25.03.2020 12:41

«Ростелеком» в Карелии напоминает об информационной безопасности

За 2019 год центр мониторинга и реагирования на киберугрозы Solar JSOC компании «Ростелеком» выявил и отразил свыше 1,1 млн внешних атак на информационные ресурсы организаций. Из них более 128 тысяч кибератак пришлись на Северо-Западный федеральный округ.

36% всех инцидентов отмечены в веб-приложениях: веб-порталах, электронной почте, интернет-банках, личных кабинетах и т.д. При этом, как отмечают эксперты Solar JSOC, в Северо-Западном федеральном округе отчетливо прослеживается одна из самых высоких динамик уязвимостей веба: каждое третье приложение в области исследования имеет возможность взлома и получения доступа к серверу организации.

Этот метод атаки показывает рост и в целом по стране. По данным Solar JSOC, количество инцидентов, связанных с веб-приложениями, за 2019 год увеличилось на 13%.

«Динамика может быть связана с активным развитием корпоративных интернет-ресурсов, причем не только в традиционных для этого отраслях (банках, ритейле), но и в энергетике, ТЭК, госсекторе. При этом большая часть подобных ресурсов имеет критические уязвимости, позволяющие получить привилегированный доступ к ресурсам организации», – пояснил Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком».

Также в 28% случаев киберпреступники использовали внедрение вредоносных программ (вирусов, троянов, шпионского ПО и т.п.) в информационную инфраструктуру организаций региона. В целом по стране количество таких атак в 2019 году выросло на 11%. При этом хакеры постоянно совершенствуют свои инструменты, делая зловреды менее заметными для средств защиты. 

На третьем месте (около 20% случаев) в арсенале злоумышленников, атаковавших регион, оказался подбора и получение доступа к учетным данным (логинам и паролям) от интернет-ресурсов организаций.

Среди прочих типов кибератак на компании региона эксперты Solar JSOC выделяют попытки доступа к логинам и паролям системных администраторов, DDoS (атаки, приводящие к недоступности веб-сайтов) и эксплуатацию известных уязвимостей, которые не были своевременно устранены службами информационной безопасности организаций.