СОЮЗФАРМА

СОЮЗФАРМА

Ассоциация аптечных учреждений

Войти   Вступить в СРО

Фармсектор оказался одной из главных мишеней для почтовых хакеров


При этом злоумышленники все чаще маскируют атаки под реальные бизнес-процессы: почти 70% вредоносных писем имитировали закупки сырья, коммерческие предложения, счета и платежи. Под ударом оказываются общие корпоративные ящики (например, info@). Хакеры также рассылали приманки от имени госорганов и уведомления о компрометации электронных подписей. Пики активности пришлись на апрель и июнь, когда объемы опасного спама превысили январский уровень более чем наполовину.

Главным инструментом компрометации бизнеса стали вложенные архивы и HTML-файлы — они составили 87% всех вредоносных вложений. Через них хакеры доставляли опасное ПО: стилеры, кейлоггеры и трояны удаленного доступа (83,1% от всех образцов), нацеленные на кражу коммерческих тайн и доступов к сетям. Основная инфраструктура для отправки этих писем была развернута злоумышленниками в США, Украине и Нидерландах.

В F6 подчеркнули, что специфика угроз требует глубокого анализа связей между содержанием писем и поведением объектов после доставки. Особое внимание ИТ-службам заводов и лабораторий нужно уделять проверке защищенных паролем архивов. По оценке экспертов, без контроля этого канала незакрытыми остаются до 65% векторов кибератак, что недопустимо при высоких требованиях отрасли к кибербезопасности.

Эксперты в сфере разработки сервисов для кибербезопасности неоднократно предупреждали, что медучреждения и фармацевтическая промышленность все чаще становятся целью для кибератак наряду с госучреждениями и промышленными компаниями. Так, по оценке главы направления «Киберразведка» компании «Бастион» Константина Ларина, в 2024 году количество кибератак на фармкомпании выросло на 30–35%.

Источник: https://gxpnews.net

Партнеры