img29 декабря 2023 в 10:39

Почти половина всех кибератак в 2023 году пришлась на госструктуры

Большинство кибератак в 2023 году пришлось на государственные организации (44 %) и телеком (14 %). Кроме этого, в рейтинге оказались сельское хозяйство (9 %), промышленность (7 %), финансовый сектор (7 %), и с равными долями в 4 % ритейл, сфера услуг, образование, НКО и энергетика.

Большинство кибератак в 2023 году пришлось на государственные организации (44 %) и телеком (14 %). Кроме этого, в рейтинге оказались сельское хозяйство (9 %), промышленность (7 %), финансовый сектор (7 %), и с равными долями в 4 % ритейл, сфера услуг, образование, НКО и энергетика.

Как рассказали «Телеспутнику» в пресс-службе ГК «Солар», в 2023 году информационная безопасность сохраняла высокую актуальность. Государство системно развивает ее как один из стратегических приоритетов, а бизнес в условиях беспрецедентной активности атак демонстрирует возросший уровень понимания ценности кибербезопасности.

По оценке экспертов, в уходящем году изменилась расстановка сил среди разных типов атакующих. Если в прошлом году доминировал хактивизм (совершение кибератак с целью привлечь внимание к определенным идеям или проблемам), в том числе по политическим мотивам, то сейчас это совершенно иной уровень кибератак. Сложные, выверенные атаки, в том числе, на объекты КИИ, ставят целью уничтожить инфраструктуру объекта и усложнить возможность восстановления.

Активизировались группировки и отдельные лица, целью которых является причинение вреда российской экономике, поэтому под ударом даже те организации, которые раньше не входили в сферу интересов хакеров. За последний год атакам подвергались даже детские сады и музыкальные школы. Зачастую такие атаки реализуют неопытные хакеры-любители, в чьем распоряжении оказываются современные сложные инструменты, облегчающие работу. Поскольку у преступников нет задачи продать данные, сведения стали чаще попадать в открытый доступ.

Еще одной тенденцией стал деструктивный характер атак. Хакеры стремятся вывести инфраструктуру организации из строя, уничтожить данные путем безвозвратного шифрования. Эксперты прогнозируют сохранение этого тренда в 2024 году, а также, на фоне роста импортозамещения, эксплуатацию хакерами уязвимостей российского ПО.

Наиболее серьезную киберугрозу для российских организаций за последний год представляли профессиональные проукраинские группировки, целью которых было деструктивное воздействие на инфраструктуры компаний — число таких инцидентов увеличилось. В то же время наиболее активными оказались азиатские APT-группировки (Advanced persistent threat, постоянная угроза повышенной сложности), главная цель которых — кибершпионаж и кража данных, а основными жертвами являются телеком-отрасль и госсектор. В целом, согласно аналитике центра исследования киберугроз Solar 4RAYS, в 2023 году доля APT-атак составила 20 % от всех расследуемых инцидентов.

Ранее «Телеспутник» писал, что маркетплейс Wildberries запустил публичную программу багбаунти на платформе Standoff 365. Произошло это сразу после целой череды скандалов с взломом личных кабинетов на сайте и прокурорской проверки.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий