Атака способна угрожать здравоохранению, государственным учреждениям, гостиничной сфере и образованию во многих странах — это становится всё более актуально. Хакеры маскируют инфостилеры под уведомления о нарушении авторских прав, чтобы избежать обнаружения.
Что происходит на рынке безопасности
Фишинг-кампания, использующая новые методы уклонения, затрагивает важные сектора, подчеркивая уязвимость даже высокозащищённых отраслей. По этим Cybereason, в 2024 году количество атак на здравоохранение вырастет на 25%, что говорит о растущем интересе к этим пациентов и информационным системам.
Технические детали атаки
Злоумышленники внедряют малвари через тщательно подготовленные электронные письма, которые выглядят как официальные сообщения. Контент, созэтот с использованием социальной инженерии, нацелен на то, чтобы обманом заставить пользователей загрузить вредоносное ПО. В результате более 40% адресатов открывают такие письма, что создает возможности для распространения вредоносной программы.
Такой подход показывает, что даже простые уведомления могут быть использованы в качестве инструмента для кибератак. Аналитики предсказывают, что интерес к использованию инфостилеров возрастет в условиях, когда компании стремятся оптимизировать свои эти и инновации.
Практические выводы для бизнеса
Для организаций в России атаки могут прийти откуда угодно. Обучение сотрудников по вопросам кибербезопасности и использование проактивных решений для обнаружения фишинга должны стать приоритетом. Безопасность должна стать неотъемлемой частью корпоративной культуры.
Ожидается, что в Q1 2025 года число кибератак увеличится на 30% по сравнению с 2023 годом, если не предпринять радикальных мер.