Різке збільшення загроз зловмисного програмного забезпечення

Різке збільшення загроз зловмисного програмного забезпечення

Поділіться публікацією

Загрози безпеці в середовищах OT та IoT стрімко зростають. Особливо постраждали охорона здоров'я, енергетика та виробництво.

Проведений Nozomi Networks Labs аналіз унікальних телеметричних даних, зібраних із середовищ OT та IoT, що охоплюють різноманітні варіанти використання та галузі по всьому світу, показав, що загрози безпеці, пов’язані зі зловмисним програмним забезпеченням, зросли в 10 разів за останні шість місяців. У широких категоріях шкідливих програм і потенційно небажаних програм активність зросла на 96 відсотків. Активність загроз, пов’язаних із засобами контролю доступу, зросла більш ніж удвічі. Неадекватна автентифікація та гігієна паролів очолювали список критичних сповіщень другий звітний період поспіль, хоча активність у цій категорії впала на 22 відсотки порівняно з попереднім звітним періодом.

Менше проблем з автентифікацією та паролем

«У нашому останньому звіті є хороші та погані новини, — сказав Кріс Гроув, директор із стратегії кібербезпеки Nozomi Networks. «Значне зниження активності на кожного клієнта в таких категоріях, як проблеми з автентифікацією та паролем, а також підозріла або несподівана поведінка мережі свідчить про те, що зусилля щодо захисту систем у цих областях окупаються. З іншого боку, активність зловмисного програмного забезпечення різко зросла, що вказує на зростання загроз. «Настав час «запустити педаль» у зміцненні нашого захисту».

Права доступу знаходяться під серйозною загрозою

Нижче наведено список основних загроз, які з’явилися в реальному середовищі за останні шість місяців:

  1. Проблеми з автентифікацією та паролем – зменшення на 22%.
  2. Мережеві аномалії та атаки – збільшення на 15%
  3. Специфічні загрози операційній техніці (ОТ) – мінус 20%
  4. Підозріла або несподівана поведінка мережі – мінус 45%
  5. Контроль доступу та авторизація – плюс 128%
  6. Зловмисне програмне забезпечення та потенційно небажані програми – на 96%

Що стосується шкідливих програм, атаки на відмову в обслуговуванні (DOS) залишаються одними з найпоширеніших атак на системи OT. Нижче наведено категорію троянів віддаленого доступу (RAT), які часто використовуються зловмисниками для отримання контролю над скомпрометованими комп’ютерами. Загрози розподіленої відмови в обслуговуванні (DDoS) є найбільшою загрозою в мережевих доменах IoT.

Дані з приманок IoT

Цього року також активні шкідливі ботнети Інтернету речей. Nozomi Networks Labs виявили зростаючі проблеми безпеки, оскільки ботнети продовжують використовувати стандартні облікові дані для доступу до пристроїв IoT.

З січня по червень 2023 року Nozomi Networks виявила такі приманки:

  • У середньому 813 окремих атак щодня - день із найбільшою кількістю індивідуальних атак був 1 травня – 1.342 атаки
  • Більшість IP-адрес зловмисників були пов'язані з Китаєм, США, Південною Кореєю, Тайванем та Індією.
  • Атаки грубою силою залишаються популярною технікою отримання доступу до системи – стандартні облікові дані є одним із основних способів отримання доступу зловмисників до IoT

Уразливості ICS

Найбільш вразливими секторами залишаються виробництво, енергетика та водопостачання/відведення стічних вод. Харчова, сільськогосподарська та хімічна промисловість увійшли до першої п’ятірки, витіснивши сектори транспорту та охорони здоров’я, які входили до п’ятірки найбільш ризикованих галузей промисловості в останньому піврічному звіті Nozomi. У першому півріччі 5 року відзначено:

CISA опублікувала 641 загальну вразливість і вплив (CVE)
Постраждали 62 провайдери
Уразливості поза межами читання та поза межами запису залишаються в найпопулярніших CVE – обидва вразливі до кількох різних атак, включаючи атаки переповнення буфера

Більше на NozomiNetworks.com

 


Про Nozomi Networks

Nozomi Networks прискорює цифрову трансформацію, захищаючи критичну інфраструктуру, промислові та державні організації від кіберзагроз. Рішення Nozomi Networks забезпечує виняткову видимість мережі та активів, виявлення загроз та аналітику для середовищ OT та IoT. Клієнти покладаються на нього, щоб мінімізувати ризики та складність, одночасно максимізуючи операційну стійкість.


Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

У 104 році кількість кібератак зросла на 2023 відсотки

Компанія з кібербезпеки поглянула на ландшафт загроз минулого року. Результати дають важливе розуміння ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

Краудсорсинг безпеки виявляє багато вразливостей

За останній рік безпека краудсорсингу значно зросла. У державному секторі було зареєстровано на 151 відсоток більше вразливостей, ніж у попередньому році. ➡ Читати далі

Цифрова безпека: споживачі найбільше довіряють банкам

Опитування цифрової довіри показало, що споживачі найбільше довіряють банкам, охороні здоров’я та уряду. ЗМІ- ➡ Читати далі