На Ближнем Востоке продолжает наблюдаться всплеск кибератак, а также всплеск угроз финансового характера, несмотря на то, что основное внимание уделяется расширяющемуся военному конфликту в регионе. «Периоды обострения конфликтов, как правило, в наибольшей степени способствуют киберинцидентам в целом, в основном вызванным хактивистами и политически ориентированными группами», — говорит она. «Тем не менее, финансово мотивированные киберпреступники также активно атакуют различную инфраструктуру». По словам Лавровой, Positive Technologies использовала данные из открытых источников (OSINT), собранные на форумах Dark Web, каналах Telegram, которые часто предпочитают злоумышленники, и различных агрегаторов, отслеживающих искажения веб-сайтов, операции вредоносного ПО и распределенные атаки типа «отказ в обслуживании» (DDoS). По ее словам, подавляющее большинство кибератак, вероятно, остаются незарегистрированными из-за опасений по поводу ущерба для репутации. Аналитический анализ Positive Technologies с открытым исходным кодом соответствует информации, предоставленной другими компаниями. Согласно данным, предоставленным фирмой по кибербезопасности Check Point Software Technologies, за последние полгода организации в ОАЭ и Саудовской Аравии подвергались почти 2700 атакам в неделю по сравнению с примерно 2300 атаками в неделю для типичной организации по всему миру. По словам Омера Дембинского, менеджера группы исследования данных Check Point, самый популярный тип атак — использование уязвимостей, связанных с раскрытием информации, — затронул 62% пострадавших организаций. «Что выделяется, так это диапазон деятельности», — говорит он. «Раскрытие информации было основным типом использования уязвимостей, в то время как удаленное выполнение кода и обход аутентификации также имели большое значение». В отчете говорится, что в то время как на правительственные цели пришлось более четверти всех атак (27%), межсекторальные атаки затронули почти такую же долю (23%). Кроме того, эксплуатация уязвимостей стала самым популярным вектором первичного доступа, на долю которого приходится 38% всех кибератак, причем более половины атак (58%) привели к сбоям в работе бизнеса.
Источник: Dark Reading — https://www.darkreading.com/threat-intelligence/uae-saudi-arabia-face-onslaught-of-increasingly-sophisticated-automated-cyberattacks
Комментарии