Атаки вымогателей на корпорации: что изменится в 2023 году

Атаки вымогателей на корпорации: что изменится в 2023 году

В 2023 году вымогатели останутся серьезной угрозой для корпораций, причем набирать обороты продолжит модель Malware-as-a-Service (MaaS), об этом рассказали команды DFI (Digital Footprint Intelligence) и DFIR (Digital Forensics and Incident Response) в рамках ежегодного отчета Kaspersky Security Bulletin.

Модель MaaS снижает порог входа в ряды атакующих: любой желающий может организовать кибератаку «под ключ», например, с использованием шифровальщика или инфостилера.По мнению экспертов «Лаборатории Касперского», в ближайшее время злоумышленники продолжат оптимизировать свои трудозатраты, поэтому в 2023 году будут активно масштабировать свою деятельность, пользоваться аутсорсингом. Уже сейчас, например, шифровальщик LockBit развивает свой сервис как производитель программного обеспечения: в конце 2022 года злоумышленники даже представили собственную программу bug bounty.

Количество известных и распространенных семейств шифровальщиков будет снижаться, а атаки станут все более однотипными. С одной стороны, для компаний это хорошая новость: для множества шифровальщиков будут использоваться схожие методы MaaS, а значит, не придется учитывать большое количество тактик и техник для реагирования силами SOC. При этом инструментарий атакующих будет усложняться, и только автоматизированных решений станет недостаточно для построения полноценной защиты.

«Предстоящий год будет сложным с точки зрения кибербезопасности, потому что ландшафт угроз стремительно развивается. Это задает определенный темп для компаний, которые вынуждены постоянно адаптироваться к изменениям. Хорошая новость в том, что исследователи располагают продвинутыми инструментами и могут оперативно сдерживать растущие угрозы», — комментирует Анна Павловская, аналитик Kaspersky Digital Footprint Intelligence.

Полную версию прогноза по угрозам кибербезопасности для корпораций можно прочитать по ссылке.

похожие материалы

Стрелочка
Стрелочка
Новая методика ФСТЭК усиливает акцент на управляемости удаленного доступа
Новая методика ФСТЭК усиливает акцент на управляемости удаленного доступа

ФСТЭК России утвердила методику оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры.

Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки
Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в мае 2026 года обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, ИТ и образование.