Всплеск программ-вымогателей в июле после затишья во втором квартале
В июле 2024 года количество атак программ-вымогателей резко возросло после относительно спокойного второго квартала. Наиболее пострадали финансовый, технологический и медицинский секторы, сообщает Comparitech.

В июле 2024 года количество атак программ-вымогателей резко возросло после относительно спокойного второго квартала. Согласно данным компании Comparitech, занимающейся исследованиями в области кибербезопасности, финансовый, технологический и медицинский секторы оказались под особенно сильным ударом. Этот всплеск прервал период затишья, который наблюдался с апреля по июнь, и вернул проблему вымогательского ПО в центр внимания специалистов по безопасности.
Всплеск активности вымогателей в июле
По данным Comparitech, в июле было зафиксировано значительное увеличение числа атак программ-вымогателей по сравнению с предыдущими месяцами. Если во втором квартале наблюдалось снижение активности, то июль показал резкий рост, что подтверждает цикличность угроз и их зависимость от множества факторов, включая экономическую ситуацию и действия правоохранительных органов.
Финансовый сектор стал одной из главных целей, что неудивительно, учитывая высокую ценность данных и готовность платить выкуп. Технологические компании также пострадали, так как они часто хранят большие объемы чувствительной информации и являются звеньями в цепочках поставок для многих других организаций. Медицинские учреждения, в свою очередь, остаются уязвимыми из-за критической важности их систем для жизни пациентов, что делает их привлекательными для атакующих.
Предыстория и контекст
Затишье во втором квартале могло быть связано с сезонными колебаниями, а также с усилением мер защиты и международными операциями против киберпреступных группировок. Однако, как показывает практика, вымогатели быстро адаптируются и меняют тактику, чтобы обойти новые барьеры. Всплеск в июле может также указывать на то, что преступные группы накопили ресурсы и ждали подходящего момента для массированных атак.
Comparitech отмечает, что средний размер выкупа продолжает расти, а методы атак становятся все более изощренными. Использование двойного вымогательства, когда данные не только шифруются, но и похищаются с угрозой публикации, стало стандартной практикой. Это заставляет организации серьезнее относиться к защите своих систем и резервному копированию.
Почему финансовый и медицинский секторы особенно уязвимы?
Финансовые организации привлекают вымогателей из-за прямого доступа к деньгам и высокой вероятности быстрой оплаты. Медицинские учреждения, с другой стороны, не могут позволить себе длительные простои, так как это ставит под угрозу жизни пациентов, поэтому они часто платят выкуп немедленно. Технологические компании интересны как посредники: через них можно получить доступ к клиентам и партнерам.
Технические детали и анализ
По данным Comparitech, в июле было зафиксировано несколько крупных атак, затронувших десятки организаций по всему миру. Среди наиболее активных группировок — LockBit, BlackCat и Clop, которые продолжают совершенствовать свои инструменты. Они используют фишинговые письма, эксплуатацию уязвимостей в публично доступных приложениях и методы социальной инженерии для проникновения в сети.
Интересно, что всплеск произошел на фоне усилий правоохранительных органов по борьбе с вымогателями. Например, операция «Cronos» против LockBit привела к временному снижению активности, но группировка быстро восстановилась и продолжила атаки. Это говорит о том, что простое преследование не решает проблему — нужны комплексные меры, включая улучшение базовой гигиены безопасности.
Кого затронет и как
Атаки программ-вымогателей в июле затронули не только крупные корпорации, но и средний и малый бизнес, а также государственные учреждения. Для небольших компаний последствия могут быть катастрофическими: потеря данных, остановка операций и репутационный ущерб часто приводят к банкротству. В России и странах СНГ также наблюдается рост активности вымогателей, что делает тему особенно актуальной для местных организаций.
Финансовый сектор сталкивается с ужесточением регулирования и требованиями к отчетности об инцидентах, что увеличивает давление на специалистов по безопасности. Медицинские учреждения вынуждены инвестировать в резервное копирование и планы восстановления, чтобы минимизировать риски. Технологические компании пересматривают свои цепочки поставок и требуют от партнеров соблюдения строгих стандартов безопасности.
Что будет дальше
Эксперты прогнозируют, что активность вымогателей останется высокой до конца 2024 года. Возможно, мы увидим новые волны атак, особенно в преддверии праздничных периодов, когда многие организации ослабляют бдительность. Ожидается, что группировки продолжат использовать искусственный интеллект для создания более убедительных фишинговых писем и автоматизации атак.
Comparitech рекомендует организациям усилить меры защиты: регулярно обновлять программное обеспечение, обучать сотрудников, использовать многофакторную аутентификацию и иметь проверенные планы реагирования на инциденты. Важно также наладить сотрудничество с правоохранительными органами и обмениваться информацией об угрозах.
Итог
Июльский всплеск программ-вымогателей напоминает, что угроза никуда не исчезла и может вернуться в любой момент. Организациям необходимо сохранять бдительность и проактивно инвестировать в кибербезопасность, чтобы не стать следующей жертвой. Следите за новостями и обновлениями от Comparitech и других источников, чтобы быть в курсе последних тенденций в мире вымогательского ПО.