Основными целями злоумышленников в Сибирском федеральном округе стали госструктуры

Дата:

За 2020 год центр мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком» выявил и отразил свыше 1,9 млн атак на информационные ресурсы организаций.

Наибольшее число инцидентов — более 720 тысяч — было выявлено в Москве. На 2 месте из 8 возможных по количеству инцидентов находится Сибирский федеральный округ, где специалисты Solar JSOC зафиксировали более 250 тысяч атак. Годом ранее по этому показателю регион занимал пятое место.

Наибольшее количество инцидентов (35%) в Сибирском федеральном округе связано с эксплуатацией уязвимостей веб-приложений (веб-порталов, электронной почты, личных кабинетов и т.д.), на втором месте (31%) находится использование вредоносного ПО (вирусов, троянов, шпионского ПО и т.п.). Годом ранее атаки с применением ВПО были на первом месте и составляли 34% всех инцидентов, а эксплуатация веб-уязвимостей применялась злоумышленниками в 31% случаев.

«Одной из основных целей киберпреступников в Сибири стали госструктуры, для атак на которые традиционно используются именно ошибки в веб-приложениях. По нашей оценке, более 70% госорганизаций имеют классические веб-уязвимости, эксплуатация которых позволяет злоумышленникам легко получить доступ к конфиденциальным данным граждан. Зачастую атаки начинаются с компрометации одной из подведомственных организаций и далее развиваются до ключевых региональных органов власти», — отметил Алексей Павлов, заместитель директора центра мониторинга и реагирования на кибератаки Solar JSOC по развитию бизнеса SOC компании «Ростелеком».

В большинстве регионов самым популярным методом взлома корпоративных инфраструктур было заражение ВПО. В условиях удаленки этот инструмент стал более эффективным, так как ИБ-службы не могли полноценно контролировать работающих из дома сотрудников и соблюдение ими политик безопасности. В 75% случаев вирус доставлялся на компьютер жертвы через фишинговые рассылки.

Вторым по популярности методом атаки почти во всех федеральных округах стало использование веб-уязвимостей, а на третьем месте — подбор пароля и компрометация учетных данных от внешних интернет-ресурсов организаций.

Также во всех регионах выросла доля DDoS-атак — она составила 5-9% от общего количества инцидентов (годом ранее этот показатель не превышал 6% в целом по стране). Это объясняется тем, что в 2020 году выросла значимость каналов связи и онлайн-сервисов, которые обеспечивали не только доступность онлайн-ресурсов, но и удаленный доступ сотрудников в корпоративную инфраструктуру. Такое изменение ИТ-ландшафта открыло новые возможности для злоумышленников.

Фото предоставлено пресс-службой компании

Владимир Владимиров: В любой сфере на каждых сто довольных клиентов всегда будет один недовольный

«Более 50% людей приходят в компанию не из-за рекламы, а по рекомендации тех, кому мы уже помогли»

Рубрики :

Регионы : Россия

Теги : Ростелеком кибербезопасность

0
0

Новосибирские компании увеличили расходы на кибербезопасность на 43% за год

Затраты новосибирских компаний на услуги в области кибербезопасности в 2024 году составил 1,6 млрд рублей. По сравнению с 2023 годом, рост составил 43%. В среднем на организацию приходится 302 тысячи рублей. Об этом сообщила аналитическая служба аудиторско-консалтинговой сети FinExpertiza, проанализировав данные Росстата.

Для сравнения, красноярские компании вложили в кибербезопасность 2.5 млрд, увеличив расходы на эти цели за год почти на 76%. В среднем на компанию приходится 460,5 тысяч рублей. Бизнес Иркутской области — 1,1 млрд (+5%), 247 тысяч рублей на компанию, Кемеровской области — 588 млн (+22,5%), 151 тысяча.

Читать полностью

В Новосибирске растет количество кибератак на медицинские организации

Сегодня кибератаки носят скорее геополитический характер, то есть у большинства из них не финансовая мотивация. Об этом на конференции Positive Tech Day в Новосибирске заявил бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий. По его словам, под атаки попадают практически все отрасли без исключения. Наиболее популярны у киберпреступников госучреждения, объекты промышленности и IT-компании. Так, в феврале 2025 года Роскомнадзор отразил 822 DDoS-атаки на российские системы госуправления, а самая длительная атака продолжалась 71 час. В мае в результате массированной DDoS-атаки произошел крупный сбой в работе нескольких ключевых государственных сервисов, включая платформы ФНС, «Госключ», «Честный знак».

Если говорить об атакующих группировках, то в Сибири они такие же, что и по всей стране: Cloud Atlas, Lazy Koala и т.д.

Читать полностью

Жители Новосибирска ответили на вопрос об установке мессенджера МАХ

Жители Новосибирска высказали свое мнение о новом отечественном мессенджере МАХ. Согласно опросу, проведенному Infopro54, 21% респондентов планируют установить приложение, в то время как 29% уже пользуются им. Столько же опрошенных, 29%, заявляют, что отказываются от установки, а еще 21% готовы перейти на МАХ в случае, если другие мессенджеры перестанут работать.

Результаты опроса показывают неоднозначное отношение к новому продукту. Но при этом те, кто уже установил мессенджер, говорят, что количество пользователей в нем ежедневно растет. Как сказал один из собеседников редакции, «видно же, что туда постепенно перетекает записная книжка». Значительная часть опрошенных подчеркивает, что установка нового мессенджера связана с работой: переписку по рабочим вопросам организации переводят в МАХ. Это уже сделали многие новосибирские медучреждения, библиотеки, институты. Общение по личным вопросам многие пока продолжают вести в более привычных мессенджерах.

Читать полностью

Дмитрий Солнцев: сибирским компаниям открыт бесплатный доступ к платформе Сбера по управлению киберугрозами

Сибирским предпринимателям на бесплатной основе доступна интеллектуальная платформа по управлению киберугрозами X-Threat Intelligence, создававшаяся как самая актуальная и полная база данных обо всех уязвимостях и киберугрозах. Об этом на IV международном форуме по кибербезопасности CyberV в Томске рассказал председатель Сибирского банка Сбера Дмитрий Солнцев.

Сервис помогает компаниями своевременно выявлять и эффективно реагировать на угрозы кибербезопасности. Платформа содержит информацию о более чем 450 000 описаний уязвимостей, 70 000 эксплойтов (фрагментов кода), 700 аналитических отчетов и описаний вирусного заражения софта, почти 6000 протестированных обновлений программного обеспечения.

Читать полностью

Киберполицейские предупредили о рисках облачного хранения данных

В Министерстве внутренних дел России предупредили о необходимости повышения уровня безопасности при передаче информации в облачные хранилища. По словам специалистов, риски взлома, утечки данных и атак на такие сервисы с каждым годом становятся всё более серьёзными. В связи с этим МВД дало несколько рекомендаций по защите информации.

Как сообщили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ, что основными угрозами безопасности в сфере облачных технологий являются ошибки конфигурации, такие как открытые базы данных и неправильно настроенные права доступа. Это актуально как для частных лиц, ток и для бизнеса.

Читать полностью

Новосибирским предпринимателям расскажут, как сэкономить на кибербезопасности

Специалисты из МТС организуют бесплатные вебинары для бизнеса в Новосибирске. Во время онлайн-занятий они поделятся информацией о геоаналитических сервисах и разъяснят, где в области кибербезопасности можно и нельзя экономить.

Первый урок под названием «Как работает геоаналитика в бизнесе: интервью с практиком» состоится 20 ноября в 12:00 (нск). Эксперты расскажут, как правильно выбрать место для бизнеса и покажут, каким образом геоаналитика может быть полезна для малого бизнеса, а также в развитии городской инфраструктуры.

Читать полностью

Владимир Владимиров: В любой сфере на каждых сто довольных клиентов всегда будет один недовольный

«Более 50% людей приходят в компанию не из-за рекламы, а по рекомендации тех, кому мы уже помогли»

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Декабрь 2025
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
293031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности