Криптовалюта, удаленная работа и мобильные устройства: главные приоритеты киберпреступников в 2022 году
Они ожидают, что в следующем году киберпреступники значительно усовершенствуют программы-вымогатели, будут проводить больше атак на криптовалюту (в том числе и используя вредоносное ПО для майнинга) и усилят атаки на мобильные устройства (с помощью adware и fleeceware-приложений, банковских троянов и премиум-СМС). Эксперты также предполагают, что злоумышленники будут продолжать атаковать компании, чьи сотрудники работают удаленно из-за пандемийных ограничений.
Кибергруппировки вымогателей активизируются
Программы-вымогатели приносят мошенникам огромную прибыль. FINCen, агентство по борьбе с финансовыми преступлениями США, сообщило, что общий ущерб от подозрительной активности, связанной с программами-вымогателями, в первой половине 2021 года был на 30% выше, чем за весь 2020 год.
Только за этот год ряд крупных компаний пострадали от программ-вымогателей: американская трубопроводная система Colonial Pipeline, JBS, крупный производитель говядины в Америке, шведская сеть супермаркетов Coop. Исследователи Avast прогнозируют усиление атак и дальнейшее распространение их на организации из сферы авиации.
Чтобы сделать атаки еще более эффективными, злоумышленники, предлагающие программы-вымогатели как услугу (RaaS), будут совершенствовать партнерские модели. Например, они могут добавить версии для Linux, упростить выплаты, улучшить способы вымогательств. Так, например, кибергруппировка вымогателей Conti недавно угрожала взломанной организации, что не только продаст и опубликует ее файлы, но и продаст доступ к ее сети. Не исключено, что в будущем атаки будут проводить и сотрудники компании.
Такие новости мы постоянно публикуем в Telegram. Подписывайтесь на канал, чтобы ничего не пропустить ;)
Также эксперты ожидают, что появится замена вредоносному ПО Emotet, работу которого в начале этого года приостановили правоохранительные органы.
Киберпреступники будут проводить больше атак на криптовалюту
Злоумышленники продолжат использовать вредоносное ПО для майнинга, кражи криптовалютных кошельков и иных мошенничеств.
Удаленная работа позволит злоумышленникам легче получать доступ к корпоративным сетям компаний
Согласно опросу McKinsey в мае 2021 года, после пандемии люди будут работать вне офисов на 36% чаще. Работа из дома дает преимущества и сотрудникам, и бизнесу, но плохая реализация настроек сетевой безопасности будет по-прежнему подвергать компании риску.
Кроме того, эксперты Avast ожидают использование аудиодипфейков в фишинговых атаках. С их помощью злоумышленники могут имитировать руководителя или другого сотрудника, пытаясь получить доступ к конфиденциальным данным или к сети компании.
Разработчики вредоносного ПО для смартфонов продолжат использовать свои приемы
Рекламное ПО и банковские трояны будут самыми распространенными мобильными угрозами. Рекламные приложения (adware) попадают в серую зону — их не всегда можно признать именно вредоносными, несмотря на их агрессивное поведение. С ними сложно бороться — и это делает их эффективным инструментом для киберпреступников. Говоря о банковских троянах, исследователи Avast предполагают, что мошенники будут развивать их и включать в них дополнительные функции, которые могут предоставить удаленный контроль над зараженными устройствами.
Как защититься от атак в 2022 году
Установка обновлений по-прежнему важна, когда вам надо защитить себя от программам-вымогателей и других атак, которые распространяются через устаревшее ПО. Злоумышленники будут чаще использовать непропатченные уязвимости.
Всегда проверяйте сайты, на которые вы заходите и приложения, которые вы скачиваете. Внимательно читайте все отзывы и помните об условных «красных флагах». Избегайте подозрительных ссылок от неизвестных отправителей. Мошенники могут маскировать вредоносные ссылки якобы под ссылку на заказ от известных магазинов. Всегда обращайте внимание на то, что открывается в предпросмотре ссылки, сверяйте это с ее написанием. Старайтесь использовать двухфакторную аутентификацию везде, где это возможно.
Эксперты Avast прогнозируют более частое использование инфраструктуры вредоносных программ как услуги (IaaS). Как правило, их авторы в первую очередь сосредотачиваются на своем вредоносном ПО, а не на инфраструктуре, на которой оно существует. Поэтому полиция может отключить инфраструктуру вредоносного ПО и остановить все операции злоумышленников.
Источник: Avast.Тогда можно поддержать её лайком в соцсетях. На новости сайта вы ведь уже подписались? ;)
Или хотя бы оставить довольный комментарий, чтобы мы знали, какие темы наиболее интересны читателям. Кроме того, нас это вдохновляет. Форма комментариев ниже.
Что с ней так? Своё негодование вы можете высказать на zelebb@gmail.com или в комментариях. Мы постараемся учесть ваше пожелание в будущем, чтобы улучшить качество материалов сайта. А сейчас проведём воспитательную работу с автором.
Поговорить?
Читайте нас где удобно
Ещё на эту тему было
- Главные киберугрозы 2021 года: эксплуатация темы пандемии, fleeceware-приложения и вымогатели
- Avast рассказывает о главных киберугрозах 2021
- Avast рассказа об актуальных угрозах в сети и анонсировала новые продукты
- Только 1 пользователь из 3 может отличить настоящее приложение банка от фейка
Для тех, кто долистал
Ай-ти шуточка бонусом. Андроид - это когда собираешься в гости и первым делом берешь с собой зарядное устройство.