47% кибератак приходятся на частные данные, хакеров интересуют зарплатные ведомости – исследование

Инга Селезнева
Иллюстративное фото
Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договора и любые другие документы ограниченного доступа. Эксперты Positive Technologies рассказали в Алматы об информационной безопасности и о методах противодействия актуальным кибератакам, передает Kazpravda.kz со ссылкой на Kazakhstan press club. 

В Алматы прошла пресс-конференция компании Positive Technologies, участники которой обсудили состояние отрасли информационной безопасности в мире и в регионе. Эксперты компании, специализирующейся на производстве продуктов по кибербезопасности, проанализировали киберугрозы II квартала 2018 года. По их данным, количество уникальных киберинцидентов превысило прошлогодние показатели на 47%, каждая четвертая атака направлена на частных пользователей, а граждане и организации в Казахстане терпят убытки от фишинговых атак.

"Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договора и любые другие документы ограниченного доступа. Кроме того, преступники активно атакуют государственные сервисы, втираясь в доверие к гражданам, маскируя фишинговые сайты под сайты государственных услуг. Во II квартале 2018 года от подобных атак пострадало более 300 тысяч граждан Республики Беларусь, Казахстана, России и Украины", – отметил  заместитель директора Expert Security Center, Positive Technologies Михаил Левин.



По итогам II квартала эксперты отметили большое количество целенаправленных атак на различные организации и их клиентов, причем доля целевых атак превысила долю массовых и составила 54%. Выросла по сравнению с аналогичным периодом прошлого года и доля атак на веб-ресурсы − она составила 32% против 23%. По сравнению с I кварталом также выросла доля атак на IoT-устройства. По мнению экспертов, это преимущественно связано с появлением новых ботнетов, таких как PyRoMineIoT, Muhstik, Wicked Mirai.

Также сообщается, что продолжила расти и доля атак, выполненных с целью получения информации. Злоумышленники больше всего были заинтересованы в персональных (31%) и учетных данных (22%), в том числе в паролях от онлайн-банков частных лиц. Их похищали главным образом посредством компрометации различных онлайн-площадок — интернет-магазинов, сервисов для продажи билетов, бронирования отелей и тому подобное.

"Что касается методов атак, лидерство по-прежнему удерживают атаки с применением вредоносного ПО, несмотря на то что во II квартале 2018 года доля атак, в которых злоумышленники использовали ВПО, сократилась (49% вместо 63% в I квартале). При этом существенно выросла доля других методов атак, например, эксплуатация веб-уязвимостей (18% вместо 12%) и подбор учетных данных (19% вместо 7%)", – отмечено в пресс-релизе.

Фишинг продолжает быть главным оружием преступной группировки SongXY, деятельность которой зафиксировала в апреле прошлого года команда Expert Security Center компании Positive Technologies. SongXY продолжает свою активность, в том числе направленную на различные организации в Казахстане. В рамках данной кампании злоумышленники с помощью фишинговых рассылок распространяют вредоносное ПО CMstar и Lurid для компрометации целевых систем.

"Ущерб в десятки миллионов долларов и 765 миллионов пострадавших — таковы итоги кибератак, жертвами которых во II квартале стали частные пользователи. Сегодня никто не может гарантировать, что данные вашей банковской карты не стали известны преступникам, и даже покупая новенький смартфон в магазине, пользователь не может быть уверен, что в нем не стоит заранее установленный вредонос. Данные любого типа продолжат, вероятно, интересовать злоумышленников и в дальнейшем. Многие компании уделяют недостаточно внимания защите обрабатываемой информации, что делает ее легкой добычей даже для низкоквалифицированных хакеров. Полученные данные затем продаются на теневом рынке, о чем мы подробно рассказываем в нашем исследовании "Рынок преступных киберуслуг", – сказал Михаил Левин.

Кроме того, в сообщении отметили, что сегодня в рамках данного мероприятия состоялась пресс-конференция, посвященная информационной безопасности в Республике Казахстан и методам противодействия киберугрозам. Был подписан Меморандум о сотрудничестве и взаимодействии между компанией Positive Technologies, специализирующейся на производстве программного обеспечения в области информационной безопасности, и "Государственной технической службы" Комитета национальной безопасности Республики Казахстан.



Популярное

Все
Токаев поздравил Президента Азербайджана с Днем независимости
Почти 6 млрд тенге выделили на модернизацию тепло- и электросетей Аркалыка
YouTube будет маркировать созданное с помощью ИИ видео
Стартовали съемки рождественского фильма «Щелкунчик»
Касым-Жомарт Токаев поздравил Эфиопию с Национальным днем
Более 10 человек погибли в ДТП с грузовиком в Китае
Коллекционные монеты E. SERKEBAEV. 100 JYL и AINALAIYN вышли в продажу
Свыше миллиарда тенге «заработал» иностранец на фиктивных счетах-фактурах в Алматы
Программу по дзюдо внедряют в систему высшего образования Казахстана
Президента России торжественно встретили во Дворце Независимости
Почти в 10 раз ускорили логистические процессы в Казахстане
Токаев – Путину: Будем работать во имя коренных интересов наших народов
Казахстан и Россия формируют новую модель сотрудничества
Уголовную ответственность за обещание дать взятку вводят в РК
Образовательные центры проекта «Сириус – Казахстан» могут запустить в Астане и Алматы
В Казахстане появятся собственные кредитные рейтинговые агентства
«Птичий дом» страны – в Коргалжыне
В Нацгвардии определили победителей турнира по мини-футболу
Как выглядели Туркестан и Бухара в XVII веке
Стал символом свободы и единства
Как будут учиться студенты-медики: разъяснение мажилисмена
Россия – Казахстан: союз в сердце Евразии
Безопасность пассажиров под контролем: МВД проинспектировало вагоны LRT
В столице осудили директора фирмы, оказывающей услуги по получению виз
Налоги на зарплаты: главное – не упустить момент
В Португалии пожилым людям хотят запретить вождение автомобиля
Крупное месторождение нефти обнаружили в Египте
Культура как основа будущего: гуманитарная политика в логике Справедливого Казахстана
«Елимай» заряжен на победу
Свыше ста представителей бизнеса, госорганов и экспертов обсудили Налоговый Кодекс
Путь к продукции с высокой добавленной стоимостью
В Казахстане проведут амнистию в связи с принятием новой Конституции
Татьяна Бурмистрова и Макпал Жунусова получили высокие госнаграды
«Откуда мы пришли и куда путь свой вершим?..»
Президент произвел кадровые перестановки в АСПИР
Интриги Первой лиги
Новый вид змей обнаружили в Китае
Дожди, грозы и заморозки накроют Казахстан
Достойный путь генерала Уразова
Казахстанские месторождения получают вторую жизнь благодаря… нейросети
Вручены государственные награды от имени Президента
Закон Республики Казахстан О государственной службе Республики Казахстан
Город, соединявший континенты
Более 100 тысяч выпускников школ внесли вклад в озеленение страны
Родителей туркестанского подростка наказали за видео в TikTok
Единая система газоснабжения переходит к национальному оператору
Где в мире больше всего рождается детей
Дожди и шквалы накроют ряд регионов Казахстана
Пять лет на защите прав граждан
Каркас Казахского ханства выкован в Улусе Джучи
Сплоченность и взаимопонимание служат прогрессу страны
Весенние заморозки: скандинавский холод накроет Казахстан
В Мьянме нашли редкий рубин весом 2,2 кг
Названы способы оплаты проезда в LRT Астаны
В Павлодарской области запустили маслозавод мощностью 35 тысяч тонн продукции в год
Новый предмет для нового поколения

Читайте также

Сохранять мир и добрососедство
Протянуть руку помощи и обрести благодать
На пляже развернулась «школа выживания»
Карин: За последние 8 лет количество ходатайств о выходе из…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]