«Ростелеком» напомнил об информационной безопасности для home-офиса
За 2019 год центр мониторинга и реагирования на киберугрозы Solar JSOC компании «Ростелеком» выявил и отразил свыше 1 миллиона внешних атак на информационные ресурсы организаций.
36% всех инцидентов отмечены в веб - приложениях: веб - порталах, электронной почте, интернет - банках, личных кабинетах и т.д. При этом, как отмечают эксперты Solar JSOC, в Северо-Западном федеральном округе отчетливо прослеживается одна из самых высоких динамик уязвимостей веба: каждое третье приложение в области исследования имеет возможность взлома и получения доступа к серверу организации.
Этот метод атаки показывает рост и в целом по стране. По данным Solar JSOC, количество инцидентов, связанных с веб - приложениями, за 2019 год увеличилось на 13%.
«Динамика может быть связана с активным развитием корпоративных интернет - ресурсов, причем не только в традиционных для этого отраслях (банках, ритейле), но и в энергетике, ТЭК, госсекторе. При этом большая часть подобных ресурсов имеет критические уязвимости, позволяющие получить привилегированный доступ к ресурсам организации».
– пояснил Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком».
Также в 28% случаев киберпреступники использовали внедрение вредоносных программ (вирусов, троянов, шпионского ПО и т.п.) в информационную инфраструктуру организаций региона. В целом по стране количество таких атак в 2019 году выросло на 11%. При этом хакеры постоянно совершенствуют свои инструменты, делая зловреды менее заметными для средств защиты.
На третьем месте (около 20% случаев) в арсенале злоумышленников, атаковавших регион, оказался подбора и получение доступа к учетным данным (логинам и паролям) от интернет - ресурсов организаций.
Среди прочих типов кибератак на компании региона эксперты Solar JSOC выделяют попытки доступа к логинам и паролям системных администраторов, DDoS (атаки, приводящие к недоступности веб - сайтов) и эксплуатацию известных уязвимостей, которые не были своевременно устранены службами информационной безопасности организаций.