47% кибератак приходятся на частные данные, хакеров интересуют зарплатные ведомости – исследование

Инга Селезнева
Иллюстративное фото
Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договора и любые другие документы ограниченного доступа. Эксперты Positive Technologies рассказали в Алматы об информационной безопасности и о методах противодействия актуальным кибератакам, передает Kazpravda.kz со ссылкой на Kazakhstan press club. 

В Алматы прошла пресс-конференция компании Positive Technologies, участники которой обсудили состояние отрасли информационной безопасности в мире и в регионе. Эксперты компании, специализирующейся на производстве продуктов по кибербезопасности, проанализировали киберугрозы II квартала 2018 года. По их данным, количество уникальных киберинцидентов превысило прошлогодние показатели на 47%, каждая четвертая атака направлена на частных пользователей, а граждане и организации в Казахстане терпят убытки от фишинговых атак.

"Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договора и любые другие документы ограниченного доступа. Кроме того, преступники активно атакуют государственные сервисы, втираясь в доверие к гражданам, маскируя фишинговые сайты под сайты государственных услуг. Во II квартале 2018 года от подобных атак пострадало более 300 тысяч граждан Республики Беларусь, Казахстана, России и Украины", – отметил  заместитель директора Expert Security Center, Positive Technologies Михаил Левин.



По итогам II квартала эксперты отметили большое количество целенаправленных атак на различные организации и их клиентов, причем доля целевых атак превысила долю массовых и составила 54%. Выросла по сравнению с аналогичным периодом прошлого года и доля атак на веб-ресурсы − она составила 32% против 23%. По сравнению с I кварталом также выросла доля атак на IoT-устройства. По мнению экспертов, это преимущественно связано с появлением новых ботнетов, таких как PyRoMineIoT, Muhstik, Wicked Mirai.

Также сообщается, что продолжила расти и доля атак, выполненных с целью получения информации. Злоумышленники больше всего были заинтересованы в персональных (31%) и учетных данных (22%), в том числе в паролях от онлайн-банков частных лиц. Их похищали главным образом посредством компрометации различных онлайн-площадок — интернет-магазинов, сервисов для продажи билетов, бронирования отелей и тому подобное.

"Что касается методов атак, лидерство по-прежнему удерживают атаки с применением вредоносного ПО, несмотря на то что во II квартале 2018 года доля атак, в которых злоумышленники использовали ВПО, сократилась (49% вместо 63% в I квартале). При этом существенно выросла доля других методов атак, например, эксплуатация веб-уязвимостей (18% вместо 12%) и подбор учетных данных (19% вместо 7%)", – отмечено в пресс-релизе.

Фишинг продолжает быть главным оружием преступной группировки SongXY, деятельность которой зафиксировала в апреле прошлого года команда Expert Security Center компании Positive Technologies. SongXY продолжает свою активность, в том числе направленную на различные организации в Казахстане. В рамках данной кампании злоумышленники с помощью фишинговых рассылок распространяют вредоносное ПО CMstar и Lurid для компрометации целевых систем.

"Ущерб в десятки миллионов долларов и 765 миллионов пострадавших — таковы итоги кибератак, жертвами которых во II квартале стали частные пользователи. Сегодня никто не может гарантировать, что данные вашей банковской карты не стали известны преступникам, и даже покупая новенький смартфон в магазине, пользователь не может быть уверен, что в нем не стоит заранее установленный вредонос. Данные любого типа продолжат, вероятно, интересовать злоумышленников и в дальнейшем. Многие компании уделяют недостаточно внимания защите обрабатываемой информации, что делает ее легкой добычей даже для низкоквалифицированных хакеров. Полученные данные затем продаются на теневом рынке, о чем мы подробно рассказываем в нашем исследовании "Рынок преступных киберуслуг", – сказал Михаил Левин.

Кроме того, в сообщении отметили, что сегодня в рамках данного мероприятия состоялась пресс-конференция, посвященная информационной безопасности в Республике Казахстан и методам противодействия киберугрозам. Был подписан Меморандум о сотрудничестве и взаимодействии между компанией Positive Technologies, специализирующейся на производстве программного обеспечения в области информационной безопасности, и "Государственной технической службы" Комитета национальной безопасности Республики Казахстан.



Популярное

Все
Доля ВИЭ в энергобалансе Казахстана за шесть лет выросла в 4 раза
Фатима Супыгалиева завоевала «золото» ЧМ по дзюдо среди кадетов в Эквадоре
Пропавшего ребенка нашли за 10 минут в области Абай
Инвестиции в водное хозяйство Казахстана достигли рекордных 677 млрд тенге за два года
Более 2 тысяч операций: МЧС наращивает применение беспилотников и ИИ
За 6 лет доступ к газу получили еще 4 млн казахстанцев
Почти 35 тысяч первоклассников сядут за парты в Астане
Свыше 11 тыс. казахстанских семей получают господдержку в виде субсидирования арендного жилья
В Казахстане заготовлено более 27 млн тонн кормов
Более тысячи золотых медалей завоевали столичные спортсмены за полгода
В Аркалыке возобновили регулярное авиасообщение спустя 30 лет
Экспорт IT-услуг Казахстана вырос почти в 34 раза за пять лет
13-летний карагандинец спас тонущего ребенка
1120 школ построили за пять лет в Казахстане
В Пекине представили фотовыставку об истории и культурном наследии Казахстана
Исследования Улуса Джучи выходят на новый уровень
Конституция и региональное развитие
Новая Конституция в действии: что изменит однопалатный Курултай
Авария стала серьезным испытанием для энергосистемы юга Казахстана: мнение экспертов
«Принцесса цирка» открыла сезон
Крупную логистическую компанию оштрафовали в области Жетісу
В Алматы началось строительство горнолыжного курорта
Дом культуры за 658 млн тенге открыли в Алматинской области
Будет построена новая школа
17 лет скрывался в Европе: участника убийства осудили в Алматы
Задействован дополнительный финансовый рычаг
Обеспечить прозрачность и единообразие
Сократить дефицит ученических мест
Первый ранец Али
Ушел из жизни легендарный фотокор «Казахстанской правды»
Крупный пожар на мусорном полигоне ликвидировали в Жамбылской области
30 монополистов наказали за создание барьеров для бизнеса в Алматинской области
Вместо лайков – наказание
Кандидат в депутаты от партии «Байтақ» встретился с избирателями Шымкента
Горело синим пламенем
Возродить сквозное судоходство
Ресайклинг при ремонте дорог
Дорога к звездам начинается на Земле
В Атырау появится уникальная локация
Главный полицейский Атырауской области проверил работу патрульных нарядов
Большие перспективы для села
ИИ определил победителя «Золотого мяча»
Лучших кинологов Нацгвардии определили в Актау
Глава NVIDIA отметил развитие AI-инфраструктуры Казахстана
Атырау становится центром вагоностроения
Семейная ферма с европейским уютом
Поддельные госномера продавали по всему Казахстану
«Зеленое сердце» Семея
Челлендж в Вооруженных силах
Соль отправится на экспорт
Асу Алмабаев дебютирует в лиге RAF против Джонни Диджулиуса
Курултай: логика преемственности и ответственности
ИИ в судебной системе: процессуальные гарантии и пределы автоматизации
Минэнерго опровергло информацию о полной остановке работы КТК
Двести военнообязанных проходят огневую подготовку на полигоне «Матыбулак»

Читайте также

Свыше 11 тыс. казахстанских семей получают господдержку в в…
В Алматы поздравили ветерана со 100-летием
Более 9 тысяч казахстанцев старше 50 лет трудоустроились по…
Ушел из жизни легендарный фотокор «Казахстанской правды»

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]