Яндекс.Метрика

Основными целями злоумышленников в Сибирском федеральном округе стали госструктуры

Дата:

За 2020 год центр мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком» выявил и отразил свыше 1,9 млн атак на информационные ресурсы организаций.

Наибольшее число инцидентов — более 720 тысяч — было выявлено в Москве. На 2 месте из 8 возможных по количеству инцидентов находится Сибирский федеральный округ, где специалисты Solar JSOC зафиксировали более 250 тысяч атак. Годом ранее по этому показателю регион занимал пятое место.

Наибольшее количество инцидентов (35%) в Сибирском федеральном округе связано с эксплуатацией уязвимостей веб-приложений (веб-порталов, электронной почты, личных кабинетов и т.д.), на втором месте (31%) находится использование вредоносного ПО (вирусов, троянов, шпионского ПО и т.п.). Годом ранее атаки с применением ВПО были на первом месте и составляли 34% всех инцидентов, а эксплуатация веб-уязвимостей применялась злоумышленниками в 31% случаев.

«Одной из основных целей киберпреступников в Сибири стали госструктуры, для атак на которые традиционно используются именно ошибки в веб-приложениях. По нашей оценке, более 70% госорганизаций имеют классические веб-уязвимости, эксплуатация которых позволяет злоумышленникам легко получить доступ к конфиденциальным данным граждан. Зачастую атаки начинаются с компрометации одной из подведомственных организаций и далее развиваются до ключевых региональных органов власти», — отметил Алексей Павлов, заместитель директора центра мониторинга и реагирования на кибератаки Solar JSOC по развитию бизнеса SOC компании «Ростелеком».

В большинстве регионов самым популярным методом взлома корпоративных инфраструктур было заражение ВПО. В условиях удаленки этот инструмент стал более эффективным, так как ИБ-службы не могли полноценно контролировать работающих из дома сотрудников и соблюдение ими политик безопасности. В 75% случаев вирус доставлялся на компьютер жертвы через фишинговые рассылки.

Вторым по популярности методом атаки почти во всех федеральных округах стало использование веб-уязвимостей, а на третьем месте — подбор пароля и компрометация учетных данных от внешних интернет-ресурсов организаций.

Также во всех регионах выросла доля DDoS-атак — она составила 5-9% от общего количества инцидентов (годом ранее этот показатель не превышал 6% в целом по стране). Это объясняется тем, что в 2020 году выросла значимость каналов связи и онлайн-сервисов, которые обеспечивали не только доступность онлайн-ресурсов, но и удаленный доступ сотрудников в корпоративную инфраструктуру. Такое изменение ИТ-ландшафта открыло новые возможности для злоумышленников.

Фото предоставлено пресс-службой компании

Татьяна Гениберг: Рынок недвижимости переходит от рынка собственников к рынку арендаторов

Собственникам коммерческих объектов рекомендуют внимательно отслеживать состояние партнеров, чтобы не опоздать с принятием управленческих решений

Рубрики :

Регионы : Россия

Теги : Ростелеком кибербезопасность

0
0

Права россиян на доступ в интернет предложили закрепить законодательно

В Госдуму внесли законопроект о цифровых правах граждан. Документ впервые чётко определяет, как государство будет защищать жителей российских регионов, в том числе новосибирцев, в интернете.

Авторы инициативы объясняют ключевые термины. Например, цифровой платформой предлагают считать сайт или приложение, где пользователи обмениваются информацией. Но под это определение попадают далеко не все ресурсы. Чтобы платформу признали значимой, она должна соответствовать как минимум двум условиям из четырёх: набрать более полумиллиона зарегистрированных пользователей в России, привлекать ежедневно больше ста тысяч активных посетителей из страны, попасть в специальный реестр Роскомнадзора или занять лидирующие позиции на рынке по версии ФАС.

Читать полностью

Самая продолжительная DDoS-атака на новосибирскую компанию длилась 20 часов

Количество хакерских атак на Сибирский федеральный округ за 2025 год выросло почти в три раза. Об этом говорится в результатах исследования DDoS-атак, проведенного аналитиками экосистемы ИБ-решений и экспертизы для комплексной защиты бизнеса RED Security (входит в цифровую экосистему МТС).

При этом Сибирь стала одним из наименее атакуемых регионов и разделила с Южным федеральным округом шестое место по стране. Всего в округе было отражено более 5,5 тысяч DDoS-атак — около 10% от общего числа инцидентов в регионах. Больше всего атак пришлось на Красноярский край, Томскую область и Алтай.

Читать полностью

Новосибирские компании увеличили расходы на кибербезопасность на 43% за год

Затраты новосибирских компаний на услуги в области кибербезопасности в 2024 году составил 1,6 млрд рублей. По сравнению с 2023 годом, рост составил 43%. В среднем на организацию приходится 302 тысячи рублей. Об этом сообщила аналитическая служба аудиторско-консалтинговой сети FinExpertiza, проанализировав данные Росстата.

Для сравнения, красноярские компании вложили в кибербезопасность 2.5 млрд, увеличив расходы на эти цели за год почти на 76%. В среднем на компанию приходится 460,5 тысяч рублей. Бизнес Иркутской области — 1,1 млрд (+5%), 247 тысяч рублей на компанию, Кемеровской области — 588 млн (+22,5%), 151 тысяча.

Читать полностью

В Новосибирске растет количество кибератак на медицинские организации

Сегодня кибератаки носят скорее геополитический характер, то есть у большинства из них не финансовая мотивация. Об этом на конференции Positive Tech Day в Новосибирске заявил бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий. По его словам, под атаки попадают практически все отрасли без исключения. Наиболее популярны у киберпреступников госучреждения, объекты промышленности и IT-компании. Так, в феврале 2025 года Роскомнадзор отразил 822 DDoS-атаки на российские системы госуправления, а самая длительная атака продолжалась 71 час. В мае в результате массированной DDoS-атаки произошел крупный сбой в работе нескольких ключевых государственных сервисов, включая платформы ФНС, «Госключ», «Честный знак».

Если говорить об атакующих группировках, то в Сибири они такие же, что и по всей стране: Cloud Atlas, Lazy Koala и т.д.

Читать полностью

Жители Новосибирска ответили на вопрос об установке мессенджера МАХ

Жители Новосибирска высказали свое мнение о новом отечественном мессенджере МАХ. Согласно опросу, проведенному Infopro54, 21% респондентов планируют установить приложение, в то время как 29% уже пользуются им. Столько же опрошенных, 29%, заявляют, что отказываются от установки, а еще 21% готовы перейти на МАХ в случае, если другие мессенджеры перестанут работать.

Результаты опроса показывают неоднозначное отношение к новому продукту. Но при этом те, кто уже установил мессенджер, говорят, что количество пользователей в нем ежедневно растет. Как сказал один из собеседников редакции, «видно же, что туда постепенно перетекает записная книжка». Значительная часть опрошенных подчеркивает, что установка нового мессенджера связана с работой: переписку по рабочим вопросам организации переводят в МАХ. Это уже сделали многие новосибирские медучреждения, библиотеки, институты. Общение по личным вопросам многие пока продолжают вести в более привычных мессенджерах.

Читать полностью

Дмитрий Солнцев: сибирским компаниям открыт бесплатный доступ к платформе Сбера по управлению киберугрозами

Сибирским предпринимателям на бесплатной основе доступна интеллектуальная платформа по управлению киберугрозами X-Threat Intelligence, создававшаяся как самая актуальная и полная база данных обо всех уязвимостях и киберугрозах. Об этом на IV международном форуме по кибербезопасности CyberV в Томске рассказал председатель Сибирского банка Сбера Дмитрий Солнцев.

Сервис помогает компаниями своевременно выявлять и эффективно реагировать на угрозы кибербезопасности. Платформа содержит информацию о более чем 450 000 описаний уязвимостей, 70 000 эксплойтов (фрагментов кода), 700 аналитических отчетов и описаний вирусного заражения софта, почти 6000 протестированных обновлений программного обеспечения.

Читать полностью

Татьяна Гениберг: Рынок недвижимости переходит от рынка собственников к рынку арендаторов

Собственникам коммерческих объектов рекомендуют внимательно отслеживать состояние партнеров, чтобы не опоздать с принятием управленческих решений

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Апрель 2026
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
27282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности