Google разрешила платить мимо кассы Google разрешила платить мимо кассы Актёр клонировал голос, чтобы отбиться от пиратов Актёр клонировал голос, чтобы отбиться от пиратов TSMC переводит ИИ на свет TSMC переводит ИИ на свет YouTube судят за то, что он не отключил рекламу Premium-подписчикам YouTube судят за то, что он не отключил рекламу Premium-подписчикам

Ростелеком отразил более миллиона кибератак

🇷🇺 2 мин

За 2019 год центр мониторинга и реагирования на киберугрозы Solar JSOC компании «Ростелеком» выявил и отразил свыше 1,1 млн внешних атак на информационные ресурсы организаций. При этом традиционно наибольшее число инцидентов такого рода — более 430 тысяч — было выявлено в Москве. В Северо-Западном федеральном округе за год было зафиксировано свыше 128 тысяч кибератак

Самым распространенным инструментом злоумышленников в регионе в 2019 году стало использование уязвимостей в веб-приложениях (веб-порталах, электронной почте, интернет-банках, личных кабинетах и т.д.). На этот вид атак приходится 36% всех инцидентов. При этом, как отмечают эксперты Solar JSOC, в Северо-Западном федеральном округе отчетливо прослеживается одна из самых высоких динамик уязвимостей веба: каждое третье приложение в области исследования имеет возможность взлома и получения доступа к серверу организации.

Этот метод атаки показывает рост и в целом по стране. По данным Solar JSOC, количество инцидентов, связанных с веб-приложениями, за 2019 год увеличилось на 13%.

«Такая динамика может быть связана с активным развитием корпоративных интернет-ресурсов, причем не только в традиционных для этого отраслях (банках, ритейле), но и в энергетике, ТЭК, госсекторе. При этом большая часть подобных ресурсов имеет критические уязвимости, позволяющие получить привилегированный доступ к ресурсам организации», — пояснил Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком».

Также в 28% случаев киберпреступники использовали внедрение вредоносных программ (вирусов, троянов, шпионского ПО и т.п.) в информационную инфраструктуру организаций региона. В целом по стране количество таких атак в 2019 году выросло на 11%. При этом хакеры постоянно совершенствуют свои инструменты, делая зловреды менее заметными для средств защиты.

На третьем месте в арсенале злоумышленников, атаковавших регион, оказался метод подбора и компрометации учетных данных (логинов и паролей) от интернет-ресурсов организаций. Данный инструмент применялся в почти 20% случаев. Среди прочих типов кибератак, осуществлявшихся на компании региона, эксперты Solar JSOC выделяют попытки компрометации логинов и паролей системных администраторов, DDoS (атаки, приводящие к недоступности веб-сайтов) и эксплуатацию известных уязвимостей, которые не были своевременно устранены службами информационной безопасности организаций.