13/01/2023

Такого мнения придерживаются эксперты Positive Technologies в новом исследовании с прогнозами киберугроз на 2023 год.

«Атаки киберпреступников в ушедшем году изменили сложившиеся стереотипы о том, что их интересует только финансовая нажива. Под ударом оказались даже те компании, которые исторически считали себя неинтересными для злоумышленников. В 2023 году стоит ожидать развития подобной активности в отношении российских организаций, в том числе от известных кибергруппировок», — отмечает Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

При этом в Positive Technologies не исключают появления новых APT-групп, уязвимостей нулевого дня, а также активизацию «спящих» инцидентов. А это требует от всех организаций переосмыслить отношение к кибербезопасности, обозначить самые неприемлемые для их бизнеса события и исключить возможность их реализации в результате кибератаки.

«По нашим прогнозам, одним из ярких трендов 2023 года станет активный поиск уязвимостей нулевого дня в отечественных операционных системах (Astra Linux, ALT Linux, РЕД ОС)», — прогнозирует Алексей Новиков.

Усилится тренд атак, связанный с доставкой вредоносного кода в открытом ПО через сторонние зависимости, считают в Positive Technologies.

Также по наблюдениям экспертов компании, теневой рынок преступных киберуслуг стал наращивать присутствие в мессенджерах. Теневые площадки все чаще создают каналы и группы в Telegram, и в середине 2022 года в Positive Technologies зафиксировали рекордное количество сообщений подобного рода в мессенджере. В основном здесь идёт торговля данными, вредоносным ПО, продвигаются разного рода услуги киберпреступников: взлом ресурсов (в том числе сайтов, почтовых аккаунтов и аккаунтов в социальных сетях), обналичивание средств, распространение ВПО, спам-рассылки, услуги DDoS.

«Активность в мессенджере хорошо отражает основные тренды в киберпреступной среде, — отмечает Алексей Новиков. —  Например, значительный рост числа сообщений на тему DDoS пришелся на I квартал 2022 года, когда мы наблюдали рост числа атак на веб-ресурсы различных организаций. В первом полугодии 2022 года на фоне многочисленных атак и утечек данных преобладающей стала тема документов, персональных данных и услуг, связанных с ним».