През последните 12 месеца се оформи нова география на атака.

...
През последните 12 месеца се оформи нова география на атака.
Коментари Харесай

Бум на кибератаките в Европа през изминалата година, отчете Thales

През последните 12 месеца се оформи нова география на офанзива. В самото начало на спора по-голямата част от случаите засягаха единствено Украйна (50,4% през първото тримесечие на 2022 година по отношение на 28,6% през третото тримесечие), само че страните от Европейски Съюз означиха внезапно нарастване на обвързваните с спор произшествия през последните шест месеца (9,8% против 46,5% от световните атаки), осведоми Thales.

През лятото на 2022 година в страните от Европейски Съюз имаше съвсем толкоз произшествия, свързани с спорове, колкото имаше в Украйна (85 против 86), а през първото тримесечие на 2023 година голямото болшинство от произшествия (80,9%) са били вътре в Европейски съюз.

Кандидатите за европейска интеграция като Черна гора и Молдова стават все по-често на прицел (0,7% от офанзивите през първото тримесечие на 2022 година по отношение на 2,7% в края на 2022 г.), а Полша е подложена на непрекъснат тормоз, като има рекорден брой от 114 случая, свързани с спора през миналата година.

Военните хактивисти са се насочили особено към балтийските страни (157 случая в Естония, Латвия и Литва) и скандинавските страни (95 случая в Швеция, Норвегия, Дания и Финландия). Германия стана очевидец на 58 случая през миналата година, само че други европейски страни бяха релативно пощадени, като Франция (14 атаки), Обединеното кралство (18 атаки), Италия (14 атаки) и Испания (4 атаки).

През третото тримесечие на 2022 година Европа беше въвлечена в хибридна кибервойна с висок интензитет в повратна точка на спора, с солидна вълна от DDoS офанзиви, изключително в скандинавските и балтийските страни и Източна Европа. Сега кибернетичното пространство е решаващо оръжие в арсенала от нови принадлежности за война, дружно с дезинформацията, манипулирането на публичното мнение, икономическата война, саботажа и партизанските тактики.

С латерализацията на спора от Украйна към останалата част от Европа , Западна Европа би трябвало да внимава за вероятни офанзиви против сериозна инфраструктура в кратковременен проект, в случай че спорът продължи да се форсира, съобщи Пиер-Ив Жоливе, вицепрезидент на Cyber ​​Solutions, Thales.

От всички хакерски атаки, обявени в международен мащаб от началото на спора, 61% са осъществени от проруски хактивистки групи и по-специално от Anonymous Russia, KillNet и съветските хакерски екипи, които се появиха от началото на спора, с цел да отразяват напъните на хактивисти от Украинската ИТ войска при започване на войната. Тези нови групи са по-структурирани и употребяват вида запаси, желани от проведените групи за киберпрестъпност, в това число запаси за ботнет като услуга като Passion Botnet, за кибертормоз над западните страни, които поддържат Украйна.

Тези групи от самостоятелни, цивилни хактивисти се появиха като нов съставен елемент в спора. Те могат да бъдат приравнени към киберпрестъпна група със характерни политически цели и ползи, настояща от убеждения, само че не директно спонсорирана от никое държавно управление. Членовете на такива групи имат необятен набор от генезис, механически умения и опит.

Третото тримесечие на 2022 година бележи преход към вълна от DDoS офанзиви , за разлика от първото тримесечие на 2022 година, което видя набор от разнообразни типове офанзиви, разграничени повече или по-малко поравно сред приключване на данни и кражба, DDoS офанзиви, шпионаж, акции за въздействие, навлизане, ransomware, фишинг, wiper и infostealer офанзиви.

Кибер нападателите от този момент избират DDoS офанзиви (75%) против компании и държавни управления. Този последователен тормоз постоянно има едва оперативно влияние, само че поддържа атмосфера на безпокойствие измежду екипите по сигурността и лицата, вземащи решения. Тяхната цел не е да имат огромно оперативно влияние, а да тормозят цели и да ги обезсърчат да поддържат Украйна.

От другата страна на спектъра, wiper офанзивите могат да унищожат системите на съперника, а дълготрайният шпионаж може да подкопае целостта на апарата за сигурност на съперника, само че такива техники лишават доста повече време за подготовка и изискват повече запаси. Разрушителните кибер-военни интервенции, дружно с шпионажа, съставляват единствено 2% от общия брой произшествия и са ориентирани основно към украински организации от обществения бранш.

Руските управляващи постоянно употребяват киберпространството, с цел да тормозят съперниците си, без да влизат в директна борба.

Актове на кибервойна към момента се организират в Украйна, както видяхме при офанзивата ATK256 (UAC-0056) против няколко украински обществени органи на годишнината от спора (23 февруари 2023 г.), само че те са заглушени в очите на Западняци посредством непрекъснат кибер тормоз.

Thales дава решения за киберсигурност за девет от десетте най-големи интернет колоса и оказва помощ за отбраната на осведомителните системи на повече от 130 държавни организации и снабдители на съществени услуги. С повече от 3500 специалисти по киберсигурност, компанията дава на държавните управления и операторите на сериозна инфраструктура интегрирани решения за разкриване и реагиране на произшествия, в това число разузнаване на кибер закани, суверенни проби, центрове за интервенции по сигурността и системи за криптиране за попречване на пробиви на данни.
Източник: news.bg


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР