Технологии
Большинство зараженных вирусами инфраструктур находятся в Центральном федеральном округе
02.02.2023 10:59:00
Центральный федеральный округ занимает 1 место по количеству зараженных компьютерными вирусами организаций, выяснили специалисты «Ростелеком-Солар».
На регион приходится больше 20% всех кейсов, связанных с использованием киберпреступниками вредоносного ПО. При этом половина атакованных организаций находится в Липецкой области. Еще четверть зараженных компаний расположены в Смоленской области, далее следуют Белгородская и Воронежская области.
Почти 30% скомпрометированных инфраструктур региона относится к сфере здравоохранения. Еще 18% заражений приходится на госсектор, и почти столько же на образование. То есть злоумышленники концентрируются на социально значимых организациях, которые при этом хранят немало персональных данных граждан и ценной информации.
Также внимание злоумышленников привлекает промышленность (в том числе пищевая), ТЭК, финансы и телеком – это жизнеобеспечивающая инфраструктура, напрямую связанная с государством. Атаки вирусов на подобные предприятия могут не только нарушить внутренние бизнес-процессы, но и повлиять на жизнь большой части населения. Также различные виды ВПО используются в целях промышленного шпионажа.
«Вредоносное ПО является сегодня одной из ключевых киберугроз. По нашим оценкам, половина высококритических инцидентов в 2022 году была связана именно с применением различных вирусов, включая шифровальщики. Причем за год активность последних возросла в разы, а хакеры все чаще стали шифровать данные безвозвратно, то есть без требования выкупа. Уже в апреле доля случаев безвозвратного шифрования достигла 50%. – рассказал Алексей Павлов, директор по развитию бизнеса центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар». - Как правило, для доставки ВПО хакеры используют фишинг. Также в 2022 году вредоносы стали чаще встречаться в легитимном софте, который распространяется через файлообменники (например, торренты). ВПО начали активно размещать и при взломах веб-порталов, чтобы в дальнейшем заражать устройства посетителей».
В ближайшее время уровень угрозы останется высоким, а под удар хакеров теперь попадают организации разного масштаба и из любых отраслей. Причем хакеры перешли от массовых рассылок к более точечным ударам с применением более сложно ВПО и софта, разработанного под конкретную жертву. Поэтому государственным и коммерческим организациям стоит озаботиться собственной киберзащитой.
Для начала нужно провести инвентаризацию ИТ-периметров, определив слабые места в инфраструктуре, а также обеспечить защиту базовыми средствами. При этом, если компании использовали решения иностранных вендоров, им стоит быстрее перейти на российские аналоги. В противном случае они могут остаться без обновления софта и сигнатур, и, следовательно, без защиты от вредоносов. Помимо технологий, необходимо заниматься и обучением сотрудников навыкам кибергигиены, чтобы они могли распознавать фишинг и другие атаки с применением социальной инженерии.
Также все популярнее становится услуга киберразведки. Она предполагает как мониторинг упоминания компании в даркнете и профильных хакерских телеграм-каналах (например, если кто-то хочет заказать атаку на организацию), так и получение информации об известных уязвимостях периметра (например, если уязвимые серверы компании опубликованы в открытом доступе).
Читайте также
Благодаря новому телеком-оборудованию скорость интернета выросла на всей территории Ржевского мемориала советскому солдату.
08.05.2025
С первыми проблемами пользователи всех мобильных операторов столкнулись несколько дней назад.
07.05.2025
7 мая в России ежегодно отмечают День радио. Этот праздник является профессиональным для работников всех отраслей связи — от почтовой, радиосвязи и телефонной до мобильной связи и интернета.
06.05.2025
В T2 сообщили, что компания возобновляет особые условия пользования связью для ветеранов Великой Отечественной войны.
06.05.2025
T2 увеличила скорость мобильного интернета в Москве и Подмосковье более чем в два раза в сравнении с показателями на начало 2019 года. При этом количество потребляемого абонентами трафика в 2024 году выросло в 4,5 раза относительно 2019 года.
30.04.2025
Обновление сети охватило многоквартирные дома, торговые центры, кафе, школы и колледжи.
29.04.2025
«Ростелеком» обновил свою игровую платформу, открыв возможность приобретения внутренней валюты мобильных и компьютерных игр — алмазов, кристаллов, монет, робуксов и юси.
28.04.2025
Рекомендуемое
Погода
На северо-восток Тверской области обрушится ливеньО ненастье в воскресенье предупреждает ГУ МЧС России по Тверской области.
11.05.2025
Погода
Оранжевый уровень в Тверской области объявлен из-за заморозковО заморозках в Тверской области предупреждает МЧС
10.05.2025
Происшествия
В Бологое инспекторы применили табельное оружие для остановки водителя без правЗа рулем машины оказалась девушка. Она не выполнила требование сотрудников полиции об остановке и попыталась скрыться.
10.05.2025
Происшествия
В Твери вспыхнул балкон многоэтажки в РадужномДым от пожара черным столбом поднимался в небо, на месте работали пожарные, медики, полиция.
07.05.2025
Происшествия
Под Тверью на М10 произошло ДТП с пострадавшимиВ Калининском районе Тверской области вылетел с дороги Volkswagen Multivan.
06.05.2025
Происшествия
Житель Тверской области задержан по подозрению в хищении денег у блокадницыМужчина, являясь курьером мошенников, забрал под видом декларирования сбережений у пережившей блокаду Ленинграда женщины 250 тыс рублей.
03.05.2025
Происшествия
В Твери В ДТП на Левитана один человек погиб и еще один получил травмыОбстоятельства ДТП устанавливаются сотрудниками Госавтоинспекции. В ГАИ сообщили предварительную информацию с места дорожной аварии.
03.05.2025
Общество
В историческом центре Твери 8-10 мая вводится запрет движения для самокатовЗапрещена также парковка (оставление) на улицах в центре города любых средств индивидуальной мобильности. Об этом в распоряжении №585 сообщает в среду муниципалитет.
30.04.2025