«Ростелеком-Солар» назвал основные мишени хакеров в 2019 году

A A= A+ 30.03.2020 Новости БД

За 2019 год объем #киберинцидентов вырос на 30%, при этом доля внешних инцидентов увеличилась с 54% до 58% – таковы данные отчета Solar JSOC Security Report компании «Ростелеком-Солар». Всего за прошлый год центр мониторинга и реагирования на #киберугрозы Solar JSOC выявил и отразил свыше 1,1 млн атак, нацеленных на инфраструктуру более 100 крупнейших государственных и коммерческих организаций из различных отраслей экономики. 

В 2019 году аналитики Solar JSOC впервые выделяют резкий рост (на 40%) атак, направленных на получение контроля над инфраструктурой, на фоне 15% снижения числа атак, направленных на кражу денежных средств. В предыдущие годы картина была прямо противоположной: количество атак с целью хищения денег росло на десятки процентов ежегодно, интерес же злоумышленников к инфраструктуре как таковой был менее активным. Текущую ситуацию эксперты связывают с тем, что средний уровень защищенности банков, которые чаще всего и служили мишенью киберперступникам, существенно возрос. Это заставляет хакеров искать более уязвимые цели. Все более привлекательными для них становятся автоматизированные системы управления технологическими процессами (АСУ ТП) предприятий и закрытые сегменты сети.

«Длительное и незаметное присутствие в инфраструктуре организации позволяет злоумышленникам детально исследовать ее внутренние процессы, получить более глубокий доступ к ИТ-системам и контроль над ними. В дальнейшем хакеры монетизируют эти точки присутствия, продавая их на черном рынке, шантажируя организацию-жертву или занимаясь конкурентной разведкой. Кроме того, в последние годы атаки все чаще направлены на промышленные и энергетические объекты, а также органы госвласти, контроль над инфраструктурой которых критичен для страны в целом», – рассказал Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком-Солар».

На фоне роста объемов внешних атак эксперты Solar JSOC отмечают и позитивный тренд: организации стали уделять больше внимания защите своей информационной инфраструктуры. В том числе благодаря этому впервые за 5 лет снизилась доля критичных инцидентов (с 19% до 16%).

«Динамика закрытия уязвимостей в России существенно выше, чем в других странах – российские серверы составляют менее 5% от уязвимых в мире. Например, за 2019 год количество российских серверов на периметре, подверженных уязвимости EternalBlue, сократилось более чем в пять раз – с 260 до 49,7 тысяч единиц. Тем не менее, примерно 40% из тех серверов, которые все еще остаются уязвимыми, принадлежат крупным коммерческим или государственным компаниям», – подчеркнул Владимир Дрюков.

 Как и прежде, самыми популярными методами взлома корпоративных инфраструктур остаются заражение вредоносным ПО (вирусы, трояны, шпионское ПО и т.п.) и использование уязвимостей в веб-приложениях (веб-порталах, электронной почте, личных кабинетах и т.д.). Частота их использования выросла на 11% и 13% соответственно. Но если в 2018 году основной функциональностью вредоносного ПО было шифрование данных, то в 2019 – добыча криптовалюты.

 DDoS-атаки демонстрируют существенный технологический прогресс. В 2019 году для проведения DDoS злоумышленники на 40% чаще использовали IoT-ботнеты – сети из зараженных «умных» устройств. Как правило, они слабо защищены и легко взламываются. С ростом количества IoT-устройств в мире, DDoS-атаки будут все дешевле и доступнее, а компании могут уже в ближайшее время столкнуться с новым всплеском этой угрозы, предупреждают эксперты Solar JSOC.

Контакты для прессы

Тел./факс: +7 (495) 708-32-81
E-mail: reclama@tpnews.ru

 

Корпоративные новости

Краудфандинговые технологии: эволюция совместного потребления Краудфандинговые технологии, являющиеся частью шеринговой экономики, получили широкое распространение с развитием интернета в конце 2000-х годов. Согласно зарубежному сайту статистики, на начало 2020 года количество интернет-пользователей в мире достигло 4,5 миллиарда человек, из которых 3,8 миллиарда были активными пользователями социальных сетей. В России число интернет-пользователей составило около 118 миллионов, что соответствует 81% населения страны.Одним из подтипов шеринговой экономики является краудсорсинг, включающий множество подвидов. Шеринговая экономика объединяет как бытовые прим
Группа «Совкомбанк» получила три награды в премии CX WORLD AWARDS Совкомбанк стал победителем премии CX WORLD AWARDS 2023/2024 сразу в трех номинациях - «Лучшая практика вовлеченности / мотивации персонала», «Лучший опыт сотрудников» и «Лучшие инновации в клиентском опыте».Проект «Коворкинг с четырехдневной рабочей неделей» победил в номинации «Лучшая практика вовлеченности / мотивации персонала». Жюри оценило коворкинг Совкомбанка в Сочи, где можно продуктивно работать, перезагрузиться и найти новых друзей среди коллег. В номинации «Лучший опыт сотрудников» высокую оценку получила «Лига Приключений» &n
«Эксперт РА» повысило рейтинг Новикомбанка до ruAA- Рейтинговое агентство «Эксперт РА» повысило рейтинг кредитоспособности Новикомбанка до уровня ruAA- со стабильным прогнозом. Ранее у банка действовал рейтинг ruA+. Это свидетельствует о высоком уровне кредитоспособности опорного банка Ростеха, его финансовой надежности и устойчивости.«Повышение рейтинга обусловлено укреплением позиций по капиталу и ликвидности, улучшением диверсификации активов и обязательств, а также снижением концентрации на отдельных клиентах вследствие расширения клиентской базы банка за счет крупных федеральных компаний», - подчеркивается в отчете «Экспе
Использование режима АвтоУСН даст новый импульс развитию ювелирной отрасли С 1 января 2025 года производители и продавцы изделий из серебра вновь получат возможность воспользоваться режимом АвтоУСН.Снятие ограничений применения налогового режима АвтоУСН для бизнеса, который занимается производством и реализацией изделий из серебра, безусловно повлияет на рост количества предпринимателей, использующих этот режим, что открывает перед отраслью новые перспективы развития. Но, как отметила заместитель начальника отдела Управления оперативного контроля ФНС России Ольга Хвостова, в первую очередь, это является большим плюсом для самих предпринимателей, так как у них появ
Все корпоративные новости »