Previous Next
Bağla

Ötən il fidyə kriptoqrafları 700-dən çox şirkətə hücum edib

16-01-2023 13:36
 Ötən il fidyə kriptoqrafları 700-dən çox şirkətə hücum edib

Kaspersky-nin məlumatına görə 2022-ci ilin dördüncü rübündə dünya üzrə ən azı 730 təşkilat hədəfli fidyə proqramı hücumlarına məruz qalıb.

Hücumların yarısının arxasında fəaliyyətləri Kaspersky Threat Intelligence komandasının "İyrənc səkkizlik: Fidyə Proqramı Hücumları Qruplarının Texnikaları, Taktikaları və Prosedurları (TTP)" adlı analitik hesabatında təsvir edilən səkkiz böyük qrup dayanır,. Hal-hazırda, Clop (TA 505), Hive, Lockbit, RagnarLocker, BlackByte və BlackCat ən aktiv olaraq qalır, sonuncu ikisi isə 2021-ci ilin payızından etibarən hücumlarda iştirak edir.

Ən çox hücum LockBit tərəfindən həyata keçirilib: fidyə kriptoqrafının mövcud olduğu bütün dövr ərzində onun qurbanlarının sayı mini keçib. Qrupun hədəfləri arasında aviasiya, enerji, konsaltinq xidmətləri sahələrini təmsil edən şirkətləri var. Qurbanların coğrafiyası da müxtəlifdir: ABŞ, Çin, Hindistan, İndoneziya, həmçinin Mərkəzi və Şimal-Qərbi Avropa ölkələri.

Operatorlar qurbanın infrastrukturunda "işləmək" fidyəçilər üçün standart hesab edilən ilkin nüfuz vektorlarından və utilitlərdən istifadə edirlər. İlkin giriş əldə etmək üçün ən çox RDP protokolları və ya zəiflik istismarı vasitələrinə, şəbəkə daxilindəki fəaliyyətlər üçün isə PsExec, Empire, Mimikatz alətlərinə müraciət olunur.

“Fidyə proqramları əsas təhlükələrdən biri olmaqda davam edir. Biz bu tip zərərli proqramlar üzərində çoxlu analitik iş aparmışıq və onların texnika və taktikalarının əsasən eyni olduğunu və uzun müddət ərzində dəyişilmədiyini aşkar etmişik. Hesabatımız şirkətlərə bu təhlükə ilə mübarizə aparmağa kömək edəcək faydalı məlumatlarla zəngindir”, - deyə Kaspersky-nin genişləndirilmiş təhdid araşdırmaları şöbəsinin rəhbəri Nikita Nazarov bildirir.

Hesabatın rus dilindəki tam versiyasını buradan oxuya bilərsiniz: https://go.kaspersky.com/ru-ransomware-report.

Biznesi fidyə proqramı hücumlarından qorumaq üçün Kaspersky şirkətlərə aşağıdakı təbirlərə əməl etməyi xatırladır:

  • ictimai şəbəkələrdən uzaq iş masası xidmətlərə (məsələn, RDP) qoşulma imkanının qarşısını almaq; bu xidmətlər üçün güclü şifrələrdən istifadə etmək üçün təhlükəsizlik siyasətlərini quraşdırın və tənzimləyin;
  • distant rejimdə çalışan işçiləri birləşdirən və korporativ şəbəkədə şlüz rolunu oynayan kommersiya VPN həlləri üçün yeniləmələri təxirə salmadan quraşdırmaq;
  • təşkilatda tətbiq edilən prosesə uyğun olaraq, zəifliklərdən istifadənin qarşısını almaq üçün istifadə olunan bütün cihazlarda proqram təminatını operativ şəkildə yeniləmək;
  • şəbəkədəki hərəkətləri və məlumatların İnternetə ötürülməsini izləmək; təcavüzkarların ünsiyyətini aşkar etmək üçün çıxış trafikinə xüsusi diqqət yetirmək
  • məlumatların müntəzəm ehtiyat nüsxələrini çıxarmaq və fövqəladə hallarda onlara tez giriş imkanına malik olmaq;
  • işçilərə, məsələn, məsələn, Kaspersky Automated Security Awareness Platform-dan istifadə etməklə, kibertəhlükəsizlik qaydaları üzrə təlim keçmək;
  • iş yerlərinin etibarlı mühafizəsini təmin etmək, istənilən mürəkkəblikdə olan hücumları ilkin mərhələdə müəyyən etmək və dayandırmaq, dünyada kiberhücumlara dair ən aktual məlumatların toplanması daxil olmaqla, çevik və effektiv təhlükəsizlik sistemi qurmağa imkan verəcək kompleks təhlükəsizlik həllərini tətbiq etmək və işçilərə əsas rəqəmsal savadlılıq bacarıqlarını öyrətmək. İstənilən ölçüdə şirkətin ehtiyaclarına uyğun olaraq bu cür həllərin kombinasiyası Kaspersky Symphony biznesin mühafizəsi məhsullarının yeni xəttinin səviyyələrində yer alır;

 

 

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

Kaspersky: Fidyəçi təcavüzkarlar biznesi hədəf alır

23-12-2021

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

25-01-2023

Şirkət sistemlərinə giriş məlumatları qaranlıq şəbəkələrdə 2 min dollara satılır

05-07-2022

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022

Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

27-04-2021

Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

13-09-2021

Kaspersky: DdoS hücumlarının sayı artıb

15-11-2021

“No More Ransom” təşəbbüsü altı illik fəaliyyətinin yekunlarını təqdim edib

02-08-2022

No More Ransom təşəbbüsü sayəsində $900 milyonun təcavüzkarların əlinə keçməsinin qarşısı alınıb

30-07-2021

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

15-05-2020

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Kaspersky kiber təhdidlər haqqında operativ məlumatlandırma üzrə lider elan edilib

30-04-2021

Mətbuatda şantaj və saxta sızmalara qarşı necə mübarizə aparmalı?

14-12-2022

Kaspersky kiçik və orta biznesin hansı kibertəhlükə problemləri ilə üzləşdiyini araşdırıb

21-10-2021

Azərbaycanda kiber hücumların sayı artıb

16-12-2020





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə