TECHitMedia.NET

Бъди в крак с технологиите!

11 000 атаки годишно: DDoS буря връхлетя Европа

Сподели с приятели.

Пред какви други заплахи са изправени потребителите в ЕС и кой стои зад тях?

Европейският съюз е изправен пред безпрецедентно нарастване на броя на кибератаките, сочи последният доклад на Агенцията на Европейския съюз за киберсигурност (ENISA). Между юли 2023 г. и юни 2024 г. са регистрирани над 11 000 инцидента. От тях 322 атаки са били насочени към две или повече държави – членки на ЕС, по едно и също време.

Най-често срещаният вид атака се оказва разпределената атака за отказ на услуга (DDoS) – 41,1% от общия брой инциденти. В класацията следват атаките с цел получаване на откуп (25,8%) и нарушенията на сигурността на данните (19%). Експертите на ENISA подчертават, че геополитическата ситуация продължава да бъде мощен катализатор за злонамерена дейност в киберпространството.

Въпреки че DDoS атаките често се разглеждат като относително безобидни, те могат значително да нарушат работата на критичните услуги и инфраструктурата. Най-често срещаните мишени са били организациите в областта на държавното управление (19%), транспорта (11%) и финансите (9%).

Рансъмуерът също остава значителна заплаха, въпреки лекото намаляване на активността. LockBit, Cl0p и PLAY бяха признати за най-активните групи в тази област. Интересно е, че групата Cl0p, която беше активна през 2023 г. чрез две различни уязвимости от типа „нулев ден“, почти не е работила през първата половина на 2024 г.

Обратна е ситуацията с LockBit: въпреки че операция Kronos ликвидира групата, тя продължава да показва „стабилна активност“ през целия отчетен период. Въпреки това ENISA отбелязва, че степента на нейното възраждане е била преувеличена в проучванията и публикациите на различните организации.

ENISA обръща внимание на развитието на техниките за избягване на откриването, използвани от киберпрестъпниците. Атакуващите все по-често използват метода „Living-off-the-land“ (LOTL), като прикриват злонамерените си дейности под формата на легитимни процеси. Освен това се наблюдава тенденция за увеличаване на използването на такива техники в облачните среди.

Особено внимание заслужава тенденцията за „повторно използване на жертвите“, при която една и съща организация се атакува многократно. Киберпрестъпниците могат да се възползват от предварително идентифицирани уязвимости или да използват откраднати идентификационни данни за последващи атаки.

През отчетния период бяха идентифицирани 19 754 уязвимости, от които 9,3% бяха класифицирани като критични, а 21,8% – като високорискови. Особена загриженост предизвикват 123-те уязвимости, включени в списъка на CISA на известните експлоатирани бъгове.

Наблюдава се значително увеличение на случаите на кражба на данни. В сравнение с предходния период техният брой се е увеличил със 78%. Според IBM 82% от всички нарушения са свързани с информация, съхранявана в облака, като 39% от инцидентите обхващат няколко среди (напр. облачни и локални системи).

Използването на изкуствен интелект за манипулиране на информацията все още е ограничено, но експертите очакват тази тенденция да се развие. Според NewsGuard вече са идентифицирани над 1000 новинарски и информационни сайта, които са създадени с помощта на изкуствен интелект и работят с малко или никакво човешко участие. Други тенденции включват рязко нарастване на броя на троянските коне за мобилно банкиране. Изследването показва 200-процентно увеличение на техния брой в сравнение с 2023 г.

Агенцията призовава за по-тясно сътрудничество между държавите – членки на ЕС, и частния сектор с цел ефективно противодействие на киберзаплахите и защита на критичната инфраструктура.

Източник: Kaldata

Leave a Reply

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

TECHitMedia.NET
Правила за бисквитките:

Относно бисквитките!

Тази политика обяснява подробно как “TECHitMedia.NET” използва всяка информация, събрана по време на всяка сесия на ползване от вас (наричана по-долу “Вашата информация”).

Вашата информация се събира по два начина. Първо, разглеждането на “ TECHitMedia.NET” ще накара софтуерът да създаде няколко бисквитки, представляващи малки текстови файлове, които се свалят при временните файлове на браузъра на Вашия компютър. Първите две бисквитки съдържат само потребителски идентификатор (наричан по-долу “user-id”) и анонимен идентификатор на сесията (наричан по-долу “session-id”), които са Ви автоматично назначени от софтуера. Трета бисквитка се създадена при преглеждане на теми в “ TECHitMedia.NET ” и се използва за запомняне на прочетените от Вас теми, подобрявайки работата Ви.

Ние можем също така да създадем бисквитки отвъд софтуера при разглеждане на “ TECHitMedia.NET ”, въпреки че те са извън обхвата на този документ, който е предназначен само за покриване на страници, създадени от софтуера. Вторият начин, по който ние събираме Вашата информация, е това какво Вие изпращате към нас. Това може да бъде, и не е ограничено до: писане като анонимен потребител (наричани по-долу “анонимни мнения”), регистриране в “ TECHitMedia.NET ” (наричан по-долу “Вашият акаунт”) и мнения, написани от Вас след регистрация използвайки акаунт (наричани по-долу “Вашите мнения”).

Вашият акаунт ще съдържа минимум уникално идентифициращо име (наричано по-долу “Вашето потребителско име”), лична парола за влизане във Вашия акаунт (наричана по-долу “Вашата парола”) и личен, валиден e-mail адрес (наричан по-долу “Вашият e-mail”). Вашата информация за Вашия акаунт в “ TECHitMedia.NET ” е защитена от законите за защита на данни, приложими в нашата страна. Всякаква информация, различна от Вашето потребителско име, Вашата парола и Вашия e-mail, която се изисква от “ TECHitMedia.NET ” в процеса на регистрация е или задължителна, или незадължителна, по преценка на “ TECHitMedia.NET ”. Във всички случаи, Вие можете да определите каква информация от Вашия акаунт е видима публично. При това, в рамките на Вашия акаунт, Вие можете да се запишете или да се отпишете от получаване на автоматично генерирани писма оt софтуера.

Вашата парола е шифрована (еднопосочно хеширана) така че да бъде в безопасност. Въпреки това е препоръчително да не използвате същата парола в други сайтове. Вашата парола е средството за достъп до Вашия акаунт в “ TECHitMedia.NET ”, затова моля пазете я внимателно и знайте, че при каквито и да било обстоятелства, никой от “ TECHitMedia.NET ”, или друга трета страна няма да поиска Вашата парола. Ако се случи да забравите Вашата парола за Вашия акаунт, можете да използвате функцията „Забравена парола“, предоставена от сайта. Този процес ще поиска от Вас да изпратите Вашето потребителско име и Вашия e-mail, след което TECHitMedia.NET софтуерът ще генерира нова парола, за да възстановите Вашия акаунт.