«Ростелеком-Солар» назвал основные мишени хакеров в 2019 году

A A= A+ 30.03.2020 Новости БД

За 2019 год объем #киберинцидентов вырос на 30%, при этом доля внешних инцидентов увеличилась с 54% до 58% – таковы данные отчета Solar JSOC Security Report компании «Ростелеком-Солар». Всего за прошлый год центр мониторинга и реагирования на #киберугрозы Solar JSOC выявил и отразил свыше 1,1 млн атак, нацеленных на инфраструктуру более 100 крупнейших государственных и коммерческих организаций из различных отраслей экономики. 

В 2019 году аналитики Solar JSOC впервые выделяют резкий рост (на 40%) атак, направленных на получение контроля над инфраструктурой, на фоне 15% снижения числа атак, направленных на кражу денежных средств. В предыдущие годы картина была прямо противоположной: количество атак с целью хищения денег росло на десятки процентов ежегодно, интерес же злоумышленников к инфраструктуре как таковой был менее активным. Текущую ситуацию эксперты связывают с тем, что средний уровень защищенности банков, которые чаще всего и служили мишенью киберперступникам, существенно возрос. Это заставляет хакеров искать более уязвимые цели. Все более привлекательными для них становятся автоматизированные системы управления технологическими процессами (АСУ ТП) предприятий и закрытые сегменты сети.

«Длительное и незаметное присутствие в инфраструктуре организации позволяет злоумышленникам детально исследовать ее внутренние процессы, получить более глубокий доступ к ИТ-системам и контроль над ними. В дальнейшем хакеры монетизируют эти точки присутствия, продавая их на черном рынке, шантажируя организацию-жертву или занимаясь конкурентной разведкой. Кроме того, в последние годы атаки все чаще направлены на промышленные и энергетические объекты, а также органы госвласти, контроль над инфраструктурой которых критичен для страны в целом», – рассказал Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком-Солар».

На фоне роста объемов внешних атак эксперты Solar JSOC отмечают и позитивный тренд: организации стали уделять больше внимания защите своей информационной инфраструктуры. В том числе благодаря этому впервые за 5 лет снизилась доля критичных инцидентов (с 19% до 16%).

«Динамика закрытия уязвимостей в России существенно выше, чем в других странах – российские серверы составляют менее 5% от уязвимых в мире. Например, за 2019 год количество российских серверов на периметре, подверженных уязвимости EternalBlue, сократилось более чем в пять раз – с 260 до 49,7 тысяч единиц. Тем не менее, примерно 40% из тех серверов, которые все еще остаются уязвимыми, принадлежат крупным коммерческим или государственным компаниям», – подчеркнул Владимир Дрюков.

 Как и прежде, самыми популярными методами взлома корпоративных инфраструктур остаются заражение вредоносным ПО (вирусы, трояны, шпионское ПО и т.п.) и использование уязвимостей в веб-приложениях (веб-порталах, электронной почте, личных кабинетах и т.д.). Частота их использования выросла на 11% и 13% соответственно. Но если в 2018 году основной функциональностью вредоносного ПО было шифрование данных, то в 2019 – добыча криптовалюты.

 DDoS-атаки демонстрируют существенный технологический прогресс. В 2019 году для проведения DDoS злоумышленники на 40% чаще использовали IoT-ботнеты – сети из зараженных «умных» устройств. Как правило, они слабо защищены и легко взламываются. С ростом количества IoT-устройств в мире, DDoS-атаки будут все дешевле и доступнее, а компании могут уже в ближайшее время столкнуться с новым всплеском этой угрозы, предупреждают эксперты Solar JSOC.

Контакты для прессы

Тел./факс: +7 (495) 708-32-81
E-mail: reclama@tpnews.ru

 

Корпоративные новости

НОВИКОМ провел в Ульяновске круглый стол для предприятий-партнеров Представители банка Ростеха провели круглый стол, на котором встретились с руководителями предприятий-партнеров и застройщиков Ульяновска. На площадке региональной Торгово-промышленной палаты эксперты обсудили перспективы рынка недвижимости и подчеркнули преимущества ипотечных продуктов НОВИКОМа.В условиях роста цен бизнес особенно заинтересован в том, чтобы обеспечить своих сотрудников доступным жильем. НОВИКОМ познакомил партнеров с выгодными ипотечными продуктами банка, которые позволяют оформлять кредиты по ставкам ниже рыночных. Экспертам также была представлена программа «Развит
Как банки справляются с внедрением открытых API 5 декабря 2024 года состоится седьмая практическая конференция по открытому банкингу.«OPEN API_2024 ЭВОЛЮЦИЯ» пройдет при поддержке Ассоциации ФинТех, которая выступит организатором первой сессии. Среди ключевых тем конференции этого года: Регулирование Open API в финансовой сфере BaaS-трансформация банковского бизнеса Open Data: реалии и перспективы экономики открытых данных Роль Open API в цифровизации корпбизнеса банка В конференции примут участие Станислав Короп (Банк России), Дмитрий Ищенко (Ассоциация ФинТех), Олег Комлик (ДОМ.РФ), Алин
Имущество, финансы и сотрудников защитили более 12,5 тысяч компаний малого бизнеса Чаще всего комбо-защиту в СберСтраховании в этом году оформляли предприниматели, занимающиеся торговлей (36%), строительством (12%) и фермерством (11%).Предпринимателям важно защитить своё имущество, финансы, сотрудников и гражданскую ответственность (например, в случае претензий третьих лиц). Чтобы обеспечить стабильную работу бизнеса и людей, за 9 месяцев 2024 года в СберСтраховании свои риски застраховали более 12,5 тыс. компаний малого и микробизнеса. Страховая сумма по всем договорам составила 166,3 млрд рублей. Небольшие компании могут обезопасить сразу весь бизнес в одном полисе. В к
Сотрудники НОВИКОМа по всей стране приняли участие в акции «День донора» Сотрудники дочернего банка Ростеха приняли активное участие в акции «День донора». Кровь сдали несколько десятков добровольцев по всей стране. Мероприятие прошло в рамках корпоративной программы добровольного донорства, проводимой в партнерстве с Союзом машиностроителей России и Федеральным медико-биологическим агентством (ФМБА).В этот раз к мероприятию присоединились сотрудники банка из Москвы, Воронежа, Новосибирска, Перми и других регионов страны. В столице акция проходила на базе городской клинической больницы № 52 и Центра крови Федерального медико-биологического агентства России, в регио
Все корпоративные новости »