Платформа Venom Stealer на черном рынке киберпреступности скоро будет предлагать автоматизированные инструменты для осуществления атак с использованием социальной инженерии. Важно, что эта услуга открывает доступ к созданию долгосрочных атак, основанных на украденной информации.
Обзор угрозы
На фоне роста киберугроз, Venom Stealer значительно упрощает процесс разработки и внедрения атаки ClickFix, позволяя даже новичкам в киберпреступности проводить сложные операции. Эта особенность стоит в центре внимания для специалистов по безопасности, так как системы защиты могут оказаться не готовыми к подобным вызовам.Согласно этим из отчётов по кибербезопасности, за последние два года было зарегистрировано более 200 таких атак, где кража этих осуществлялась с помощью социальных уловок. Ожидается, что новые инструменты Venom Stealer могут увеличить количество успешных атак на 30%, так как они снижают барьер для входа на рынок киберпреступлений.
Что значит это для бизнеса и пользовательской безопасности
Для российских компаний это сигнал о нарастающих рисках киберугроз. В условиях, когда инвестирования в безопасность остаются на уровне 5-7% от общей IT-буджеты, компании могут оказаться неподготовленными. Тем более, что атаки на основе социальной инженерии становятся более продуманными и автоматизированными, что делает их ещё более опасными.Компании должны усилить свои меры безопасности, внедряя многоуровневую аутентификацию и обучение сотрудников о методах защиты от подобных атак.
В ближайшие месяцы ожидается рост числа атак с использованием как новых, так и традиционных методов. Компании, игнорирующие риски, могут стать жертвами более удачливых киберпреступников.