндов выросло на 50%, а количество вредоносных атак увеличилось вдвое.

По данным отчета Cyveillance «Online Financial Fraud and Identity Theft», в январе-феврале практически каждая крупная финансовая компания стала мишенью фишерских атак, возросло и число жертв фишеров среди более мелких финансовых структур. За отчетный период фишерские атаки против кредитных союзов выросли почти вшестеро, против различных ассоциаций и банковских структур – более чем втрое и почти втрое — против страховых и платежных организаций. Специалисты Cyveillance зафиксировали более 320000 номеров банковских платежных карт, более 1,4 миллиона номеров страховых свидетельств и около 1,3 миллиона идентификационных данных аккаунтов, «засвеченных» в IRC-чатах и логах на серверах операторов ботнетов.

Совершенствование антифишинговых средств и рост осведомленности интернет-сообщества о фишерских уловках заставили киберзлоумышленников сосредоточить усилия на создании сети вредоносных веб-сайтов. В январе-феврале исследователи Cyveillance зарегистрировали более 1 миллиона разновидностей веб-страниц, зараженных различными вредоносными программами. С декабря 2006 года по февраль 2007 ежедневный «улов» URL с вредоносной «начинкой» в Cyveillance утроился и составлял 60000, а в середине февраля была зафиксирована рекордная цифра в 140000 веб-сайтов.

Основным вектором атак фишеров являются веб-браузеры, современное фишерское электронное послание просто снабжено соответствующей ссылкой. Организация фишерских атак в настоящее время не вызывает проблем и поставлена на поток, широкое распространение получили фишерские наборы типа «сделай сам». Как показывает анализ статистики Cyveillance, количественный рост интернет-угроз сопровождается также совершенствованием тактических приемов и ухищрений, используемых злоумышленниками в целях личной наживы.

Источник: COMPUTERWORLD

Начало 2007 года: экспансия интернет-угроз

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике