В 2023 году общее число кибератак на российские организации увеличится минимум на 50%, следует из прогноза компании Swordfish Security, которая оказывает консалтинговые услуги в области кибербезопасности и разрабатывает защищенное программное обеспечение. Рост спровоцируют следующие факторы: атаки хорошо организуются, в них участвует большое число группировок и индивидуальных хакеров, а также то, что злоумышленники используют технологии искусственного интеллекта, машинного обучения и средства автоматизации атак. «В настоящее время хакерство превратилось в бизнес с многомиллиардным оборотом, институциональной иерархией и бюджетом на исследования и разработку», — отмечается в исследовании.
В Swordfish Security указали, что хакеры активно использовали технологии машинного обучения в течение 2022 года: в автоматическом режиме создавали электронные письма с зараженными элементами, связанные с COVID-19, санкциями, денежными переводами и другой актуальной новостной повесткой, и затем рассылали их пользователям. По прогнозу компании, в 2023 году таких программ станет на 30–40% больше.
Количество фишинговых атак в следующем году может вырасти не более чем на 15%, поскольку в этом году их число уже выросло более чем втрое по сравнению с прошлым годом. «Хакеры активно использовали уязвимости в программном обеспечении, которые появлялись из-за отсутствия обновлений (поскольку вендоры многих программных продуктов, включая Microsoft, Trend Micro, Check Point и других, ушли с рынка). Россия оказалась одной из самых атакуемых стран в этой сфере. Ресурсы заражались главным образом вирусами-шифровальщиками, которые рассылались по электронной почте», — говорится в исследовании.
Из-за большого числа уязвимостей и отсутствия обновлений, а также удаленной работы, использования мобильных платформ и совместного доступа к различным базам данных авторы исследования также ожидают увеличения не менее чем на 70% по сравнению с 2022 годом количества утечек информации. При этом число успешных атак может вырасти на 30–40% из-за нехватки экспертов в области информационной безопасности, считают в Swordfish Security, указывая, что МВД оценивало их дефицит в 170 тыс. специалистов.
Многократного увеличения DDoS-атак в следующем году ожидает и вице-президент по глобальным продажам Qrator Labs Максим Белоенко. По его мнению, этому будет способствовать в том числе распространение так называемых троянских программ, которые становятся мультифункциональными инструментами. «Вирусописатели переключаются на создание «троянов», которые сидят в компьютерах и выполняют различные «полезные» для злоумышленников функции, — отметил Белоенко. — Они могут шпионить за пользователями, пересылая, например, данные для доступа к банковским картам, показывать рекламу. Однако опаснее всего то, что инфицированные «троянами» устройства в дальнейшем могут становиться частью ботнетов, с которых осуществляются DDoS-атаки». При этом Белоенко считает, что в 2023 году увеличится не столько количество фишинговых атак, сколько их эффективность: атаки будут охватывать все больше слоев населения. «Если раньше фишинговые атаки были достаточно целевыми, то сейчас они больше похожи на ковровые бомбардировки. Атакующие стали быстро подстраиваться под текущую повестку в обществе и мгновенно реагировать на информационные поводы», — заключил эксперт.
«Сегодняшние данные по DDoS-атакам напрямую коррелируют с геополитической обстановкой и хактивизмом. Если обстановка усугубится, то рост атак сохранится и может достичь 60%, фишинга может стать на 20% больше, попыток эксплуатировать уязвимости — также на 20%. Если обстановка стабилизируется, то, вероятно, последует снижение количества и интенсивности атак», — рассуждает руководитель исследования киберугроз экспертного центра безопасности Positive Technologies (PT ESC) Денис Кувшинов.
Источник: https://www.rbc.ru