В III квартале 2024 года, по данным Solar 4RAYS ГК «Солар», на Россию пришлось 28% всех зафиксированных сетью сенсоров и ханипотов срабатываний, уступив лишь США с 37%
В III квартале 2024 года, по данным Solar 4RAYS ГК «Солар», на Россию пришлось 28% всех зафиксированных сетью сенсоров и ханипотов срабатываний, уступив лишь США с 37%. Среди других стран, подвергшихся атакам, выделяются Канада, Швейцария и Сингапур. Глобальная сеть сенсоров и ханипотов Solar 4RAYS имитирует различное оборудование и системы — от роутеров и камер видеонаблюдения до промышленного ПО. Злоумышленники, атакуя эмуляцию, раскрывают методы и тактики для защиты от киберугроз. В III квартале 2024 года лидером по числу атак с IP-адресов стала Индия (31%), за ней следуют Литва (24%), Китай (22%) и США (8%). Год назад лидером был Китай (31%), за ним — Ливан, США, Индия и Россия (7% атак зафиксировано с российских адресов). Аналитик Solar 4RAYS Илья Аюпов связывает это с распространением в странах уязвимого ПО и оборудования для создания ботнетов (серверы, доступные извне, роутеры с незакрытыми уязвимостями и т.д.). Ещё одна причина — популярность виртуальных частных серверов (VPS) в этих странах, которые злоумышленники могут арендовать для анонимизации атак. Чаще всего в отчётном периоде злоумышленники пытались взломать инфраструктуры-ловушки с помощью брутфорса (71%), хотя год назад их доля составляла 93%. Конечная цель таких атак — включение взломанных устройств в ботнеты, унаследовавшие код DDoS-ботнета Mozi. Доля атак типа Path Traversal (25%) значительно выросла по сравнению с прошлым годом с 5%. Они позволяют получить доступ к файлам или каталогам сервера, недоступным из интернета. Среди целей — серверы Gitlab, Confluence, Apache и Microsoft Exchange. Эти продукты часто настроены небезопасно и доступны из сети, что делает их частыми жертвами вредоносного ПО. Илья Аюпов считает, что злоумышленники проявляют больший интерес к атакам типа Path Traversal, так как они потенциально предоставляют больше возможностей, чем подбор учётных данных для входа. Также 4% атак было связано с эксплуатацией уязвимостей, большинство из которых — атаки против протокола UPnP для создания прокси. Источник: www.cnews.ru
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ