Как хакеры воруют личные данные граждан СНГ и документы госорганов, рассказали эксперты

2056
Инга Селезнева
Иллюстративное фото Techno.bigmir.net
В СНГ киберпреступники все чаще выбирают своими жертвами государственные учреждения, а объектом их интереса является конфиденциальная информация, например, зарплатные ведомости. Эксперты Positive Technologies рассказали в Алматы об информационной безопасности и методах противодействия актуальным кибератакам, передает Kazpravda.kz со ссылкой на Kazakhstan press club. 

Так, ими были проанализированы киберугрозы II квартала 2018 года. По данным экспертов, количество уникальных киберинцидентов превысило прошлогодние показатели на 47%, каждая четвертая атака направлена на частных пользователей, а граждане и организации в Казахстане терпят убытки от фишинговых атак.

"Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договоры и любые другие документы ограниченного доступа. Кроме того, преступники активно атакуют государственные сервисы, втираясь в доверие к гражданам, маскируя фишинговые сайты под сайты государственных услуг. Во II квартале 2018 года от подобных атак пострадало более 300 тысяч граждан Республики Беларусь, Казахстана, России и Украины", – отметил  заместитель директора Expert Security Center, Positive Technologies Михаил Левин.



По итогам II квартала эксперты отметили большое количество целенаправленных атак на различные организации и их клиентов, причем доля целевых атак превысила долю массовых и составила 54%. Выросла, по сравнению с аналогичным периодом прошлого года, и доля атак на веб-ресурсы − она составила 32% против 23%. По сравнению с I кварталом также выросла доля атак на IoT-устройства. По мнению экспертов, это преимущественно связано с появлением новых ботнетов, таких как PyRoMineIoT, Muhstik, Wicked Mirai.

Также сообщается, что продолжила расти и доля атак, выполненных с целью получения информации. Злоумышленники больше всего были заинтересованы в персональных (31%) и учетных данных (22%), в том числе в паролях от онлайн-банков частных лиц. Их похищали главным образом посредством компрометации различных онлайн-площадок – интернет-магазинов, сервисов для продажи билетов, бронирования отелей и тому подобное.

"Что касается методов атак, лидерство по-прежнему удерживают атаки с применением вредоносного ПО, несмотря на то что во II квартале 2018 года доля атак, в которых злоумышленники использовали ВПО, сократилась (49% вместо 63% в I квартале). При этом существенно выросла доля других методов атак, например, эксплуатация веб-уязвимостей (18% вместо 12%) и подбор учетных данных (19% вместо 7%)", – отмечено в пресс-релизе.

Фишинг продолжает быть главным оружием преступной группировки SongXY, деятельность которой зафиксировала в апреле прошлого года команда Expert Security Center компании Positive Technologies. SongXY продолжает свою активность, в том числе направленную на различные организации в Казахстане. В рамках данной кампании злоумышленники с помощью фишинговых рассылок распространяют вредоносное ПО CMstar и Lurid для компрометации целевых систем.

"Ущерб в десятки миллионов долларов и 765 миллионов пострадавших – таковы итоги кибератак, жертвами которых во II квартале стали частные пользователи. Сегодня никто не может гарантировать, что данные вашей банковской карты не стали известны преступникам, и, даже покупая новенький смартфон в магазине, пользователь не может быть уверен, что в нем не стоит заранее установленный вредонос. Данные любого типа продолжат, вероятно, интересовать злоумышленников и в дальнейшем. Многие компании уделяют недостаточно внимания защите обрабатываемой информации, что делает ее легкой добычей даже для низкоквалифицированных хакеров. Полученные данные затем продаются на теневом рынке", – сказал Михаил Левин.

Кроме того, в сообщении отметили, что сегодня в рамках данного мероприятия состоялась пресс-конференция, посвященная информационной безопасности в Республике Казахстан и методам противодействия киберугрозам. Был подписан Меморандум о сотрудничестве и взаимодействии между компанией Positive Technologies, специализирующейся на производстве программного обеспечения в области информационной безопасности, и "Государственной технической службой" Комитета национальной безопасности Республики Казахстан.



Популярное

Все
О чем поведает Рашид ад-дин?
Демократический механизм запущен
Закон Республики Казахстан
Новый этап Справедливого Казахстана
В Правительстве рассмотрели эпидситуацию по кори
Про город, людей, Ишим
Стратегическая платформа для диалога
Межцивилизационный диалог
Свести риски к минимуму
Региональная платформа «Зеленая школа» разрабатывается по инициативе Казахстана
Vogue назвал главный модный тренд на весну 2026 года
Драмы на склонах, надежды на льду
Триумф казахстанского спецназа на UAE SWAT Challenge – 2026 и торжественная встреча победителей в Астане
Конституция, которая задает новый вектор развития страны – Карин о новом Основном законе РК
Три новые жизни
Превратить ИИ в двигатель роста
Формируя пространство общественного согласия
«Первое счастье мое – это мой народ...»
Если это любовь
К развитию – через конкуренцию и креативность
Президент распорядился срочно обеспечить тотальную цифровизацию налоговой системы
Обманутые жители Талгара борются за свои права
В Казахстане опубликовали проект новой Конституции
Казахстанцам заменят счетчики газа на дистанционные за счет газоснабжающих организаций
Изнывают от ничегонеделания: Президент – о раздутых штатах нацкомпаний
В заказчиках недостатка нет
Строится новая взлетно-посадочная полоса
Астау из Кокшетау: традиции в каждой детали
Для водных ресурсов предусмотрят аудит
От водородной энергетики до умных сетей
От стихийной торговли – к уличным стандартам
Расширение гарантий прав и свобод человека обсудили в КазНУ в рамках новой Конституции
Казахстан получил право проведения X зимних Азиатских игр 2029 года
Дизайн TikTok, вызывающий привыкание, нарушает законодательство ЕС - Еврокомиссия
Димаш встретил премьеру продюсерского проекта вместе с алматинскими зрителями
PhishGuard AI – умная защита от фишинга
Академики страны призвали граждан поддержать проект новой Конституции
Астана принимает Кубок Дэвиса
Рассмотрены некоторые нормы налогообложения
Целостный, понятный, исторически значимый документ
Будет построена объездная дорога
Сюрприз на церемонии присяги
Гвардейцы участвуют в XXV зимних Олимпийских играх в Италии
Семь девушек приняли присягу в Нацгвардию
Какие изменения ждут Атырау?
С февраля в РК введут обязательную маркировку моторных масел
Сильные морозы снова нагрянут в Казахстан
Фасадные панели из кызылординского песка прослужат полвека
Бизнесмены Вьетнама готовы торговать и инвестировать
В Атырау формируется вагоностроительный кластер
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам регулирования и развития финансового рынка, связи и банкротства
Над Аляской взошли сразу четыре солнца
Стадион и Дворец единоборств появятся в Костанае
В Нацгвардии провели турнир по бильярду
В Павлодаре открыли вторую школу по нацпроекту
Банду автодилеров накрыли в Казахстане
Притяжение Земли
Новые подробности допинг-скандала с Алимханулы: КФПБ проведет повторное слушание
Современный лимонарий запущен в Алматинской области
Закон Республики Казахстан О банках и банковской деятельности в Республике Казахстан

Читайте также

Три новые жизни
Обручальные кольца подорожали в Казахстане
Календарь Оразы-2026: опубликовано полное расписание поста
Поддержать земляков

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]