Киберугрозы множатся с неконтролируемой скоростью, и 2017 год не стал исключением. Ожидается, что глобальный ущерб, связанный с кибербезопасностью, к концу года превысит 5 миллиардов долларов, однако реальная проблема заключается в предполагаемом годовом росте, который составляет около 350 процентов. Если эту ситуацию не пресечь в зародыше, эти угрозы могут привести к более серьёзным проблемам в последующие годы. Анализ ландшафта киберугроз за 2017 год даёт нам чёткое представление об ожидаемых угрозах, инцидентах безопасности и других формах киберкризиса, которые ждут нас в 2018 году. Ландшафт угроз 2017 года включает в себя крупные утечки данных и атаки программ-вымогателей, которые застали врасплох весь мир и парализовали несколько сетей безопасности ИТ.
Атака WannaCry
Вероятно, крупнейшая атака вируса-вымогателя 2017 года, WannaCry произвела неизгладимое впечатление, поразив 300,000 150 компьютеров в XNUMX странах. WannaCry автоматически шифровал данные зараженных компьютеров и требовал оплату в биткоинах за ключ расшифровки. WannaCry ransomware Вредоносное ПО использовало незначительную уязвимость в ОС Windows. Несмотря на то, что Microsoft выпустила исправление за несколько недель до атаки, вредоносное ПО проникло через системы, которые не были обновлены. По оценкам, глобальный финансовый ущерб от WannaCry составил около 4 миллиардов долларов.
Нарушение правил Equifax
Одна из крупнейших кредитных компаний, Equifax, столкнулась с масштабной утечкой данных, в результате которой были скомпрометированы личные данные более 145 миллионов клиентов. Хакеры воспользовались существующими уязвимостями и инициировали атаки, которые, возможно, привели к краже персональных данных. Самым пугающим аспектом этой утечки является то, что, хотя компания была в какой-то степени осведомлена о возможности атаки, она не оценила масштаб последствий и, следовательно, не устранила уязвимость системы безопасности заблаговременно. Атака вызвала массовое возмущение и привела к отставке генерального директора компании.
Кризис NotPetya
В июле 2017 года специалисты по кибербезопасности столкнулись с уязвимостью, похожей на Petya, под названием NotPetya. Хотя первоначальные впечатления были схожи с Petya, эта вредоносная программа пошла дальше и зашифровала данные зараженных систем. Несмотря на требование оплаты за ключ дешифрования, NotPetya нанес непоправимый ущерб пострадавшим жестким дискам.
Ошибка Cloudbleed
Ошибка Cloudbleed, обнаруженная в феврале 2017 года, приводила к утечке данных пользователей, используя сбои в базе данных CloudFlare. Однако эта ошибка не проявилась внезапно и беспокоила пользователей в течение последних шести месяцев, прежде чем была обнаружена. Эта ошибка в основном затронула пользователей FitBit и Uber.
Ограбление Эфириума
Наше обсуждение киберугроз в 2017 году было бы неполным без упоминания кражи криптовалюты. Кризис Ethereum был связан со взломом одной из крупнейших онлайн-платформ для торговли криптовалютой, CoinDash. Хакер взломал платформу и похитил Ethereum на сумму более 7 миллионов долларов.
Печально известная утечка «Игры престолов»
Громкая кибератака затронула трансляцию сериала «Игра престолов», в ходе которой хакеры постоянно сливали эпизоды и сценарии. Инцидент произошёл в июле, и злоумышленники потребовали деньги в обмен на не менее 15 терабайт украденных данных. За этой утечкой последовала ещё одна атака на аккаунты HBO в социальных сетях.
Подробнее: Зашифруйте свои данные или будьте взломаны: выбор за вами
Взлом базы данных Zomato
Индийская компания Zomato столкнулась с катастрофической утечкой данных, в результате которой было украдено не менее 17 миллионов записей. Согласно отчётам и опросам, утечка Zomato стала шестой по счёту.th Крупнейшая глобальная атака. Для снижения рисков и ущерба Zomato попросил пользователей немедленно сменить свои учётные данные.
вывод
В то время как первая половина 2017 года ознаменовалась беспрецедентными сбоями в системе безопасности, во второй половине были предприняты шаги по смягчению угроз и минимизации понесенного ущерба. Хотя перечисленные угрозы и кибератаки не разделены хронологически, их изучение может помочь компаниям сохранять бдительность в 2018 году. Однако характер угроз со стороны вредоносного ПО, атак программ-вымогателей, утечек данных, проникновения и даже инцидентов в сфере безопасности постоянно меняется, и важно, чтобы компании нанимали квалифицированных поставщиков услуг в области безопасности, таких как Seqrite чтобы не отставать от хакеров.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or



