Сегодня среда, 26.08.2026, 08:35, ньюсмейкеров: 45151, сайтов: 1203, публикаций: 3604107, просмотров за сутки: 364856
17.12.2021 10:46
Аналитика.
Просмотров всего: 5078; сегодня: 1.

Cisco рассказывает об основных инцидентах кибербезопасности 2021 года

Компания Cisco сформировала список самых значительных ИБ-атак, произошедших в течение уходящего года. Похоже, что в 2021-м одна атака следовала за другой - от прекращения работы нефтепроводов и до не столь серьезной по своим последствиям полной утечки всех данных стриминговой платформы Twitch.

«Мы не можем предугадать, как поведут себя злоумышленники в 2022 году, но очевидно, что их цели будут становиться все масштабнее, а количество и доступность средств для взлома будет только расти, - говорит Михаил Кадер, системный инженер Cisco. - Чтобы наступающий год не застал нас врасплох, стоит оглянуться и вспомнить основные инциденты безопасности года уходящего».

Январь.

Хотя первая атака на цепочку поставок SolarWinds произошла в декабре 2020 г., ее последствия еще долго ощущались и в этом году.

Специалисты по кибербезопасности стали объектами атак. В числе получателей вредоносных ссылок и запросов в соцсетях от фальшивых аккаунтов оказались и аналитики Cisco Talos.

Февраль.

Оператор платформы Lockbit, которая предоставляет программы-вымогатели в качестве услуги, предоставил ряд ценных сведений о положении дел в этой сфере и о том, как атакующие выбирают свои жертвы.

С появлением трояна Masslogger набирает популярность безфайловое вредоносное ПО. Этот троян ориентирован на кражу учетных данных из веб-браузеров.

В 2021 г. злоумышленники предпочитали работать на тех, кто больше заплатит. Первым признаком этого тренда стала деятельность группы Gamaredon.

Март.

Пока  подразделение Cisco Talos продолжало разбираться с  SolarWinds, на первый план вышла группировка Hafnium, атаковавшая неустраненные уязвимости (уязвимости нулевого дня) сервера Microsoft Exchange.

Самой опасной из уязвимостей, выявленных в ходе этой кампании, оказалась ProxyLogon. Через нее атакующие могли пройти по цепочке и взять под свой контроль весь сервер.

Апрель.

Несмотря на то, что вакцина от Covid-19 уже была широко доступна, признаков возвращения в офисы не наблюдалось. Общаясь между собой, некоторые сотрудники продолжали пользоваться такими приложениями для совместной работы, как  Slack и Discord, но злоумышленники не дремали: доверенные серверы попадали под их контроль и распространяли вредоносное ПО.

Май.

Вирус LemonDuck, впервые обнаруженный в 2020 г., получил дальнейшее развитие. Теперь он нацелился на серверы Exchange с упомянутыми выше уязвимостями и взял на вооружение фреймворк Cobalt Strike.

Выяснилось, что Gamaredon - лишь одна из группировок, старающихся оставаться в тени. Они стали именоваться каперами (Privateers).

Атаке вымогателя DarkSide подвергся крупнейший на Восточном побережье США трубопровод Colonial Pipeline. В ряде штатов насосные станции на несколько дней остались без газа, остальные подняли цены.

Июнь.

Через несколько недель после атаки на трубопровод Colonial Pipeline группировка DarkSide ушла в тень, отключив свой платежный портал и сообщив о прекращении деятельности. Со временем она всплывет под именем BlackMatter.JBS, крупный мировой производитель мясной продукции, подвергся кибератаке вымогателей  и выплатил $11 млн. Хотя деятельность компании не прекращалась, это привело к панике среди американских потребителей и росту закупок мяса впрок.

Июль.

Новый месяц, новые уязвимости Microsoft нулевого дня. В этот раз под прицелом атакующих оказалась уязвимость диспетчера печати Windows, получившая название PrintNightmare.

Национальный праздник США 4 июля стал выходным днем для всех, кроме специалистов по кибербезопасности, которым пришлось сразиться с очередной атакой на цепочку поставок. В этот раз целью злоумышленников стал провайдер управляемых услуг Kaseya, который инфицировал жертв вымогателем REvil.

Август.

Снова обнаружена уязвимость PrintNightmare. В этот раз ею воспользовалась группировка вымогателей Vice Society. Специалисты Cisco Talos выявили множество организаций, пострадавших от этой атаки.

Выросла популярность приложений для совместного доступа в интернет, и атакующие не преминули этим воспользоваться. Эти приложения дают возможность заработать небольшие деньги, «сдавая в аренду» часть своего канала,  но, как обнаружили наши специалисты, немалую долю таких арендаторов составили злоумышленники.

Сентябрь.

В результате атаки веб-сайт Amnesty International стал распространителем антивирусного ПО, якобы предназначенного для удаления с мобильных устройств шпиона Pegasus. Вместо этого происходила рассылка вредоносного ПО и кража информации.

Утечка данных группировки Conti стала продолжением истории о программах-вымогателях как услуге. Это позволило многое узнать о ее активности в частности и о таких группировках вообще.

Октябрь.

Новый крупный игрок на поле спама — вредоносное ПО Squirrelwaffle. Это одно из самых изощренных и опасных изобретений уходящего года.

Ноябрь.

Очередной набор необнаруженных уязвимостей: Microsoft предупреждает об атаках на установщик Windows Installer, в результате которых атакующий может получить привилегии администратора. Тем временем, уязвимости сервера Exchange продолжают эксплуатироваться, на этот раз вымогателем Babuk.

Американская полиция арестовала двух человек, предъявив обвинение в участии в атаке на цепочку поставок Kaseya в составе хакерской группировки REvil. За информацию, которая будет способствовать аресту лидера REvil, объявлена награда $10 млн.

После проведенного в начале года международного полицейского рейда на распространителей Emotet, ботнет снова подает признаки жизни.

Декабрь.

Специалисты Talos выявили серию кампаний, проводимых группировкой, которую назвали Magnat. В ее арсенал входит фейковое расширение браузера Google Chrome.

Тематические сайты: Информтехнологии, связь, Интернет, Преступления, криминал
Сайты стран: Соединенные Штаты Америки

Ньюсмейкер: Cisco — 3787 публикаций

Интересно:

От сари до БРИКС: как Россия сближается с Индией
24.08.2026 23:31 Мероприятия
От сари до БРИКС: как Россия сближается с Индией
2026 году отношения России и Индии подошли к важному рубежу: быстрый рост торговли необходимо превратить в более сбалансированное партнёрство. По данным Министерства иностранных дел Индии, двусторонний товарооборот достиг рекордных 68,7 млрд долларов в 2024–2025 финансовом году, однако по итогам 2025–2026 года снизился почти до 59,9 млрд. Следующая общая цель — 100 млрд долларов к 2030 году. Главный вызов — расширить сотрудничество за пределы энергетики: в фармацевтике, технологиях, строительстве, туризме и креативных индустриях. Председательство Индии в БРИКС придаёт этой повестке дополнительный вес. Поэтому Форум БРИКС в рамках фестиваля «День Индии» точно отразил нынешний этап отношений двух стран: от устойчивой дружбы — к новым практическим проектам. Утром 20 августа в Гостином Дворе соседствовало всё: строгие костюмы участников Форума БРИКС, яркие сари, музыка, деловые переговоры, индийская...
24.08.2026 20:49 Интервью, мнения
ГИГАНТ — Комплексные системы: сокращение производства электроники
Российский производитель оборудования «ГИГАНТ — Комплексные системы» прокомментировал данные АРПЭ о сокращении российского рынка контрактного производства электроники. По оценке компании, снижение связано не только с падением спроса, но и с избытком производственных мощностей, который сформировался после инвестиционного цикла последних лет. По данным нового исследования Ассоциации разработчиков и производителей электроники, в 2025 году объем российского рынка контрактного производства электроники сократился на 9,4% и составил 30,46 млрд руб. По итогам 2026 года АРПЭ прогнозирует дальнейшее снижение рынка на 18%, до 24,98 млрд руб. Сокращение рынка связано с общим спадом в производстве электроники, снижением инвестиционной активности и уменьшением объемов государственных закупок. Для контрактных производителей это означает падение загрузки производственных линий и усиление конкуренции за заказы. По оценке Станислава Дажина, специалиста...
Почему визитка не работает? Новая формула международного бизнеса.
24.08.2026 19:23 Интервью, мнения
Почему визитка не работает? Новая формула международного бизнеса
20 августа в Москве состоялся День открытых дверей Ассоциации «Русско-Латиноамериканский дом». Для меня как одного из организаторов и модераторов этой встречи было принципиально важно, уйти от привычного формата, когда участники деловой встречи несколько часов слушают доклады, обмениваются визитками и зачастую расходятся, так и не поняв, чем конкретно могут быть полезны друг другу. Я давно наблюдаю одну и ту же ситуацию. Вокруг нас огромное количество сильных предпринимателей и экспертов. Один умеет выводить компании на зарубежные рынки, другой занимается международной логистикой, третий — финансами, четвертый — производством, пятый — юридическим сопровождением. Но знаем ли мы возможности друг друга настолько хорошо, чтобы при появлении конкретного запроса сразу понимать, кому его передать? Именно поэтому, когда мы формировали День открытых дверей РУЛАД, мне хотелось построить его вокруг простой идеи: не просто познакомить людей...
21.08.2026 19:20 Интервью, мнения
ГИГАНТ — Компьютерные системы: готовность КИИ к закону об ИИ
Дмитрий Битченков, директор департамента сопровождения конкурентных процедур компании «ГИГАНТ — Компьютерные системы» рассказал, почему более половины ИИ-проектов в КИИ разваливаются из-за некачественных данных, как отсутствие единой стратегии управления информацией порождает системные риски, а также объяснил, чем опасна децентрализация ответственности за ИИ и почему выстраивать AI Governance нужно уже сейчас, не дожидаясь подзаконных актов. Почему качество данных становится главным барьером для выполнения требований нового закона и почему более 50% ИИ-проектов закрываются именно из-за этой проблемы? ИИ-модель не исправляет проблемы в исходных данных, а масштабирует их. Если сведения неполные, дублируются, хранятся в несопоставимых форматах или противоречат друг другу, модель начинает выдавать недостоверные результаты. При этом компания не может уверенно объяснить, на основании каких данных был получен конкретный вывод, воспроизвести...
Как меняется анатомия по мере обучения в медвузе
21.08.2026 15:16 Консультации
Как меняется анатомия по мере обучения в медвузе
На первом курсе студент разбирает кости, мышцы, сосуды и внутренние органы как отдельные части одной большой системы. Через несколько лет от него уже требуется совсем другое знание – понимать, что находится рядом с конкретным нервом, через какие ткани проходит хирургический доступ и почему повреждение структуры в одной зоне может изменить работу другой. Поэтому курсы анатомии для студентов могут решать разные задачи в зависимости от этапа обучения и будущей специальности. Анатомия не остается одинаковой на протяжении всего медицинского образования. Сначала студент учится узнавать и называть структуры, затем – видеть их взаимное расположение, а позже – использовать эти знания при изучении клинических дисциплин. То, что на раннем этапе кажется набором терминов, постепенно становится языком, на котором описывают обследование пациента, операцию, результат компьютерной томографии или повреждение нерва. Нормальная анатомия создает...