14:19, 25 Марта 2020
«Ростелеком» напоминает об информационной безопасности тем, кто работает на дому
фото: © Ростелеком

За 2019 год центр мониторинга и реагирования на киберугрозы Solar JSOC компании "Ростелеком" выявил и отразил свыше 1,1 млн внешних атак на информационные ресурсы организаций.

Из них более 128 тысяч кибератак пришлись на Северо-Западный федеральный округ.

36% всех инцидентов отмечены в веб-приложениях: веб-порталах, электронной почте, интернет-банках, личных кабинетах и т.д. При этом, как отмечают эксперты Solar JSOC, в Северо-Западном федеральном округе отчетливо прослеживается одна из самых высоких динамик уязвимостей веба: каждое третье приложение в области исследования имеет возможность взлома и получения доступа к серверу организации.

Этот метод атаки показывает рост и в целом по стране. По данным Solar JSOC, количество инцидентов, связанных с веб-приложениями, за 2019 год увеличилось на 13%.

"Динамика может быть связана с активным развитием корпоративных интернет-ресурсов, причем не только в традиционных для этого отраслях (банках, ритейле), но и в энергетике, ТЭК, госсекторе. При этом большая часть подобных ресурсов имеет критические уязвимости, позволяющие получить привилегированный доступ к ресурсам организации", – пояснил Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании "Ростелеком".

Также в 28% случаев киберпреступники использовали внедрение вредоносных программ (вирусов, троянов, шпионского ПО и т.п.) в информационную инфраструктуру организаций региона. В целом по стране количество таких атак в 2019 году выросло на 11%. При этом хакеры постоянно совершенствуют свои инструменты, делая зловреды менее заметными для средств защиты. 

На третьем месте (около 20% случаев) в арсенале злоумышленников, атаковавших регион, оказался подбора и получение доступа к учетным данным (логинам и паролям) от интернет-ресурсов организаций.

Среди прочих типов кибератак на компании региона эксперты Solar JSOC выделяют попытки доступа к логинам и паролям системных администраторов, DDoS (атаки, приводящие к недоступности веб-сайтов) и эксплуатацию известных уязвимостей, которые не были своевременно устранены службами информационной безопасности организаций.

На правах рекламы

Сегодня, 23 ноября 2024

Актуальные темы

28.07.2021, 14:24
Социальная помощь может быть успешным бизнесом.
28.07.2021, 11:00
Средняя стоимость жилья на вторичном рынке в Карелии во втором квартале выросла до 59375 рублей за кв. метр – это выше цен на новые квартиры.
28.07.2021, 10:00
Отделение Пенсионного фонда РФ по Карелии подготовило разъяснения о праве граждан предпенсионного возраста, потерявших работу, досрочно выходить на пенсию.