«Ростелеком-Солар» назвал основные мишени хакеров в 2019 году

A A= A+ 22.04.2020 Новости БД

За 2019 год объем #киберинцидентов вырос на 30%, при этом доля внешних инцидентов увеличилась с 54% до 58% – таковы данные отчета Solar JSOC Security Report компании «Ростелеком-Солар». Всего за прошлый год центр мониторинга и реагирования на #киберугрозы Solar JSOC выявил и отразил свыше 1,1 млн атак, нацеленных на инфраструктуру более 100 крупнейших государственных и коммерческих организаций из различных отраслей экономики. 

 

В 2019 году аналитики Solar JSOC впервые выделяют резкий рост (на 40%) атак, направленных на получение контроля над инфраструктурой, на фоне 15% снижения числа атак, направленных на кражу денежных средств. В предыдущие годы картина была прямо противоположной: количество атак с целью хищения денег росло на десятки процентов ежегодно, интерес же злоумышленников к инфраструктуре как таковой был менее активным. Текущую ситуацию эксперты связывают с тем, что средний уровень защищенности банков, которые чаще всего и служили мишенью киберперступникам, существенно возрос. Это заставляет хакеров искать более уязвимые цели. Все более привлекательными для них становятся автоматизированные системы управления технологическими процессами (АСУ ТП) предприятий и закрытые сегменты сети.

 

«Длительное и незаметное присутствие в инфраструктуре организации позволяет злоумышленникам детально исследовать ее внутренние процессы, получить более глубокий доступ к ИТ-системам и контроль над ними. В дальнейшем хакеры монетизируют эти точки присутствия, продавая их на черном рынке, шантажируя организацию-жертву или занимаясь конкурентной разведкой. Кроме того, в последние годы атаки все чаще направлены на промышленные и энергетические объекты, а также органы госвласти, контроль над инфраструктурой которых критичен для страны в целом», – рассказал Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком-Солар».

 

На фоне роста объемов внешних атак эксперты Solar JSOC отмечают и позитивный тренд: организации стали уделять больше внимания защите своей информационной инфраструктуры. В том числе благодаря этому впервые за 5 лет снизилась доля критичных инцидентов (с 19% до 16%).

 

«Динамика закрытия уязвимостей в России существенно выше, чем в других странах – российские серверы составляют менее 5% от уязвимых в мире. Например, за 2019 год количество российских серверов на периметре, подверженных уязвимости EternalBlue, сократилось более чем в пять раз – с 260 до 49,7 тысяч единиц. Тем не менее, примерно 40% из тех серверов, которые все еще остаются уязвимыми, принадлежат крупным коммерческим или государственным компаниям», – подчеркнул Владимир Дрюков.

 

 Как и прежде, самыми популярными методами взлома корпоративных инфраструктур остаются заражение вредоносным ПО (вирусы, трояны, шпионское ПО и т.п.) и использование уязвимостей в веб-приложениях (веб-порталах, электронной почте, личных кабинетах и т.д.). Частота их использования выросла на 11% и 13% соответственно. Но если в 2018 году основной функциональностью вредоносного ПО было шифрование данных, то в 2019 – добыча криптовалюты.

 

 DDoS-атаки демонстрируют существенный технологический прогресс. В 2019 году для проведения DDoS злоумышленники на 40% чаще использовали IoT-ботнеты – сети из зараженных «умных» устройств. Как правило, они слабо защищены и легко взламываются. С ростом количества IoT-устройств в мире, DDoS-атаки будут все дешевле и доступнее, а компании могут уже в ближайшее время столкнуться с новым всплеском этой угрозы, предупреждают эксперты Solar JSOC.

Контакты для прессы

Тел./факс: +7 (495) 708-32-81
E-mail: reclama@tpnews.ru

 

Корпоративные новости

Российские венчурные игры прошли с участием Ассоциации краудфандинга Директор Ассоциации операторов инвестиционных платформ (Ассоциация краудфандинга) Кирилл Косминский принял участие в работе жюри Российских венчурных игр - РВИ. Битва студенческих стартапов под эгидой Daily Challenge прошла 12 сентября 2025 года в Российской государственной библиотеке. Авторы проектов соревновались за главный приз в несколько десятков миллионов рублей.В прошедшем в начале сентября этапе РВИ принимали участие претенденты на призовое финансирование своих проектов в области технологий для креативных индустрий. Соискатели, эксперты и аналитики смогли окунуться в визионерский мир в
КАПИТАЛ LIFE признана лидером по числу долгосрочных накопительных договоров страхования жизни в России 10 сентября 2025 года в Москве состоялся V ежегодный форум «Будущее страхового рынка», организованный рейтинговым агентством «Эксперт РА» при поддержке Всероссийского союза страховщиков (ВСС).В рамках деловой части форума прошла панельная сессия, в которой приняли участие заместитель министра финансов России Иван Чебесков, председатель комитета по финансовому рынку Госдумы Анатолий Аксаков, президент Всероссийского союза страховщиков Евгений Уфимцев, а также руководители крупнейших российских страховых компаний. Компанию КАПИТАЛ LIFE (ООО «Капитал Лайф Страхование Жизни») представл
Продолжается прием заявок на Национальную банковскую премию – 2025 Редакция Национального банковского журнала (NBJ) и Ассоциация российских банков информируют о том, что продолжается прием заявок от номинантов Национальной банковской премии – 2025.Организаторами премии утверждены следующие номинации*: 1. Банковский продукт 2. Страховой продукт 3. Инвестиционный продукт 4. Социальный проект 5. За вклад в повышение финансовой грамотности 6. За повышение эффективности бизнеса 7. ИТ решение для банков 8. Информационная безопасность 9. За развитие цифровых и финансовых технологий в банковском бизнесе 10. Спецпроект 11. Импортозам
Югория стала спонсором Всероссийских соревнований по выездке и конкуру «Кубок Губернатора ХМАО-Югры» — 2025 С 3 по 8 сентября в Ханты-Мансийске состоялись Всероссийские соревнования по выездке и конкуру «Кубок Губернатора Ханты-Мансийского автономного округа — Югры». Гостей и участников поприветствовали директор Департамента спорта Югры Софья Конух и главный судья соревнований, судья всероссийской категории Светлана Дубовик.В турнире приняли участие 168 спортсменов из России и стран СНГ. Финальные выступления состоялись 6 и 7 сентября, чемпионом и обладателем Гран-при стал Богдан Васьковский. Спортсмены сражались в таких дисциплинах, как выездка и конкур. Всадники соревновались на 14 ма
Все корпоративные новости »