Яндекс.Метрика
Яндекс.Метрика
Яндекс.Метрика

Основными целями злоумышленников в Сибирском федеральном округе стали госструктуры

Дата:

За 2020 год центр мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком» выявил и отразил свыше 1,9 млн атак на информационные ресурсы организаций.

Наибольшее число инцидентов — более 720 тысяч — было выявлено в Москве. На 2 месте из 8 возможных по количеству инцидентов находится Сибирский федеральный округ, где специалисты Solar JSOC зафиксировали более 250 тысяч атак. Годом ранее по этому показателю регион занимал пятое место.

Наибольшее количество инцидентов (35%) в Сибирском федеральном округе связано с эксплуатацией уязвимостей веб-приложений (веб-порталов, электронной почты, личных кабинетов и т.д.), на втором месте (31%) находится использование вредоносного ПО (вирусов, троянов, шпионского ПО и т.п.). Годом ранее атаки с применением ВПО были на первом месте и составляли 34% всех инцидентов, а эксплуатация веб-уязвимостей применялась злоумышленниками в 31% случаев.

«Одной из основных целей киберпреступников в Сибири стали госструктуры, для атак на которые традиционно используются именно ошибки в веб-приложениях. По нашей оценке, более 70% госорганизаций имеют классические веб-уязвимости, эксплуатация которых позволяет злоумышленникам легко получить доступ к конфиденциальным данным граждан. Зачастую атаки начинаются с компрометации одной из подведомственных организаций и далее развиваются до ключевых региональных органов власти», — отметил Алексей Павлов, заместитель директора центра мониторинга и реагирования на кибератаки Solar JSOC по развитию бизнеса SOC компании «Ростелеком».

В большинстве регионов самым популярным методом взлома корпоративных инфраструктур было заражение ВПО. В условиях удаленки этот инструмент стал более эффективным, так как ИБ-службы не могли полноценно контролировать работающих из дома сотрудников и соблюдение ими политик безопасности. В 75% случаев вирус доставлялся на компьютер жертвы через фишинговые рассылки.

Вторым по популярности методом атаки почти во всех федеральных округах стало использование веб-уязвимостей, а на третьем месте — подбор пароля и компрометация учетных данных от внешних интернет-ресурсов организаций.

Также во всех регионах выросла доля DDoS-атак — она составила 5-9% от общего количества инцидентов (годом ранее этот показатель не превышал 6% в целом по стране). Это объясняется тем, что в 2020 году выросла значимость каналов связи и онлайн-сервисов, которые обеспечивали не только доступность онлайн-ресурсов, но и удаленный доступ сотрудников в корпоративную инфраструктуру. Такое изменение ИТ-ландшафта открыло новые возможности для злоумышленников.

Фото предоставлено пресс-службой компании

Наталья Пинигина: Налоговики просят новосибирские компании добровольно доплатить налоги прошлых лет

Предпринимателям рекомендовали усилить мониторинг за контрагентами при заключении соглашений и провести проверку уже имеющихся контрактов

Рубрики :

Регионы : Россия

Теги : Ростелеком кибербезопасность

0
0

Новосибирские компании увеличили расходы на кибербезопасность на 43% за год

Затраты новосибирских компаний на услуги в области кибербезопасности в 2024 году составил 1,6 млрд рублей. По сравнению с 2023 годом, рост составил 43%. В среднем на организацию приходится 302 тысячи рублей. Об этом сообщила аналитическая служба аудиторско-консалтинговой сети FinExpertiza, проанализировав данные Росстата.

Для сравнения, красноярские компании вложили в кибербезопасность 2.5 млрд, увеличив расходы на эти цели за год почти на 76%. В среднем на компанию приходится 460,5 тысяч рублей. Бизнес Иркутской области — 1,1 млрд (+5%), 247 тысяч рублей на компанию, Кемеровской области — 588 млн (+22,5%), 151 тысяча.

Читать полностью

В Новосибирске растет количество кибератак на медицинские организации

Сегодня кибератаки носят скорее геополитический характер, то есть у большинства из них не финансовая мотивация. Об этом на конференции Positive Tech Day в Новосибирске заявил бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий. По его словам, под атаки попадают практически все отрасли без исключения. Наиболее популярны у киберпреступников госучреждения, объекты промышленности и IT-компании. Так, в феврале 2025 года Роскомнадзор отразил 822 DDoS-атаки на российские системы госуправления, а самая длительная атака продолжалась 71 час. В мае в результате массированной DDoS-атаки произошел крупный сбой в работе нескольких ключевых государственных сервисов, включая платформы ФНС, «Госключ», «Честный знак».

Если говорить об атакующих группировках, то в Сибири они такие же, что и по всей стране: Cloud Atlas, Lazy Koala и т.д.

Читать полностью

Жители Новосибирска ответили на вопрос об установке мессенджера МАХ

Жители Новосибирска высказали свое мнение о новом отечественном мессенджере МАХ. Согласно опросу, проведенному Infopro54, 21% респондентов планируют установить приложение, в то время как 29% уже пользуются им. Столько же опрошенных, 29%, заявляют, что отказываются от установки, а еще 21% готовы перейти на МАХ в случае, если другие мессенджеры перестанут работать.

Результаты опроса показывают неоднозначное отношение к новому продукту. Но при этом те, кто уже установил мессенджер, говорят, что количество пользователей в нем ежедневно растет. Как сказал один из собеседников редакции, «видно же, что туда постепенно перетекает записная книжка». Значительная часть опрошенных подчеркивает, что установка нового мессенджера связана с работой: переписку по рабочим вопросам организации переводят в МАХ. Это уже сделали многие новосибирские медучреждения, библиотеки, институты. Общение по личным вопросам многие пока продолжают вести в более привычных мессенджерах.

Читать полностью

Дмитрий Солнцев: сибирским компаниям открыт бесплатный доступ к платформе Сбера по управлению киберугрозами

Сибирским предпринимателям на бесплатной основе доступна интеллектуальная платформа по управлению киберугрозами X-Threat Intelligence, создававшаяся как самая актуальная и полная база данных обо всех уязвимостях и киберугрозах. Об этом на IV международном форуме по кибербезопасности CyberV в Томске рассказал председатель Сибирского банка Сбера Дмитрий Солнцев.

Сервис помогает компаниями своевременно выявлять и эффективно реагировать на угрозы кибербезопасности. Платформа содержит информацию о более чем 450 000 описаний уязвимостей, 70 000 эксплойтов (фрагментов кода), 700 аналитических отчетов и описаний вирусного заражения софта, почти 6000 протестированных обновлений программного обеспечения.

Читать полностью

Киберполицейские предупредили о рисках облачного хранения данных

В Министерстве внутренних дел России предупредили о необходимости повышения уровня безопасности при передаче информации в облачные хранилища. По словам специалистов, риски взлома, утечки данных и атак на такие сервисы с каждым годом становятся всё более серьёзными. В связи с этим МВД дало несколько рекомендаций по защите информации.

Как сообщили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ, что основными угрозами безопасности в сфере облачных технологий являются ошибки конфигурации, такие как открытые базы данных и неправильно настроенные права доступа. Это актуально как для частных лиц, ток и для бизнеса.

Читать полностью

Новосибирским предпринимателям расскажут, как сэкономить на кибербезопасности

Специалисты из МТС организуют бесплатные вебинары для бизнеса в Новосибирске. Во время онлайн-занятий они поделятся информацией о геоаналитических сервисах и разъяснят, где в области кибербезопасности можно и нельзя экономить.

Первый урок под названием «Как работает геоаналитика в бизнесе: интервью с практиком» состоится 20 ноября в 12:00 (нск). Эксперты расскажут, как правильно выбрать место для бизнеса и покажут, каким образом геоаналитика может быть полезна для малого бизнеса, а также в развитии городской инфраструктуры.

Читать полностью

Наталья Пинигина: Налоговики просят новосибирские компании добровольно доплатить налоги прошлых лет

Предпринимателям рекомендовали усилить мониторинг за контрагентами при заключении соглашений и провести проверку уже имеющихся контрактов

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Февраль 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
232425262728  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности