Дапамажыце dev.by 🤍
Падтрымаць

Сеціва наваднілі інфасцілеры: маштаб атак стаў рэкордным

Эксперты ў галіне кібербяспекі заяўляюць аб імклівым росце пагрозы з боку так званых інфасцілераў — шкоданосных праграм, якія крадуць лагіны, паролі і іншую канфідэнцыйную інфармацыю.

Пакінуць каментарый
Сеціва наваднілі інфасцілеры: маштаб атак стаў рэкордным

Эксперты ў галіне кібербяспекі заяўляюць аб імклівым росце пагрозы з боку так званых інфасцілераў — шкоданосных праграм, якія крадуць лагіны, паролі і іншую канфідэнцыйную інфармацыю.

Паводле дадзеных даследчыка Уладзіміра Дзячэнкі, сузаснавальніка кансалтынгавай кампаніі SecurityDiscovery, толькі з пачатку гэтага года ў адкрытым доступе з’явілася 30 баз дадзеных, якія змяшчаюць уліковыя дадзеныя ад папулярных платформаў, уключаючы Apple, Google і Facebook. Гэтыя наборы аб’ядноўвае агульная структура: URL, лагіны і паролі. Эксперт мяркуе, што крыніц уцечак было некалькі, але ўсе яны звязаны з дзейнасцю інфасцілераў.

Інфасцілеры — разнавіднасць шкоданоснага ПЗ, якая таемна збірае з прылад карыстальнікаў паролі, дадзеныя банкаўскіх карт, інфармацыю з браўзераў і іншую асабістую інфармацыю. Паводле слоў Дзячэнкі, уцечкі сталі магчымымі з-за таго, што дадзеныя часова захоўваліся на незапароленых рэсурсах. Аднак маштабы уцечак ў 2025 годзе істотна перавышаюць паказчыкі мінулых гадоў.

Эксперты адзначаюць, што большасць інфасцілераў валодаюць прасунутымі сродкамі абыходу традыцыйных антывірусаў. Як распавёў Саймон Грын, кіраўнік Palo Alto Networks у азіяцка-ціхаакіянскім рэгіёне, такія шкоданосныя праграмы лёгка ўхіляюцца ад сістэм, заснаваных на сігнатурным аналізе, што робіць іх асабліва небяспечнымі. Ён таксама адзначыў, што рост атак з выкарыстаннем інфасцілераў у 2024 годзе склаў 58%.

У сакавіку гэтага года Microsoft паведаміла аб буйной шкоданоснай кампаніі, падчас якой інфасцілеры заразілі амаль мільён прылад па ўсім свеце. У маі Еўрапол і Microsoft правялі сумесную аперацыю па ліквідацыі аднаго з найбуйнейшых інфасцілераў — Lumma, назваўшы яго «найбольш значнай пагрозай» у сваім класе.

Паводле ацэнкі экспертаў, ключавым фактарам, які спрыяе росту пагрозы, стала распаўсюджванне мадэлі «кіберзлачынстваў як паслугі» (Cybercrime-as-a-Service). На ценявых пляцоўках у дарквебе можна набыць не толькі скрадзеныя дадзеныя, але і гатовыя камплекты шкоданоснага ПЗ, што істотна зніжае бар’ер уваходу для злачынцаў і дазваляе праводзіць маштабныя атакі нават без тэхнічных навыкаў.

Кіберзлачынцы выкарыстоўваюць скрадзеныя дадзеныя не толькі для прамога доступу да банкаўскіх рахункаў і крыптагаманцоў, але і для арганізацыі фішынгавых атак, вымагальніцтва і махлярства. Згодна з прагнозамі спецыялістаў, у бліжэйшыя гады гэтая практыка толькі ўзмоцніцца.

Паводле слоў Ісмаэля Валенсуэлы, віцэ-прэзідэнта па даследаваннях пагроз у Arctic Wolf, кожнаму варта зыходзіць з таго, што кантакт з інфасцілерам — толькі пытанне часу. Ён заклікае карыстальнікаў рэгулярна абнаўляць паролі, быць асцярожнымі пры спампоўванні праграм і выкарыстоўваць шматфактарную аўтэнтыфікацыю. Для кампаній спецыяліст рэкамендуе ўкараненне архітэктуры Zero Trust, пры якой правяраецца не толькі карыстальнік, але і прылада і паводзіны ў сістэме.

«Крупнейшая утечка в истории» оказалась сбором старых слитых баз
«Крупнейшая утечка в истории» оказалась сбором старых слитых баз
Па тэме
«Крупнейшая утечка в истории» оказалась сбором старых слитых баз
У Беларусі адбыліся ўцечкі асабістых дадзеных у кампаній у сферы відэаназірання але яны «яшчэ пра гэта не ведаюць»
У Беларусі адбыліся ўцечкі асабістых дадзеных у кампаній у сферы відэаназірання, але яны «яшчэ пра гэта не ведаюць»
Па тэме
У Беларусі адбыліся ўцечкі асабістых дадзеных у кампаній у сферы відэаназірання, але яны «яшчэ пра гэта не ведаюць»
Чытайце таксама
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
Devby.io собрал интересные курсы Coursera по информационной безопасности. В этой подборке есть курсы и для новичков, и для более продвинутых юзеров, которые хотят поднять свой уровень знаний или освежить изученное когда-то. Для прохождения каждого курса желательно знать английский на уровне от pre-intermediate и выше.
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Android 13 взломали практически сразу, как она вышла
Android 13 взломали практически сразу, как она вышла
Android 13 взломали практически сразу, как она вышла
Школьник разместил шифровальщика в PyPI «ради шутки»
Школьник разместил шифровальщика в PyPI «ради шутки»
Школьник разместил шифровальщика в PyPI «ради шутки»
4 каментарыя

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.