Угрозы и методы атак

Киберугрозы: вредоносные программы, фишинг и методы атак

Разбираем актуальные цифровые угрозы: вредоносное ПО, программы-вымогатели, фишинговые страницы, стилеры, RAT-трояны, ботнеты, криптодрейнеры и методы социальной инженерии. Публикуем новости об атаках, технические разборы, признаки заражения и практические рекомендации по защите устройств, аккаунтов и цифровых активов.

Схема цифровой атаки на инфраструктуру

Основные виды киберугроз

Выберите категорию, чтобы перейти к новостям, техническим разборам и рекомендациям по защите.

  • Трояны
  • Загрузчики
  • Шпионское ПО

Вредоносное ПО

Вирусы, трояны, загрузчики, шпионские программы и другие виды вредоносного кода, предназначенные для заражения устройств, кражи данных или получения доступа к системе.

Материалы о malware 23
  • Шифрование файлов
  • Двойное вымогательство
  • Утечки данных

Ransomware

Программы-вымогатели шифруют файлы, блокируют инфраструктуру и требуют выкуп за восстановление доступа или отказ от публикации похищенных данных.

Атаки вымогателей 36
  • Поддельные сайты
  • Письма
  • Кража аккаунтов

Фишинг

Поддельные сайты, письма, сообщения и формы авторизации, созданные для похищения паролей, банковских данных, кодов подтверждения и доступа к аккаунтам.

Разобрать фишинг 1
  • Пароли
  • Cookie
  • Данные кошельков

Стилеры

Вредоносные программы, которые крадут сохранённые пароли, cookie-файлы, данные браузеров, криптокошельков и других приложений.

Материалы о стилерах
  • Удалённый доступ
  • Кейлоггеры
  • Контроль устройства

RAT и удалённое управление

Трояны удалённого доступа позволяют злоумышленнику управлять заражённым устройством, запускать команды, просматривать файлы, включать камеру и перехватывать ввод.

Разборы RAT
  • DDoS
  • Заражённые устройства
  • Управляющие серверы

Ботнеты

Сети заражённых компьютеров, серверов и IoT-устройств, которыми злоумышленники централизованно управляют для проведения DDoS-атак, рассылки спама и распространения вредоносного ПО.

Исследовать ботнеты
  • Web3-фишинг
  • Опасные подписи
  • Кража токенов

Криптодрейнеры

Вредоносные скрипты и поддельные Web3-сервисы, которые заставляют пользователя подписать опасную транзакцию и передать злоумышленникам токены или NFT.

Разборы криптодрейнеров
  • Манипуляции
  • Подмена личности
  • Телефонное мошенничество

Социальная инженерия

Методы психологического воздействия, при которых злоумышленник убеждает человека сообщить данные, перевести деньги, открыть файл или предоставить доступ к системе.

Сценарии социальной инженерии

Актуальные киберугрозы

Последние обнаруженные кампании, новые семейства вредоносного ПО и методы, которые уже используют злоумышленники.

Карта активной кампании киберугроз
Фишинг Средний Все платформы

Производитель военного оборудования сообщил о кибератаке в SEC

Читать разбор
02 Ransomware

Бывший аффилиат Medusa использует новый вымогатель StormEncryptor

03 Ransomware

River Bank сообщила, что хакеры удалили данные, похищенные в ходе атаки вымогателей

04 Вредоносное ПО

Малварь MedusaHVNC использует скрытые рабочие столы Windows для уклонения от обнаружения

05 Ransomware

Вишинг через Microsoft Teams приводит к атакам вымогателя Chaos

Как кибератака проходит от первого контакта до кражи данных

Большинство атак состоят из последовательности связанных действий — от первого контакта до закрепления и вывода данных.

02

Запуск вредоносного кода

Пользователь открывает вложение, устанавливает программу или подтверждает действие.

Вредоносное ПО
03

Закрепление в системе

Вредоносное ПО получает автозапуск, повышенные права или удалённый доступ.

RAT • Ботнеты
05

Дальнейшая атака

Шифрование данных, продажа доступа, рассылка фишинга или заражение других устройств.

Ransomware • Ботнеты

Диагностика

Основные признаки заражения и взлома

Один признак не всегда означает атаку, но сочетание нескольких требует немедленной проверки.

Проверить признаки взлома

Аккаунты и доступ

  • Неизвестные входы в аккаунты
  • Самопроизвольное завершение сессий
  • Изменение настроек безопасности
  • Рассылка сообщений от имени пользователя
  • Появление новых расширений браузера

Устройства, данные и финансы

  • Необычная нагрузка на процессор или сеть
  • Появление неизвестных программ
  • Отключение антивируса
  • Пропажа файлов
  • Неизвестные транзакции
Проверить признаки взлома

План реагирования

Первые действия при обнаружении угрозы

Открыть инструкции по защите
  1. 01

    Отключить устройство от сети

  2. 02

    Не удалять подозрительные файлы до сохранения необходимых данных

  3. 03

    Завершить активные сессии

  4. 04

    Сменить пароли с чистого устройства

  5. 05

    Отозвать токены и разрешения криптокошелька

  6. 06

    Проверить резервные копии

  7. 07

    Сохранить журналы событий и другую информацию об инциденте

  8. 08

    Провести полную проверку системы

Открыть инструкции по защите

Последние материалы по направлениям

Свежие публикации по каждому типу угроз — три последних материала и ссылка на полный архив.

Последнее о вредоносном ПО

Все материалы

Последние атаки ransomware

Все материалы

Новые фишинговые кампании

Все материалы

Часто задаваемые вопросы о киберугрозах

Короткие ответы на вопросы о вирусах, фишинге, краже данных и первых действиях после атаки.

Вирус является одним из видов вредоносного ПО. К malware также относятся трояны, стилеры, загрузчики, шпионские программы и программы-вымогатели.

Оставайтесь в курсе

Следите за новыми угрозами и методами атак

Получайте актуальные новости, технические разборы и практические инструкции, которые помогут вовремя обнаружить атаку и защитить свои данные.