img23 августа 2024 в 14:50

Число атак на драйверы Windows стало больше на 23 %

Злоумышленники всё чаще атакуют Windows, используя уязвимые драйверы. Во втором квартале 2024 года количество систем, атакованных таким образом, увеличилось почти на 23 % по сравнению с первым кварталом. Об этом сообщили в «Лаборатории Касперского».

Злоумышленники всё чаще атакуют Windows, используя уязвимые драйверы. Во втором квартале 2024 года количество систем, атакованных таким образом, увеличилось почти на 23 % по сравнению с первым кварталом. Об этом сообщили в «Лаборатории Касперского».

Кибератаки с применением уязвимых драйверов позволяют злоумышленникам совершать попытки отключить защитные решения в системе и повышать привилегии. Это даёт им возможность осуществлять различные вредоносные действия, например, внедрять программы-вымогатели или закрепляться в системе для шпионажа или саботажа, проводить сложные целевые атаки, отметили в компании.

Увеличивается и количество инструментов, позволяющих использовать уязвимые драйверы. С 2021 года в сети были опубликованы 24 проекта, которые затрагивали уязвимые драйверы в контексте повышения привилегий и атак на встроенные и сторонние защитные решения, из них 16 — в 2023 году. Такие общедоступные инструменты избавляют злоумышленников от необходимости обладать специальными навыками, необходимыми для поиска и эксплуатации уязвимых драйверов.

«Качество и количество уязвимостей и работающих эксплойтов к ним растёт с каждым кварталом, причём злоумышленники находят способы для возвращения в строй уязвимостей, которые уже были пропатчены. Одно из основных ухищрений, позволяющих эксплуатировать закрытые уязвимости, — техника BYOVD, когда атакующие сами загружают в систему уязвимый драйвер. Чтобы оставаться в безопасности, нужно выстраивать грамотный патч-менеджмент, позволяющий своевременно обнаруживать и устранять уязвимости в корпоративной инфраструктуре, и использовать защитное решение, способное противостоять эксплуатации уязвимых драйверов», — комментирует руководитель лаборатории антивирусных исследований «Лаборатории Касперского» Владимир Кусков.

Ранее «Телеспутник» писал, что за год критичность инцидентов, то есть уровень ущерба, который они могут нанести организации, значительно возросла. Если в первом полугодии 2023 года доля высококритичных инцидентов составила 2 %, то за шесть месяцев 2024 года этот показатель вырос до 7 %. Это следует из квартального отчета центра противодействия кибератакам Solar JSOC ГК «Солар». Такая динамика может говорить о постоянном усложнении техник и тактик злоумышленников и более точечных кибератаках, которые учитывают особенности инфраструктуры конкретной организации.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий