POSITIVE TECHNOLOGIES: ГЛАВНАЯ УГРОЗА В ГОССЕКТОРЕ - ШИФРОВАЛЬЩИКИ

Positive Technologies: главная угроза в госсекторе - шифровальщики
Дата публикации: 03.09.2024

Шифровальщики остаются самым распространенным типом вредоносного (ВПО), применяемого в атаках на госсектор. Вместе с тем профессионалы отмечают положительный тренд на снижение их популярности. Такие выводы сделали эксперты Positive Technologies, проанализировав ландшафт киберугроз в государственном секторе.

Исследование, охватившее период с 2022 года по первую половину 2024-го, было представлено на Восточном экономическом форуме (ВЭФ - 2024).

По достоверным сведениям отчета, в первые шесть месяцев нынешнего года доля удачных инцидентов с применением вымогателей уменьшилась на 4% условно общего показателя за 2023 год и на 14% при сравнении с 2022-м.

«Лаборатория Касперского» рассказала об атаках хакеров-шифровальщиков в 2023 году

Госучреждения, которые, как правило, не соглашаются выкупать украденные данные, все одинаково находятся под ударом, предостерегают в Positive Technologies. Злоумышленники нападают их не столько ради финансовой пользы, сколько в надежде нарушить работу государственных систем, украсть или уничтожить конфиденциальные данные. Кроме того, эксперты связывают такой выбор жертв с большим количеством сотрудников, которые активно используют электронную почту и те средства коммуникации в работе: возникает множество точек входа в инфраструктуру ведомств.

Самое частое последствие удачных атак - нарушение основной деятельности организации (48% инцидентов), на втором месте - утечка конфиденциальной информации (41%). Аналитики компании фиксируют также сплошной рост этого показателя: в 2022 году утечки составляли 37%, в 2023-м - 41%, ну а в первом полугодии 2024-го - уже 48%.

Главные мишени для проникновения в сеть госструктур - компьютеры, серверы и сетевое оборудование: по оценке Positive Technologies, на них было направлено 80% удачных атак.

Почти в половине инцидентов (47%), осмотренных в разработке, преступники применяли социальную инженерию и надеялись на человеческий фактор, чтобы ввести жертв в обман чувств.

Кроме этого, в каждой второй удачной атаке (56%) применялись вредоносные программы. Эксперты подчеркивают, что популярность этого метода неуклонно растет: 48% инцидентов - в 2022 году, 57% случаев - в 2023-м и 68% - в первой половине 2024-го. Прежде всего, эта динамика обусловлена простотой и эффективностью применения ВПО. Кроме того, существует активный теневой рынок, где можно арендовать или покупать готовое ВПО, а также наложить запрет его индивидуальную разработку.

Обобществлённый сектор - самый атакуемый APT-группировками. В целенаправленных атаках преобладает вредоносное ПО (83% инцидентов), предпочтительно трояны удаленного доступа (65% случаев) и шпионские программы (35% случаев). Также преступники приобретают или обменивают учетные данные для доступа к скомпрометированным устройствам в дарквебе. Анализ теневых площадок показал, что в любом шестом объявлении предлагается доступ к инфраструктуре скомпрометированных госорганизаций. Стоимость может варьироваться от 20 до нескольких тысяч долларов за доступы с высокими прерогативами. При этом в трети случаев цена не указывалась: это значит, что стороны договаривались о ней в приватном порядке.

На взгляд знатоков Positive Technologies, звездная болезнь построения результативной кибербезопасности в госсекторе диктуется рискованными последствиями кибератак: нападение на одно ведомство может повлиять не только на него, но также на другие структуры, на все государство и его граждан. Например, кража персональных данных пользователей в следствии атаки на одно госучреждение может повлечь за собой незаконный доступ как к государственным ресурсам иных организаций, так и к коммерческим сервисам.

Помимо России, в отчете выделены другие регионы с высокой активностью атак на сектор госуправления. Наибольший интерес для преступников представляют страны Азии (33%), Африки (12%) и Северной Америки (12%).

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Эксперт: за 2024 год объем инвестиций в ИИ в России составил 305 млрд руб.
По данным знатоков холдинга Т1, в 2024 году общий объем инвестиций в искусственный интеллект в России составил 305 млрд руб., увеличившись в течение года на 36%. Значительная часть этих вложений приходится на прикладные решения для оптимизации - цифровых ассистентов, автоматизацию производственных и управленческих процессов, планирование и аналитику.
Дата публикации: 04.06.2025
В России откроются 12 летних кинотеатров под открытым небом
«Триколор» совместно с парками «Россия - Моя история» запускает второй сезон проекта «Кино. Лето. Триколор». Летние показы под открытым небом запущены в Краснодаре, Волгограде, Тюмени и прочих городах и продлятся до финала лета. В афише - полнометражные фильмы, популярные сериалы и мультфильмы. Марафон бесплатных кинопоказов «Кино.
Дата публикации: 03.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585