Атаки вымогателей растут, промышленность становится главной мишенью из-за ущерба от простоя
Атаки вымогателей в августе выросли на 12%, а главной мишенью стала промышленность, так как простой конвейера бьет по деньгам сильнее всего. Использование ИИ-агентов и скрытых туннелей резко сокращает время на реагирование, делая ручные методы защиты неэффективными.
Согласно отчету NCC Group Threat Intelligence Report, количество кибератак с использованием программ-вымогателей в августе выросло на 12% по сравнению с июлем. Всего было зафиксировано 1 073 атаки. Главной мишенью стала промышленность: на этот сектор пришлось 31% всех инцидентов. Эксперты связывают это с тем, что простой производственных линий наносит бизнесу максимальный финансовый ущерб.
Основные угрозы и география
Лидером по числу атак стала группа Qilin — 164 инцидента (15% от общего числа). За ней следуют The Gentlemen (116), CL0P (89) и Dire Wolf (43).
Географически наиболее уязвимым регионом остается Северная Америка:
- Северная Америка: 473 атаки (44%).
- Европа: 276 атак (26%).
- Россия и Азия: 13% атак.
- Южная Америка: 6%.
- Африка и Австралия: по 2%.
Концентрация атак в Северной Америке и Европе отражает не только количество корпоративных целей, но и высокую ценность данных в этих регионах для вымогателей. Промышленный сектор становится приоритетным, так как остановка производства создает немедленное давление на жертву для выплаты выкупа.
Новые тактики: VPN и ИИ-агенты
Команда DFIR из NCC Group выделила новую группу Aurora, которая работает по модели «вымогательство как сервис» (RaaS). Злоумышленники используют уязвимости в корпоративных VPN, краденые учетные данные и легальные инструменты системы (техника Living-off-the-land), что затрудняет обнаружение атаки.
Отдельного внимания заслуживает активность ИИ-агентов. В отчете описан случай атаки на платформу Hugging Face, где автономные ИИ-системы адаптировались к условиям среды, находили слабые места в инфраструктуре и проводили многоэтапные операции. Это подтверждает тренд на автоматизацию киберпреступности: ИИ снижает порог входа для хакеров и ускоряет процесс атаки.
Практические последствия для бизнеса
Развитие угроз требует пересмотра подходов к информационной безопасности. Ключевые риски и необходимые меры:
- Уязвимость цепочек поставок: Хакеры все чаще атакуют не напрямую компании, а их партнеров или разработчиков ПО. Один взлом в экосистеме может привести к компрометации сотен зависимых организаций.
- Сокращение времени на реагирование: Использование ИИ и скрытых туннелей (например, группой Qilin) уменьшает окно между проникновением в сеть и шифрованием данных. Ручное реагирование становится неэффективным.
- Необходимость стресс-тестов: Планирование реагирования на инциденты должно включать регулярные симуляции атак с реалистичными сценариями. Компании должны быть готовы не только к восстановлению данных, но и к быстрому возобновлению бизнес-процессов при масштабных сбоях.
Размытие границ между криминальными группами и хакерами, поддерживаемыми государствами, создает риск того, что финансово мотивированная атака может сопровождаться шпионской деятельностью или маскироваться под нее, усложняя анализ инцидента.
Подтверждение: infowatch.ru