47% кибератак приходятся на частные данные, хакеров интересуют зарплатные ведомости – исследование

309
Инга Селезнева
Иллюстративное фото
Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договора и любые другие документы ограниченного доступа. Эксперты Positive Technologies рассказали в Алматы об информационной безопасности и о методах противодействия актуальным кибератакам, передает Kazpravda.kz со ссылкой на Kazakhstan press club. 

В Алматы прошла пресс-конференция компании Positive Technologies, участники которой обсудили состояние отрасли информационной безопасности в мире и в регионе. Эксперты компании, специализирующейся на производстве продуктов по кибербезопасности, проанализировали киберугрозы II квартала 2018 года. По их данным, количество уникальных киберинцидентов превысило прошлогодние показатели на 47%, каждая четвертая атака направлена на частных пользователей, а граждане и организации в Казахстане терпят убытки от фишинговых атак.

"Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договора и любые другие документы ограниченного доступа. Кроме того, преступники активно атакуют государственные сервисы, втираясь в доверие к гражданам, маскируя фишинговые сайты под сайты государственных услуг. Во II квартале 2018 года от подобных атак пострадало более 300 тысяч граждан Республики Беларусь, Казахстана, России и Украины", – отметил  заместитель директора Expert Security Center, Positive Technologies Михаил Левин.



По итогам II квартала эксперты отметили большое количество целенаправленных атак на различные организации и их клиентов, причем доля целевых атак превысила долю массовых и составила 54%. Выросла по сравнению с аналогичным периодом прошлого года и доля атак на веб-ресурсы − она составила 32% против 23%. По сравнению с I кварталом также выросла доля атак на IoT-устройства. По мнению экспертов, это преимущественно связано с появлением новых ботнетов, таких как PyRoMineIoT, Muhstik, Wicked Mirai.

Также сообщается, что продолжила расти и доля атак, выполненных с целью получения информации. Злоумышленники больше всего были заинтересованы в персональных (31%) и учетных данных (22%), в том числе в паролях от онлайн-банков частных лиц. Их похищали главным образом посредством компрометации различных онлайн-площадок — интернет-магазинов, сервисов для продажи билетов, бронирования отелей и тому подобное.

"Что касается методов атак, лидерство по-прежнему удерживают атаки с применением вредоносного ПО, несмотря на то что во II квартале 2018 года доля атак, в которых злоумышленники использовали ВПО, сократилась (49% вместо 63% в I квартале). При этом существенно выросла доля других методов атак, например, эксплуатация веб-уязвимостей (18% вместо 12%) и подбор учетных данных (19% вместо 7%)", – отмечено в пресс-релизе.

Фишинг продолжает быть главным оружием преступной группировки SongXY, деятельность которой зафиксировала в апреле прошлого года команда Expert Security Center компании Positive Technologies. SongXY продолжает свою активность, в том числе направленную на различные организации в Казахстане. В рамках данной кампании злоумышленники с помощью фишинговых рассылок распространяют вредоносное ПО CMstar и Lurid для компрометации целевых систем.

"Ущерб в десятки миллионов долларов и 765 миллионов пострадавших — таковы итоги кибератак, жертвами которых во II квартале стали частные пользователи. Сегодня никто не может гарантировать, что данные вашей банковской карты не стали известны преступникам, и даже покупая новенький смартфон в магазине, пользователь не может быть уверен, что в нем не стоит заранее установленный вредонос. Данные любого типа продолжат, вероятно, интересовать злоумышленников и в дальнейшем. Многие компании уделяют недостаточно внимания защите обрабатываемой информации, что делает ее легкой добычей даже для низкоквалифицированных хакеров. Полученные данные затем продаются на теневом рынке, о чем мы подробно рассказываем в нашем исследовании "Рынок преступных киберуслуг", – сказал Михаил Левин.

Кроме того, в сообщении отметили, что сегодня в рамках данного мероприятия состоялась пресс-конференция, посвященная информационной безопасности в Республике Казахстан и методам противодействия киберугрозам. Был подписан Меморандум о сотрудничестве и взаимодействии между компанией Positive Technologies, специализирующейся на производстве программного обеспечения в области информационной безопасности, и "Государственной технической службы" Комитета национальной безопасности Республики Казахстан.



Популярное

Все
Обманутые жители Талгара борются за свои права
Президент распорядился срочно обеспечить тотальную цифровизацию налоговой системы
Строится новая взлетно-посадочная полоса
В Казахстане опубликовали проект новой Конституции
Казахстанцам заменят счетчики газа на дистанционные за счет газоснабжающих организаций
Изнывают от ничегонеделания: Президент – о раздутых штатах нацкомпаний
Михаил Шайдоров стал олимпийским чемпионом по фигурному катанию
Гендиректор The Washington Post покидает свой пост
Елнур Бейсенбаев возглавил отдел в администрации Президента РК
Казахстанские борцы завоевали шесть медалей в Хорватии
Voice Beyond Horizon в первый же день возглавил ТВ-рейтинги Китая
Криштиану Роналду поставил ультиматум саудовским чиновникам
Президент проведет расширенное заседание правительства
На Кордайском перевале временно ограничили движение большегрузов
Госслужащие не причастны к подготовке фиктивных документов
Уточнен механизм применения вычетов по ИПН
Мбаппе повторил достижение Роналду и Месси и вошёл в историю
О чем поведает Рашид ад-дин?
25 лет со дня вывода казахстанского батальона с таджикско-афганской границы
Алматы признали одним из лидеров городского туризма на выставке в Индии
Будет построена объездная дорога
Сюрприз на церемонии присяги
Гвардейцы участвуют в XXV зимних Олимпийских играх в Италии
Семь девушек приняли присягу в Нацгвардию
Какие изменения ждут Атырау?
Сильные морозы снова нагрянут в Казахстан
Фасадные панели из кызылординского песка прослужат полвека
Бизнесмены Вьетнама готовы торговать и инвестировать
В Атырау формируется вагоностроительный кластер
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам регулирования и развития финансового рынка, связи и банкротства
Над Аляской взошли сразу четыре солнца
В Нацгвардии провели турнир по бильярду
В Павлодаре открыли вторую школу по нацпроекту
Банду автодилеров накрыли в Казахстане
Притяжение Земли
Новые подробности допинг-скандала с Алимханулы: КФПБ проведет повторное слушание
Современный лимонарий запущен в Алматинской области
Закон Республики Казахстан О банках и банковской деятельности в Республике Казахстан
Самая большая ценность
О погоде в Казахстане на первые дни февраля сообщили синоптики

Читайте также

Получить бата от аксакала
Три новые жизни
Обручальные кольца подорожали в Казахстане
Календарь Оразы-2026: опубликовано полное расписание поста

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]