Число кибератак на тему коронавируса в России снизилось на 25%
Число кибератак на тему коронавируса в России в мае уменьшилось на четверть по сравнению с апрелем. Злоумышленники чаще всего использовали программы для кражи информации в фишинговых рассылках.
Об этом рассказал РИА «Новости» глава представительства Check Point в России и СНГ Василий Дягилев. По его словам, по сравнению со средним показателем за апрель, в мае наблюдался спад количества еженедельных атак в мире, связанных с COVID-19, на 7%.
«В России данное снижение составило 25%. Фишинговые атаки составили подавляющее большинство — 92% — как в России, так и в мире», — рассказал Дягилев.
В России в период самоизоляции чаще всего распространялись инфостилеры (программа для хищения данных) и ботнеты (ПО для объединения в сеть зараженных устройств), заметил эксперт.
Он отметил, что в России в последние месяцы инфостилеры оказывали еженедельно влияние в среднем на 4% организаций, в мире — 3% организаций.
В последние три месяца в России чаще всего распространялся нацеленный на пользователей ОС Windows инфостилер Formbook. Он атаковал 4% организаций. Этот инфостилер извлекает учетные данные из различных веб-браузеров, отслеживает клики по экрану и собирает скриншоты. Кроме того, он может загружать различные файлы.
Lokibot был другим распространенным трояном. Для получения учетных данных из различных приложений, почтовых клиентов и веб-браузеров, он поражает устройства с ОС Windows и Android.
Правительство Австралии ранее заявило, что подозревает Китай в кибератаках на правительственные ведомства и коммерческие организации страны. Как предполагается, что хакеры хотят заполучить конфиденциальные экономические и личные данные из баз данных правительственных ведомств.