Как хакеры воруют личные данные граждан СНГ и документы госорганов, рассказали эксперты

2019
Инга Селезнева
Иллюстративное фото Techno.bigmir.net
В СНГ киберпреступники все чаще выбирают своими жертвами государственные учреждения, а объектом их интереса является конфиденциальная информация, например, зарплатные ведомости. Эксперты Positive Technologies рассказали в Алматы об информационной безопасности и методах противодействия актуальным кибератакам, передает Kazpravda.kz со ссылкой на Kazakhstan press club. 

Так, ими были проанализированы киберугрозы II квартала 2018 года. По данным экспертов, количество уникальных киберинцидентов превысило прошлогодние показатели на 47%, каждая четвертая атака направлена на частных пользователей, а граждане и организации в Казахстане терпят убытки от фишинговых атак.

"Государственные организации остаются излюбленной мишенью киберпреступников. При этом злоумышленников в первую очередь интересует конфиденциальная информация целевых организаций, например, зарплатные ведомости, трудовые договоры и любые другие документы ограниченного доступа. Кроме того, преступники активно атакуют государственные сервисы, втираясь в доверие к гражданам, маскируя фишинговые сайты под сайты государственных услуг. Во II квартале 2018 года от подобных атак пострадало более 300 тысяч граждан Республики Беларусь, Казахстана, России и Украины", – отметил  заместитель директора Expert Security Center, Positive Technologies Михаил Левин.



По итогам II квартала эксперты отметили большое количество целенаправленных атак на различные организации и их клиентов, причем доля целевых атак превысила долю массовых и составила 54%. Выросла, по сравнению с аналогичным периодом прошлого года, и доля атак на веб-ресурсы − она составила 32% против 23%. По сравнению с I кварталом также выросла доля атак на IoT-устройства. По мнению экспертов, это преимущественно связано с появлением новых ботнетов, таких как PyRoMineIoT, Muhstik, Wicked Mirai.

Также сообщается, что продолжила расти и доля атак, выполненных с целью получения информации. Злоумышленники больше всего были заинтересованы в персональных (31%) и учетных данных (22%), в том числе в паролях от онлайн-банков частных лиц. Их похищали главным образом посредством компрометации различных онлайн-площадок – интернет-магазинов, сервисов для продажи билетов, бронирования отелей и тому подобное.

"Что касается методов атак, лидерство по-прежнему удерживают атаки с применением вредоносного ПО, несмотря на то что во II квартале 2018 года доля атак, в которых злоумышленники использовали ВПО, сократилась (49% вместо 63% в I квартале). При этом существенно выросла доля других методов атак, например, эксплуатация веб-уязвимостей (18% вместо 12%) и подбор учетных данных (19% вместо 7%)", – отмечено в пресс-релизе.

Фишинг продолжает быть главным оружием преступной группировки SongXY, деятельность которой зафиксировала в апреле прошлого года команда Expert Security Center компании Positive Technologies. SongXY продолжает свою активность, в том числе направленную на различные организации в Казахстане. В рамках данной кампании злоумышленники с помощью фишинговых рассылок распространяют вредоносное ПО CMstar и Lurid для компрометации целевых систем.

"Ущерб в десятки миллионов долларов и 765 миллионов пострадавших – таковы итоги кибератак, жертвами которых во II квартале стали частные пользователи. Сегодня никто не может гарантировать, что данные вашей банковской карты не стали известны преступникам, и, даже покупая новенький смартфон в магазине, пользователь не может быть уверен, что в нем не стоит заранее установленный вредонос. Данные любого типа продолжат, вероятно, интересовать злоумышленников и в дальнейшем. Многие компании уделяют недостаточно внимания защите обрабатываемой информации, что делает ее легкой добычей даже для низкоквалифицированных хакеров. Полученные данные затем продаются на теневом рынке", – сказал Михаил Левин.

Кроме того, в сообщении отметили, что сегодня в рамках данного мероприятия состоялась пресс-конференция, посвященная информационной безопасности в Республике Казахстан и методам противодействия киберугрозам. Был подписан Меморандум о сотрудничестве и взаимодействии между компанией Positive Technologies, специализирующейся на производстве программного обеспечения в области информационной безопасности, и "Государственной технической службой" Комитета национальной безопасности Республики Казахстан.



Популярное

Все
Найти и сохранить
Следим за финалом, ожидаем побед
Аэродром Байсерке превратится в новогоднюю сцену
В поддержку гражданских инициатив
Завершен второй этап строительства проспекта
Между прошлым и настоящим
Крепнет связь военных с молодежью
Инициативу АНК одобрили и поддержали
Музыка мира
Все условия для занятия спортом
Целинный характер
Увеличилось субсидирование рыбной отрасли
Коммунальщики отметили роль СМИ
История семьи в истории страны
Театр – на все времена!
Реформы в ГМК: от рудной добычи к выпуску продукции высокого передела
Человек не громких слов, а больших дел
Знаковый шаг на пути к энергетическому суверенитету
Время становления и первых действий
Путь к успеху открыт
Стипендии повысили студентам в Казахстане
SMS-коды 1414 больше не используются в Казахстане
В тройке лидеров
Автоледи получила 1 год лишения свободы за нетрезвую езду в Конаеве
Охотничьи испытания казахского тазы провели в Алматинской области
Армия усиливает подготовку допризывников
В столице в честь Дня Независимости пройдет республиканская ярмарка ремесел
Гендерное равенство должно быть системным
В Приаралье приступили к выпуску зеркал
Более 1 300 поездов прошли по вторым путям Достык – Мойынты
В Бенине военные захватили власть
Костанайские предприниматели просят отложить запрет на эксплуатацию трехосных самосвалов на 3 года
Избран новый президент Федерации борьбы Казахстана
Посеяли хлопок, вырастили… кластер
Жители села Шамши Калдаякова активно участвуют в преобразованиях
Мечта, ставшая реальностью благодаря Президенту Касым-Жомарту Токаеву
В Алматы открылось современное учреждение для несовершеннолетних осужденных
Президент Ирана прибыл в Акорду
Водителя груженого бензовоза заподозрили в нетрезвом вождении
Познавать эпоху через творчество
Началось строительство сталелитейного завода
В армию со своей гитарой: история талантливого солдата
Какой будет зима в Казахстане, рассказали синоптики
Новые авто вручили гвардейцам в Караганде
«Закон и порядок»: уроки цифровой грамотности организовали для столичных студентов
Тестирование по Qaztest провели в командовании Нацгвардии
Из казармы в кампус
Ключевой ориентир – человекоцентричность
«Райская птица» зацвела в Северном Казахстане
Политика здравого смысла
Устроившие погром на остановке нарушители получили по 10 суток ареста в Астане
В Нацгвардии запустили курс подготовки операторов БПЛА
Сильнейшие бадминтонисты мира соберутся в Астане
Полицейские с помощью дрона зафиксировали грубое нарушение на трассе в Акмолинской области
Зима будет теплой
Школьники из Семея изготовили EcoBox из пластиковых крышек
Талгар будет расти и вширь, и ввысь
Режут провода, портят светильники: Шымкент страдает от вандалов
Уверенный рост экономики Приаралья
Метель, туман, гололед: 20-градусные морозы надвигаются на Казахстан

Читайте также

Незаконный оборот электронных сигарет пресечен в Караганде
Женский бизнес в цифровую эпоху
Настрой – позитивный
Ключевое направление идеологической работы

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]