Горячие точки киберпреступности: доминирование "русских хакеров" оказалось мифом

Пользователи со всего мира то и дело подвергается испытаниям: только в мае Google отбила крупную фишинговую атаку на почтовую службу Gmail, Microsoft — выпустила экстренный апдейт, "закрывающий самую опасную уязвимость последнего времени" в операционной системе Windows.

Пользователи со всего мира то и дело подвергаются испытаниям киберугрозами: только в мае Google отбила крупную фишинговую атаку на почтовую службу Gmail, Microsoft — выпустила экстренный апдейт, "закрывающий самую опасную уязвимость последнего времени" в операционной системе Windows. А несколько дней назад в Сети разгорелась масштабная вирусная эпидемия, связанная с троянцем-вымогателем WCry.

Можно задаться вопросом: откуда исходят атаки? Рейтинг, в котором были проанализированы самые главные источники угроз прошлого месяца, составил разработчик антивирусных систем Symantec. Эксперты фиксировали самые распространенные виды онлайн-опасностей: от фишинга и спама до вредоносного ПО и попыток взлома. По итогам был сформирован список стран по числу исходящих от них угроз.

Первую строчку заняли США (23,96%), которые еще в прошлом году шли на 2-м месте с 18,89% онлайн-атак. "Повышение" связано с заявлениями уважаемого IT-специалиста Брайана Кребса, занимающегося вопросами безопасности. Именно на США аналитик ранее в этом году возложил вину за вирус Mirai, распространившийся по всему миру. "Зловред" был признан самым опасным троянцем, осуществляющим DDoS-атаки, причем целился он в IoT-устройства.

На втором месте — Китай (9,63%), занимавший вторую позицию в 2016-м. Как сообщал телеканал CNBC, пришедший из Поднебесной вирус HummingBad заразил свыше 10 миллионов Android-гаджетов. В середине мая разразилась настоящая эпидемия: червь, завладев правамми суперпользователя в ОС, мог выполнять в Android практически любые действия, в том числе удалять файлы и пересылать данные на сторонние серверы.

А если HummingBad не удавалось получить root-доступ, "червь" пытался обмануть пользователя, отправляя ему поддельные уведомления об обновлении системы. Запросив разрешения на системном уровне, злоумышленники устанавливали полный контроль над Android-устройством. Попав на смартфон, HummingBad устанавливал другие приложения и переходил по рекламным ссылкам.

На третьей позиции, согласно рейтингу Symantec, разместилась Бразилия (5,84%). По данным Security Intelligence, южноамериканские киберпреступники закупают вредоносное ПО у русскоговорящих хакеров, после чего используют его на родном рынке. К самым популярным вариантам вредоносного ПО в Бразилии относятся троянцы, фишинговые веб-страницы, поддельные браузеры и "плохой" код, встроенный в расширения.

На 4-м месте — Индия (5,11%). В феврале этого года компания Hitachi Payment Services призналась во взломе её компьютерной сети. В результате кибератаки произошла утечка данных, затронувшая около 3,25 миллиона банковских карт. Пострадал "пластик" местной платежной системы RuPay, а также карты Visa и MasterCard, выпущенные 19 крупными банками страны.

Россия, которую многие в мире считают чуть ли не главным рассадником цифровой преступности, заняла в рейтинге Symantec только 6-е место, после Германии, с долей в 3,07%. Может быть, дело еще в том, что российские хакеры умеют хорошо маскировать свою деятельность и многие из их атак просто не обнаруживаются, в отличие от усилий "коллег" из других государств?

Источник: Symantec