Компанія Proofpoint, що спеціалізується на кібербезпеки, повідомила, що в 2019 році більш половини всіх державних і приватних організацій у США зазнавали атак вірусів і фішингу.
Згідно зі звітом, дослідники Proofpoint зосередилися на вивченні фішингу, вимагання і атаках криптоджекинга. Вони проаналізували, як хакери використовували соціальну інженерію для кіберзлочинів, а також підвищити обізнаність працівників про таких атаках і способи, за допомогою яких фахівці з інформаційної безпеки нейтралізують атаки.
Proofpoint проаналізувала понад 9 млн шкідливих листів, опитала 600 лідерів галузі і 3 500 ІТ-співробітників. Крім того, компанія розіслала своїм клієнтам більше 50 млн електронних листів, симулюють фішингові атаки, щоб отримати вичерпний огляд по кіберзлочинів в 2019 році.
Дослідники виявили, що понад 55% організацій стали жертвами фішингових атак в минулому році. 90% глобальних організацій зіткнулися з фишинговыми електронними листами, в той час як 50% організацій страждали від атак здирників і скомпрометованих облікових записів.
При цьому тільки 69% жертв, які заплатили здирникам, отримали ключі для розшифровки даних. Щонайменше 7% організацій, які виплатили викуп, зіткнулися з додатковими вимогами, а 22% до сих пір не отримали доступу до даних. Багато організації понесли репутаційний і фінансовий збиток.
Державні організації, органи місцевого самоврядування, медичні організації та інші підприємства з критично важливою інфраструктурою або сховищами конфіденційних даних найчастіше ставали метою хакерів в 2019 році. Це пов’язано з важливістю інформації, яку ці організації зберігають і обробляють.
Багато учасників опитування вважають, що кількість атак вірусів-вимагачів і фішингу не сильно збільшилося порівняно з попереднім роком, хоча Malwarebytes повідомляє про зростання кількості таких атак на 500%. Багато зараження вірусами походять від вже порушеної ними інфраструктури і націлені на нові мережі та бази даних.
Фахівці правоохоронних органів і кібербезпеки не радять виплачувати викуп зловмисникам. Вони рекомендують навчання співробітників з кібербезпеки та інформаційної безпеки для зниження ефективності атак, що вже роблять 95% організацій.
Днями стало відомо, що сенатори штату Нью-Йорк підготували законопроект, в якому пропонується заборонити виплату грошей платників податків хакерам, які поширюють віруси-вимагачі та вимагають викуп у криптовалютах.
Thanks!
Our editors are notified.