Звіт про глобальну загрозу: 2,9 мільярда електронних листів поміщено на карантин

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Zix публікує звіт про глобальні загрози за середину 2021 року. Загрози електронної пошти зростають: лише за перше півріччя Zix помістило на карантин 2,9 мільярда електронних листів.

Корпорація Zix, провідний постачальник хмарних рішень для безпеки електронної пошти, продуктивності та відповідності нормативним вимогам, публікує звіт про глобальні загрози за середину 2021 року. Двічі на рік дослідники Zix представляють свої оцінки поточної загрози та ситуації з безпекою в поєднанні з оглядом поточних розробок у техніці атак і порадами для компаній щодо запобігання.

Кіберзлочинність стрімко зростає

«Кіберзлочинність продовжуватиме стрімко зростати у 2021 році. Мабуть, найважливіший висновок цієї розробки полягає в тому, що мисливці за загрозами є важливими», — сказав Трой Гілл, менеджер із досліджень у Zix. «Компанії не можуть чекати, поки про потенційні загрози стане відомо. Вам також потрібно бути проактивним у виявленні інцидентів безпеки, які автоматизовані інструменти можуть не побачити. У другій половині 2021 року ми продовжимо боротися з фішингом, компрометацією бізнес-електронної пошти (BEC) і дедалі складнішими атаками програм-вимагачів, а також зростаючими вимогами викупу за оприлюднення зламаних даних».

Звіт про глобальні загрози за середину 2021 року показує, що зловмисники все частіше використовують нові методи. Ось найпоширеніші методи та стисло найважливіші цифри:

Фішингові атаки на замовлення зростають

Загалом було перехоплено 29,7 мільйонів фішингових електронних листів Living off the Land (LOtL) (Зображення: Zix).

Кількість фішингових атак у порівнянні з першим кварталом не тільки зростає, а й стають більш витонченими. Використовуючи Captcha та реальні дані веб-сертифікатів, зловмисники перехитрують служби сканування та націлюються на окремих користувачів. Серед іншого, для заманювання користувачів використовували підроблені посилання на такі популярні сайти, як Spotify і DocuSign.

Нові тенденції атак

Кількість загроз електронною поштою також зростає в першій половині 2021 року: після того, як атаки на електронну пошту спочатку ослабли протягом перших п’яти місяців, у червні вони знову різко зросли. Загалом Zix помістило в карантин 2,9 мільярда електронних листів. Атаки через шкідливі посилання (URL-адреси) і вкладення також стабільно зростали в першій половині року.

Атаки BEC (Business Email Compromise) стають найпоширенішою тактикою

За словами Zix, компанії, зокрема, найбільш вразливі до атак BEC і тому є основною ціллю зловмисників. Хакери спочатку спостерігають за комунікаціями на зламаному обліковому записі. Лише на наступному кроці вони надсилають індивідуально підібрані повідомлення, щоб викрасти фінансову інформацію або отримати доступ до даних.

Повний звіт Zix про глобальну загрозу за середину 2021 року доступний онлайн для безкоштовного завантаження.

Більше на Zixcorp.com

 


Про корпорацію Zix

Корпорація Zix (Zix) є лідером у галузі безпеки електронної пошти, продуктивності та відповідності вимогам. Zix довіряють важливі медичні, фінансові та державні установи по всьому світу. Компанія пропонує прості у використанні рішення для шифрування електронної пошти та запобігання втраті даних, розширеного захисту від загроз та уніфікованого архівування інформації. Зосереджуючись на захисті внутрішніх корпоративних комунікацій, Zix дозволяє своїм клієнтам краще захищати свої дані та відповідати вимогам відповідності.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі