47% кибератак приходятся на частные данные, хакеров интересуют зарплатные ведомости – исследование

Инга Селезнева
Иллюстративное фото
Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договора и любые другие документы ограниченного доступа. Эксперты Positive Technologies рассказали в Алматы об информационной безопасности и о методах противодействия актуальным кибератакам, передает Kazpravda.kz со ссылкой на Kazakhstan press club. 

В Алматы прошла пресс-конференция компании Positive Technologies, участники которой обсудили состояние отрасли информационной безопасности в мире и в регионе. Эксперты компании, специализирующейся на производстве продуктов по кибербезопасности, проанализировали киберугрозы II квартала 2018 года. По их данным, количество уникальных киберинцидентов превысило прошлогодние показатели на 47%, каждая четвертая атака направлена на частных пользователей, а граждане и организации в Казахстане терпят убытки от фишинговых атак.

"Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договора и любые другие документы ограниченного доступа. Кроме того, преступники активно атакуют государственные сервисы, втираясь в доверие к гражданам, маскируя фишинговые сайты под сайты государственных услуг. Во II квартале 2018 года от подобных атак пострадало более 300 тысяч граждан Республики Беларусь, Казахстана, России и Украины", – отметил  заместитель директора Expert Security Center, Positive Technologies Михаил Левин.



По итогам II квартала эксперты отметили большое количество целенаправленных атак на различные организации и их клиентов, причем доля целевых атак превысила долю массовых и составила 54%. Выросла по сравнению с аналогичным периодом прошлого года и доля атак на веб-ресурсы − она составила 32% против 23%. По сравнению с I кварталом также выросла доля атак на IoT-устройства. По мнению экспертов, это преимущественно связано с появлением новых ботнетов, таких как PyRoMineIoT, Muhstik, Wicked Mirai.

Также сообщается, что продолжила расти и доля атак, выполненных с целью получения информации. Злоумышленники больше всего были заинтересованы в персональных (31%) и учетных данных (22%), в том числе в паролях от онлайн-банков частных лиц. Их похищали главным образом посредством компрометации различных онлайн-площадок — интернет-магазинов, сервисов для продажи билетов, бронирования отелей и тому подобное.

"Что касается методов атак, лидерство по-прежнему удерживают атаки с применением вредоносного ПО, несмотря на то что во II квартале 2018 года доля атак, в которых злоумышленники использовали ВПО, сократилась (49% вместо 63% в I квартале). При этом существенно выросла доля других методов атак, например, эксплуатация веб-уязвимостей (18% вместо 12%) и подбор учетных данных (19% вместо 7%)", – отмечено в пресс-релизе.

Фишинг продолжает быть главным оружием преступной группировки SongXY, деятельность которой зафиксировала в апреле прошлого года команда Expert Security Center компании Positive Technologies. SongXY продолжает свою активность, в том числе направленную на различные организации в Казахстане. В рамках данной кампании злоумышленники с помощью фишинговых рассылок распространяют вредоносное ПО CMstar и Lurid для компрометации целевых систем.

"Ущерб в десятки миллионов долларов и 765 миллионов пострадавших — таковы итоги кибератак, жертвами которых во II квартале стали частные пользователи. Сегодня никто не может гарантировать, что данные вашей банковской карты не стали известны преступникам, и даже покупая новенький смартфон в магазине, пользователь не может быть уверен, что в нем не стоит заранее установленный вредонос. Данные любого типа продолжат, вероятно, интересовать злоумышленников и в дальнейшем. Многие компании уделяют недостаточно внимания защите обрабатываемой информации, что делает ее легкой добычей даже для низкоквалифицированных хакеров. Полученные данные затем продаются на теневом рынке, о чем мы подробно рассказываем в нашем исследовании "Рынок преступных киберуслуг", – сказал Михаил Левин.

Кроме того, в сообщении отметили, что сегодня в рамках данного мероприятия состоялась пресс-конференция, посвященная информационной безопасности в Республике Казахстан и методам противодействия киберугрозам. Был подписан Меморандум о сотрудничестве и взаимодействии между компанией Positive Technologies, специализирующейся на производстве программного обеспечения в области информационной безопасности, и "Государственной технической службы" Комитета национальной безопасности Республики Казахстан.



Популярное

Все
JASTAR DAY: большой праздник молодежи
Спорткомплекс открыли в селе Нурлыкент
«Пилот» для пяти регионов
Потенциал дальнейшего развития
На принципах объективности и открытости
Перспективы взаимодействия
Проект Tomiris: превращая многозадачность в преимущество
Без лишних трат
Не проиграть в борьбе с огнем
Прощание с Лигой чемпионов
Обещают, чтобы… обчистить
Зеленый Туркестан
Волшебный мир – и свет, и полумгла...
Правдивое Слово
Дастан Сатпаев официально стал игроком 6-кратного чемпиона
Институт ядерной физики — научно-технологическая опора атомной энергетики Казахстана
Кэролайн Левитт покидает пост пресс-секретаря Белого дома
Тяжелоатлет Акжол Курманбек выиграл «золото» на ЧА среди юниоров
Туристы встретили снежного барса в естественной среде обитания
Казахстан запустил 53 проекта для перехода от сырья к агропереработке
Поддельные госномера продавали по всему Казахстану
Глава NVIDIA отметил развитие AI-инфраструктуры Казахстана
ИИ в судебной системе: процессуальные гарантии и пределы автоматизации
Челлендж в Вооруженных силах
Национальный поэт мирового масштаба
«Человек-паук 4: Новый день» стал самым кассовым фильмом 2026 года
Разумная привычка, а не просто тренд
Кандидат в депутаты Курултая встретилась с жителями Павлодарской области
За счет возвращенных активов
Наш десант на Dota 2, Phygital Football и Phygital Shooter
Ждем успеха в Туркестане
Фестиваль Comic Con Astana 2026 стартовал в столице
Вычислен последний фигурант «титанового» дела
Предвыборные теледебаты на Седьмом канале – итоги онлайн-голосования
1,4 млрд тенге выделили на водоснабжение и водоотведение в Акмолинской области
Обменялись опытом с коллегами
Золото, рожденное трудом
МВД присоединилось к реализации республиканского проекта «Читающая нация»
Учиться наблюдать
Сохраняя традиции созидания
Солнечные панели и овцы превратили пустынное плато в цветущие пастбища в Китае
Канье Уэст в Алматы: организаторы концерта Ye сделали заявление по ситуации с «Кайратом»
Асу Алмабаев поднялся в новом рейтинге UFC
В Уральск прибыла международная экспедиция «Біздің Жайық – Наш Урал»
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам государственного управления и местного самоуправления
Возродить сквозное судоходство
Ресайклинг при ремонте дорог
Дорога к звездам начинается на Земле
В Атырау появится уникальная локация
Главный полицейский Атырауской области проверил работу патрульных нарядов
Большие перспективы для села
Запущен комбинат – появится и кластер
ИИ определил победителя «Золотого мяча»
Лучших кинологов Нацгвардии определили в Актау
Атырау становится центром вагоностроения
В столице пройдет Comic Con Astana 2026 с участием мировых кинозвезд
Родники возвращаются к жизни
Семейная ферма с европейским уютом
Сообщение Центральной избирательной комиссии Республики Казахстан О регистрации партийного списка Общественного объединения «Партия «Respublica» на выборы депутатов Курултая Республики Казахстан, назначенные на 23 августа 2026 года
Готовить специалистов нового поколения

Читайте также

Перспективы взаимодействия
Аида Балаева наградила победителей конкурса грантов «Тәуелс…
Поздравление Президента с Международным днем молодежи зачит…
Более 210 километров позади: Караганда поддержала путь Менд…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]