Более чем в половине (56%) всех массовых атак злоумышленники использовали вредоносы, в каждой третьей успешной атаке (34%) — ВПО для удаленного доступа. Такой инструмент обеспечивает полный контроль над зараженными устройствами, автоматизированный сбор данных, перемещение по сети и установку дополнительного ПО, а также применяется для создания ботнетов2. Скрытно собирать конфиденциальные данные для последующей монетизации или использования в цепочках атак злоумышленникам позволяет шпионское ПО (оно использовалось в 22% атак). Характерными для массовых кампаний также остаются майнеры3 (задействованы в 19% атак).
Все чаще в попытках обойти традиционные средства защиты хакеры используют искусственный интеллект, в том числе для динамической генерации вредоносов. При этом каждая массовая атака может иметь от десятков до нескольких тысяч жертв. Такой масштаб и автоматизация позволяют наносить ущерб, сопоставимый с целевыми кампаниями, даже при отсутствии глубокой персонализации. Наиболее частое последствие массовых атак — утечка конфиденциальных данных (40% атак приводили именно к ней). Более четверти атак (26%) закончились использованием ресурсов жертв для проведения дальнейших атак, а к нарушению основной деятельности организаций привела практически каждая четвертая атака (24%).
При этом массовые атаки порождают и ряд системных проблем. В некоторых случаях организации используют для защиты от массовых атак решения класса EDR (endpoint detection and response), хотя основное их предназначение — выявление и реагирование на сложные и целевые угрозы. Одновременное появление множества событий в системе EDR может приводить к ее перегрузке, что снижает общую готовность к реагированию и повышает риск пропуска критического инцидента. Наиболее эффективно противостоять широкомасштабным автоматизированным кампаниям могут решения класса EPP (endpoint protection platform): они обеспечивают централизованный контроль, защиту на уровне конечных точек, интеграцию с другими системами безопасности, а лежащая в их основе антивирусная технология позволяет автоматически обнаруживать и блокировать ВПО.