Введение

Комплексная угроза (также известная как смешанная атака) — это программный эксплойт, сочетающий в себе атаки, направленные на различные уязвимости. Комплексные угрозы могут представлять собой любое программное обеспечение, использующее методы для осуществления атак и распространения вредоносного кода, такие как черви, троянские программы и компьютерные вирусы.

Описание

Комплексные угрозы состоят из двух или более атак, таких как множественные атаки одного и того же типа. Примеры комплексных угроз включают в себя серию скоординированных физических нападений, таких как террористические атаки в Париже в 2015 году, или комбинацию угроз, например, кибератаку и отдельную физическую атаку, которые могут быть скоординированы. В последние годы кибератаки продемонстрировали возросшую способность влиять на физические системы, такие как Stuxnet, Triton или Trisis, и привели к атакам программ-вымогателей, таким как WannaCry и Netwalker. Признавая, что угрозы компьютерным системам исходят от потенциальных физических опасностей, термин "смешанная угроза" также определяется как естественная, случайная или преднамеренная физическая или виртуальная опасность, которая может иметь перекрестные последствия или нанести вред жизни, информации, операциям, окружающей среде и имуществу. Это адаптация, основанная на терминологии из Лексикона рисков Министерства внутренней безопасности США 2010 года. Иллюстрируя, насколько быстро и опасно это может развиваться, Сара Кобл (в статье для Infosecurity Mag от 12 июня 2020 года) сообщила, что "жизни Джессики Хэтч, владельца бизнеса из Хьюстона, была угроза после того, как киберпреступники взломали аккаунт ее компании в социальной сети и опубликовали расистские сообщения". Основатель и генеральный директор Infinity Diagnostics Center заявила, что аккаунт ее компании в Instagram был взломан неизвестным злоумышленником. Получив доступ к аккаунту, злоумышленник загрузил несколько публикаций, призванных представить Хэтч и ее бизнес как расистские. В публикации "Смешанные угрозы: протесты! Взлом? Угрозы убийством?!?" Gate 15 подчеркнул, что процессы управления рисками должны учитывать нашу сложную и смешанную среду угроз. 6 сентября 2020 года официальное иммиграционное агентство Аргентины, Dirección Nacional de Migraciones, подверглось атаке программы-вымогателя Netwalker, которая временно остановила пересечение границы в страну и из нее. Смешанные угрозы, в форме кибератаки, привели к гибели людей. 10 сентября 2020 года немецкие власти заявили, что хакерская атака вызвала сбой в работе ИТ-систем университетской клиники Дюссельдорфа (UKD) в Дюссельдорфе, и женщина, нуждавшаяся в срочной госпитализации, умерла после того, как ее пришлось везти в другой город для лечения. 27 июня 2023 года Avertium опубликовала статью о смерти пациентов, связанных с атаками программ-вымогателей. В статье также упоминаются наиболее активные группы вымогателей: Royal, BlackCat и Medusa. Royal – относительно новая группа вымогателей, впервые замеченная в начале 2022 года. MedusaLocker использует фишинговые и спам-кампании для проникновения в сети жертв, прикрепляя программу-вымогатель непосредственно к электронным письмам. По данным The Guardian, в худшем случае злоумышленники потенциально могут осуществлять "киберфизические атаки, превращая спутниковые антенны в оружие, способное работать как микроволновые печи". 10 сентября 2019 года Альянс по киберугрозам (CTA) опубликовал новый совместный аналитический отчет под названием "Угроза незаконного майнинга криптовалют", в котором говорится, что незаконный майнинг криптовалют обогнал программы-вымогатели как крупнейшую киберугрозу для бизнеса. CTA заявил, что атаки майнинга стали одними из самых распространенных атак, с которыми сталкиваются их клиенты. Смешанные угрозы также могут подвергать риску системы здравоохранения, многие из которых нуждаются в подключении к Интернету для работы, как и многочисленные другие медицинские устройства, такие как кардиостимуляторы, что делает последнюю часть Интернета вещей (IoT) растущей сетью подключенных устройств, потенциально уязвимых для кибератак. К 2020 году уже были зарегистрированы угрозы для медицинских устройств. Недавно была обнаружена критическая уязвимость в 500 000 кардиостимуляторах, которая может подвергнуть пользователей атаке. Кроме того, исследователи в области безопасности выявили цепочку уязвимостей в одном из брендов кардиостимуляторов, которую злоумышленник мог бы использовать для удаленного управления имплантированными кардиостимуляторами и нанесения физического вреда пациентам. 16 июля 2019 года мать родила своего ребенка в медицинском центре Спрингхилл в Мобиле, штат Алабама. Мать, Кидд, не была уведомлена о том, что Спрингхилл борется с кибератакой, когда она пришла рожать дочь, и врачи и медсестры пропустили ряд ключевых тестов, которые показали бы, что пуповина обернута вокруг шеи ребенка, что привело к повреждению мозга и смерти через девять месяцев. 5 февраля 2021 года неустановленные киберзлоумышленники получили доступ к системе управления и сбора данных (SCADA) водоочистной станции в Олдсмаре, штат Флорида. Получив доступ к системе, злоумышленники изменили уровень гидроксида натрия, также известного как едкий натр, с 100 частей на миллион до 11 100 частей на миллион. При высоких концентрациях гидроксид натрия может серьезно повредить ткани человека. Это основной ингредиент в средствах для прочистки труб, но в низких концентрациях используется для контроля кислотности воды и удаления металлов из питьевой воды. 7 мая 2021 года Colonial Pipeline, американская нефтепроводная система, начинающаяся в Хьюстоне, штат Техас, и транспортирующая бензин и авиационное топливо в основном на юго-восток США, подверглась кибератаке программой-вымогателем, которая повлияла на компьютеризированное оборудование, управляющее нефтепроводом. Атака программой-вымогателем парализовала поставки около 3 миллионов баррелей топлива в день между Техасом и Нью-Йорком. Атака вызвала дефицит топлива вдоль всего восточного побережья США. 30 мая 2021 года поставщик мяса JBS подвергся атаке программой-вымогателем. Все предприятия JBS по производству говядины в США были временно выведены из строя. Атака вызвала эффект перелива в сельскохозяйственную и ресторанную отрасли. 21 сентября 2021 года компания NEW Cooperative Inc., базирующаяся в Айове и предоставляющая сельскохозяйственные услуги, подверглась атаке программой-вымогателем, что вынудило ее отключить свои системы. Группа BlackMatter, стоящая за атакой, выдвинула требование выкупа в размере 5,9 миллиона долларов. NEW Cooperative Inc., сельскохозяйственный кооператив, заявила, что атака может серьезно повлиять на общедоступные запасы зерна, свинины и курицы, если ей не удастся восстановить работу своих систем. 26 октября 2021 года Schreiber Foods, дистрибьютор молока из Висконсина, стал жертвой хакеров, требующих, по слухам, выкуп в размере 2,5 миллиона долларов за разблокировку своих компьютерных систем. Переработчики и перевозчики молока из Висконсина сообщили, что в субботу (23 октября) получили звонки от Schreiber, в которых говорилось, что компьютерные системы компании не работают и что заводы не могут принять молоко, которое должно было быть туда доставлено. Перевозчикам и диспетчерам пришлось искать альтернативные места для молока. 28 апреля 2022 года больница Святого Винсента в Вустере, штат Массачусетс, стала жертвой кибератаки, которая привела к резкому увеличению времени ожидания в отделении неотложной помощи, и некоторые пациенты заявили, что не смогли попасть к врачу. В заявлении больницы Святого Винсента говорится: "Наша материнская компания Tenet на прошлой неделе столкнулась с инцидентом кибербезопасности и отреагировала путем внедрения обширных протоколов защиты для обеспечения безопасности своих систем и предотвращения дальнейшей несанкционированной деятельности. В период временных сбоев больница Святого Винсента продолжала оказывать помощь сообществу, используя установленные резервные процессы. В настоящее время наши критически важные приложения восстановлены, и мы возвращаемся к нормальной работе. Параллельно Tenet начала расследование, которое продолжается, и принимает дополнительные меры для защиты данных пациентов, сотрудников и других данных. Мы благодарны нашим врачам, медсестрам и персоналу за то, что они продолжают оказывать безопасную и качественную медицинскую помощь, пока мы работаем над решением этой проблемы".

Авиационный сектор также пострадал от сбоев из-за кибератак. Рейсы популярной индийской бюджетной авиакомпании SpiceJet были нарушены кибератакой 25 мая 2022 года. Неясно, какая группа программ-вымогателей могла атаковать SpiceJet, и не было предоставлено никакой информации о масштабе причиненного ущерба. 8 сентября 2022 года Институт Понемона, аналитический центр в Вашингтоне, округ Колумбия, опросил более 600 специалистов в области информационных технологий из более чем 100 медицинских учреждений. Его выводы…