47% кибератак приходятся на частные данные, хакеров интересуют зарплатные ведомости – исследование

Инга Селезнева
Иллюстративное фото
Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договора и любые другие документы ограниченного доступа. Эксперты Positive Technologies рассказали в Алматы об информационной безопасности и о методах противодействия актуальным кибератакам, передает Kazpravda.kz со ссылкой на Kazakhstan press club. 

В Алматы прошла пресс-конференция компании Positive Technologies, участники которой обсудили состояние отрасли информационной безопасности в мире и в регионе. Эксперты компании, специализирующейся на производстве продуктов по кибербезопасности, проанализировали киберугрозы II квартала 2018 года. По их данным, количество уникальных киберинцидентов превысило прошлогодние показатели на 47%, каждая четвертая атака направлена на частных пользователей, а граждане и организации в Казахстане терпят убытки от фишинговых атак.

"Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договора и любые другие документы ограниченного доступа. Кроме того, преступники активно атакуют государственные сервисы, втираясь в доверие к гражданам, маскируя фишинговые сайты под сайты государственных услуг. Во II квартале 2018 года от подобных атак пострадало более 300 тысяч граждан Республики Беларусь, Казахстана, России и Украины", – отметил  заместитель директора Expert Security Center, Positive Technologies Михаил Левин.



По итогам II квартала эксперты отметили большое количество целенаправленных атак на различные организации и их клиентов, причем доля целевых атак превысила долю массовых и составила 54%. Выросла по сравнению с аналогичным периодом прошлого года и доля атак на веб-ресурсы − она составила 32% против 23%. По сравнению с I кварталом также выросла доля атак на IoT-устройства. По мнению экспертов, это преимущественно связано с появлением новых ботнетов, таких как PyRoMineIoT, Muhstik, Wicked Mirai.

Также сообщается, что продолжила расти и доля атак, выполненных с целью получения информации. Злоумышленники больше всего были заинтересованы в персональных (31%) и учетных данных (22%), в том числе в паролях от онлайн-банков частных лиц. Их похищали главным образом посредством компрометации различных онлайн-площадок — интернет-магазинов, сервисов для продажи билетов, бронирования отелей и тому подобное.

"Что касается методов атак, лидерство по-прежнему удерживают атаки с применением вредоносного ПО, несмотря на то что во II квартале 2018 года доля атак, в которых злоумышленники использовали ВПО, сократилась (49% вместо 63% в I квартале). При этом существенно выросла доля других методов атак, например, эксплуатация веб-уязвимостей (18% вместо 12%) и подбор учетных данных (19% вместо 7%)", – отмечено в пресс-релизе.

Фишинг продолжает быть главным оружием преступной группировки SongXY, деятельность которой зафиксировала в апреле прошлого года команда Expert Security Center компании Positive Technologies. SongXY продолжает свою активность, в том числе направленную на различные организации в Казахстане. В рамках данной кампании злоумышленники с помощью фишинговых рассылок распространяют вредоносное ПО CMstar и Lurid для компрометации целевых систем.

"Ущерб в десятки миллионов долларов и 765 миллионов пострадавших — таковы итоги кибератак, жертвами которых во II квартале стали частные пользователи. Сегодня никто не может гарантировать, что данные вашей банковской карты не стали известны преступникам, и даже покупая новенький смартфон в магазине, пользователь не может быть уверен, что в нем не стоит заранее установленный вредонос. Данные любого типа продолжат, вероятно, интересовать злоумышленников и в дальнейшем. Многие компании уделяют недостаточно внимания защите обрабатываемой информации, что делает ее легкой добычей даже для низкоквалифицированных хакеров. Полученные данные затем продаются на теневом рынке, о чем мы подробно рассказываем в нашем исследовании "Рынок преступных киберуслуг", – сказал Михаил Левин.

Кроме того, в сообщении отметили, что сегодня в рамках данного мероприятия состоялась пресс-конференция, посвященная информационной безопасности в Республике Казахстан и методам противодействия киберугрозам. Был подписан Меморандум о сотрудничестве и взаимодействии между компанией Positive Technologies, специализирующейся на производстве программного обеспечения в области информационной безопасности, и "Государственной технической службы" Комитета национальной безопасности Республики Казахстан.



Популярное

Все
На высоком профессиональном уровне
После ремонта – снова ремонт?
Дрон патрулирует Балхаш
Спрос превышает предложение
Как привить культуру чтения детям?
Создают IT-сообщество
ИИ: от изучения – к практическому применению
Рыбные запасы увеличатся
Используется кластерный подход
Предсказать землетрясение за сутки
С грядки – на прилавок
На стареньких авто – через полмира
Готовь рюкзак летом
В Аршалы снова празднуют новоселья
Указ Президента Республики Казахстан О назначении Малахова Д. М.
Воплощение конституционного принципа равных возможностей
Указ Президента Республики Казахстан О назначении Сагимбаева Е. А.
Потенциал науки для сильных регионов
Указ Президента Республики Казахстан О назначении Сулейменова Т. М.
Указ Президента Республики Казахстан О назначении Ластаева А. Е.
Конституция и региональное развитие
В Алматы началось строительство горнолыжного курорта
Ушел из жизни легендарный фотокор «Казахстанской правды»
Парень с показа Pierre Cardin служит в Нацгвардии
Перестало биться золотое сердце Туяк-апай
Перспективы медных переделов
Бектенов проголосовал на выборах депутатов Курултая
На основе принципа «Закон и Порядок»
Высокий международный интерес
Рассмотрена текущая ценовая ситуация
Курсай. Двенадцать лет спустя
Глава МЧС доложил Токаеву о работе министерства
Журналистам напомнили о правилах работы в день выборов в Курултай
Касым-Жомарт Токаев поприветствовал участников I Форума волонтеров СНГ
Дастан Сатпаев – в «Бернли»
Учебные программы пересмотрели в Казахстане: какие предметы появятся в школах
На страже цифровых границ
Национальные проекты: обновляется инфраструктура, развивается соцсфера
Казахстан вошел в число самых безопасных стран для туристов
В ритме вальса
Главный полицейский Атырауской области проверил работу патрульных нарядов
ИИ определил победителя «Золотого мяча»
Глава NVIDIA отметил развитие AI-инфраструктуры Казахстана
Лучших кинологов Нацгвардии определили в Актау
Семейная ферма с европейским уютом
Поддельные госномера продавали по всему Казахстану
«Зеленое сердце» Семея
Челлендж в Вооруженных силах
Курултай: логика преемственности и ответственности
Исследования Улуса Джучи выходят на новый уровень
ИИ в судебной системе: процессуальные гарантии и пределы автоматизации
Минэнерго опровергло информацию о полной остановке работы КТК
Новая Конституция в действии: что изменит однопалатный Курултай
Национальный поэт мирового масштаба
Когда молчание делает соучастником преступления
Новый центр для научных проектов
Комфортный отдых без ущерба для природы
Казахстанский финал в Японии
Стартовала акция «Дорога в школу»
После старта агитации в электоральном рейтинге партий произошли изменения

Читайте также

Предсказать землетрясение за сутки
Систему гарантирования страховых выплат модернизируют в Каз…
Почти половина казахстанцев регулярно занимается спортом
Проект домашней реабилитации детей с инвалидностью охватит …

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]