Как атаковали российский бизнес в 2022
← Исследования

Как атаковали российский бизнес в 2022

Итоги года от Лаборатории компьютерной криминалистики Group-IB.

По данным Group-IB, число финансово мотивированных киберпреступлений в России выросло в три раза. Обзор ландшафта угроз, техник, тактик и процедур атакующих, а также рекомендации по защите – в этом отчете.

Основные выводы

Количество киберпреступлений выросло на 37%Количество киберпреступлений выросло на 37%

При этом, финансово мотивированные атаки стали совершаться в три раза чаще.

68% всех киберпреступлений составили атаки программ-вымогателей68% всех киберпреступлений составили атаки программ-вымогателей

Шифровальщики остаются главной угрозой для компаний во всех отраслях.

Фишинг – больше не главный способ проникновения в сеть организацииФишинг – больше не главный способ проникновения в сеть организации

Чаще всего преступники использовали уязвимости публично доступных приложений.

Атаки становятся более разрушительнымиАтаки становятся более разрушительными

Причина в возросшей активности хактивистов, целью которых является кибердиверсия — остановка работы инфраструктуры организации.

Новые отрасли попали под удар Новые отрасли попали под удар

Шифровальщики переключились с организаций в финсекторе на ритейл, а также производственные и страховые компании.

В этом отчете

Обзор ландшафта угроз

Данные о самых популярных типах киберугроз и активных группах злоумышленников в России в 2022 году.

Анализ тактик, техник и процедур атакующих

Обзор популярных методов, используемых злоумышленников на каждом этапе проведения кибератаки.

Матрица MITRE ATT&CK для всех типов атак

Универсальный формат описания для отслеживания наиболее популярных тактик, техник и процедур атакующих.

Рекомендации по защите

Рекомендации экспертов Group-IB для эффективной защиты от релевантных и актуальных угроз.