Мы приносим новости

 

«Ростелеком»: вредоносное ПО стало основным инструментом хакеров в Приволжском федеральном округе

06.04.2021

За 2020 год центр мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком» выявил и отразил свыше 1,9 млн атак на информационные ресурсы организаций. Наибольшее число инцидентов – более 720 тысяч – выявлено в Москве.

Как и годом ранее, на 6 месте из 8 возможных по количеству атак находится Приволжский федеральный округ. Здесь специалисты Solar JSOC зафиксировали 138 тысяч киберпреступлений, что в 2 раза превышает прошлогодний показатель.

Абсолютное большинство (46%) атак в регионе связано с распространением вредоносного ПО (вирусов, троянов, шпионского ПО и т.п.). Это самый высокий процентный показатель: в остальных федеральных округах доля ВПО в арсенале злоумышленников составила 30-39%. Примечательно, что в 2019 году этот инструмент применялся в ПФО намного реже: только в 30% случаев.

«Использование ВПО в кибератаках продолжает расти из года в год в целом по стране. При этом показатели осведомленности корпоративных пользователей в Приволжском федеральном округе остаются крайне низкими: в среднем каждый четвертый пользователь открывает полученное фишинговое письмо или становится жертвой других инструментов социальной инженерии. Нельзя игнорировать и усиление социального вектора за счет тематики COVID-19 и пандемии», – отметил Алексей Павлов, заместитель директора центра мониторинга и реагирования на кибератаки Solar JSOC по развитию бизнеса SOC компании «Ростелеком».

Доля инцидентов, связанных с эксплуатацией уязвимостей в веб-приложениях (веб-порталах, электронной почте, личных кабинетах и т.д.), напротив, упала и составила 22% против 30% в 2019 году. Доля атак с использованием механики подбора учетных данных от внешних интернет-ресурсов также снизилась за год с 14% до 11%. Однако в количественном выражении число подобных инцидентов в регионе всё равно превышает прошлогодние показатели.

Аналогичное распределение по типам атак эксперты Solar JSOC наблюдают в большинстве регионов. Так, самым популярным методом взлома корпоративных инфраструктур преимущественно остается заражение ВПО. В условиях удаленки этот хакерский инструмент стал более эффективным, так как ИБ-службы не могли полноценно контролировать работающих из дома сотрудников и соблюдение ими политик безопасности. В 75% случаев вирус доставлялся на компьютер жертвы через фишинговые рассылки.

Вторым по популярности методом атаки на организации почти во всех федеральных округах стало использование уязвимостей в веб-приложениях, а на третьем месте – подбор пароля и компрометация учетных данных от внешних интернет-ресурсов организаций.

Также во всех регионах без исключения выросла доля DDoS-атак – она составила 5-9% от общего количества инцидентов (годом ранее этот показатель не превышал 6% в целом по стране). Это объясняется тем, что в 2020 году существенно выросла значимость каналов связи и онлайн-сервисов, которые обеспечивали не только доступность онлайн-ресурсов, но и удаленный доступ сотрудников в корпоративную инфраструктуру. Такое изменение ИТ-ландшафта открыло новые возможности для злоумышленников.

Автор: vestnikrm
Здравоохранение
25 апрель 2024 09:00
25
апрель
09:00
layer up

Артём Здунов и Дмитрий Хубезов обсудили реализацию в Мордовии пилотного проекта по тактической медицине

24 апреля Глава Мордовии Артём Здунов встретился с депутатом Госдумы России, координатором федерального партийного проекта «Здоровое будущее», внештатным специалистом Минздрава России по оказанию первой помощи и добровольцем СВО Дмитрием Хубезовым. Во встрече также приняли участие первый вице-премьер Галина Лотванова и министр здравоохранения РМ Олег Маркин.

22 апрель 2024 09:00
22
апрель
09:00
layer up

Артём Здунов обсудил ситуацию в Ковылкинской и Инсарской ЦРБ с медперсоналом и местными жителями

В Ковылкинской и Инсарской ЦРБ Глава Мордовии Артём Здунов встретился с медперсоналом, а также поговорил со специалистами и жителями.

19 апрель 2024 11:58
19
апрель
11:58
layer up

Во вторую неделю апреля в Мордовии зарегистрировано 52 случая коронавируса

В Мордовии с 8 по 14 апреля зарегистрировано 52 случая коронавируса, на 20 меньше, чем на предыдущей неделе. 54 пациента за этот же период выздоровели, на прошлой неделе выписали 72 пациентов. Статистику публикует портал Объясняем.рф.

13 апрель 2024 10:24
13
апрель
10:24
layer up

Владимир Чибиркин: в Ельниковской поликлинике будут созданы условия максимального комфорта для врачей и пациентов

Председатель Госсобрания Мордовии Владимир Чибиркин вместе с главой Ельниковского района Юрием Бекешевым посетил поликлинику Краснослободской центральной районной больницы, где по программе
модернизации первичного звена здравоохранения активно идет капитальный ремонт.

10 апрель 2024 11:30
10
апрель
11:30
layer up

В первую неделю апреля в Мордовии зарегистрировано 72 случая коронавируса

В Мордовии с 1 по 7 апреля зарегистрировано 72 случая коронавируса, на 18 больше, чем на предыдущей неделе. Столько же пациентов за этот же период выздоровели, на прошлой неделе выписали 40 пациентов. Статистику публикует портал Объясняем.рф.