Объявления

«Ростелеком-Солар»: на достижение цели киберпреступникам нужно в среднем 7 дней

Скорость развития кибератак драматически растет: от проникновения в инфраструктуру и до достижения целей хакерам в среднем требуется 7 дней, а не несколько месяцев, как это было еще пару лет назад. Такие выводы следуют из отчета, подготовленного центром расследования инцидентов Solar JSOC CERT компании «РТК-Солар».

Этот тренд эксперты связывают с ростом количества атак по политическим мотивам, а также их усложнением. Менее профессиональные хакеры объединяются под началом злоумышленников с высокой квалификацией, а различные инструменты для реализации атак (ВПО, эксплойты и т.п.) все чаще бесплатно распространяются на форумах в даркнете или даже в ТГ-каналах. При этом киберзащита многих организаций все еще остается недостаточно высокой.

Аналитика составлена на основе расследований, проведенных с марта 2022 по март 2023 года. Всего было разобрано 40 успешных атак, связанных с проникновением в ИТ-инфраструктуру крупнейших российских организаций, представляющих госсектор, промышленность, энергетику, ритейл, телеком, СМИ, финансы.

Расследования показали, что киберпреступники преследуют 3 основных цели: шифрование данных для получения выкупа, кибершпионаж и хактивизм. Последний стал основным трендом прошлого года – количество подобных кейсов выросло в 5 раз. Для наибольшего резонанса хактивисты выбирали в качестве жертв известные широкой общественности организации из госсектора, СМИ, финансов, телекома и других отраслей.

Для проникновения в инфраструктуру жертвы в 54% кейсов использовались уязвимости в сервисах, доступных из интернета. Самый распространенный пример – это ProxyLogon (критическая уязвимость 2021 года в Microsoft Exchange Server). Несмотря на широкое распространение этого почтового сервиса, многие компании не спешат исправлять недостаток. В итоге злоумышленники могут не только быстро получить доступ к переписке сотрудников, но и, проникнув в ИТ-инфраструктуру, развить атаку уже в локальной сети. Также в расследованиях Solar JSOC CERT встречались взломы таких популярных сервисов, как Apache, Oracle WebLogic Server, Bitrix. Как правило, эту технику использовали хактивисты и хакеры, шифрующие инфраструктуру.

Профессиональные APT-группировки применяли более разнообразные способы получения первичного доступа. В отчетном периоде впервые атаки через подрядчиков использовались чаще, чем заражение через классический фишинг. На фоне возрастающей угрозы крупные компании усилили киберзащиту, в том числе и от рассылки вредоносов через почту, поэтому профессиональным злоумышленникам пришлось искать точки входа в подрядных организациях. Последние обычно хуже защищены, и через них можно попасть в инфраструктуру основой жертвы.

«За последний год мы увидели немало тревожных трендов. Во-первых, внимание киберпреступников теперь привлекает вся российская ИТ-инфраструктура, а не отдельные ее сегменты, как раньше. Мы видим, как выросла активность прогосударственных APT-группировок. Их интересы уже давно не ограничиваются федеральными и региональными органами власти. Мы встречаем их в инфраструктурах энергетических компаний и даже СМИ. Нельзя забывать про ускорение развития атак и повышение квалификации хакеров. Все чаще профессиональные злоумышленники объединяют под своим началом хактивистов. Последние учатся не просто организовывать DDoS или дефейс, а нацелены уже на продолжительное присутствие в ИТ-инфраструктуре и даже получение доступов через связанные между собой организации.Все это говорит о том, что защита от кибератак становится приоритетом для всех сфер и отраслей», – сказал руководитель центра расследования киберинцидентов Solar JSOC CERT компании "РТК-Солар" Игорь Залевский.


«РТК-Солар» — обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC — Solar JSOC, а также экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights, анализатор кода Solar appScreener, систему повышения эффективности труда Solar addVisor. Направление «Solar Интеграция» реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России «РТК-Солар» развивает Национальный киберполигон, ключевым компонентом которого является платформа для практической отработки навыков защиты от киберугроз «Кибермир». Штат компании — 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.

Муниципальный контроль

Общественное голосование

Голосование по выбору общественной территории в селе Бутка для участия на обустройство мест отдыха

Общественное обсуждение

Уважаемые посетители!

Приглашаем Вас принять участие в общественном обсуждении проектов нормативно-правовых актов.

Все обсуждения

Поддерживаете ли вы предоставление субсидии из областного бюджета на информатизацию Троицкого историко-краеведческого музея в 2024 году?

Да - 99.4%
Нет - 0.6%

Всего голосов: 358
Голосование окончено on: 10 Окт 2023 - 10:48

Гость сайта

Ежегодный опрос по итогам работы за 2023 год «Удовлетворены ли Вы состоянием благоустройства населенных пунктов Талицкого городского округа»

Да - 100%
Нет - 0%

Всего голосов: 10
Голосование окончено on: 11 Фев 2024 - 00:00

Выберите общественную территорию города Талица для участия во Всероссийском конкурсе лучших проектов создания комфортной городской среды в категории «малые города»

Парк возле памятника культурного наследия «Имение Поклевских-Козелл. Главный дом» по адресу: г. Талица, ул. Ленина - 35.2%
Сквер «Ветеранов Великой Отечественной Войны», по адресу: г. Талица, ул. Ленина - 17.2%
Городской сквер им. Павлика Морозова по адресу: г. Талица, ул. Ленина - 2.3%

Всего голосов: 5239
Голосование окончено on: 24 Фев 2022 - 00:00

Открытое голосование По участию Ансамбля песни и танца РИКДЦ «Юбилейный» в конкурсном отборе

На предоставление государственной поддержки любительских творческих коллективов в 2024 году, в номинации: «Коллективы самодеятельного художественного творчества с коллективом участников основного концертного состава до 25 человек»

Да/За - 100%
Нет/Против - 0%

Всего голосов: 25
Голосование окончено

Опрос о предполагаемых мероприятиях, которые целесообразно реализовать в проекте по благоустройству общественной территории «Парк возле памятника культурного наследия «Имение Поклевских-Козелл. Главный дом» по адресу: г. Талица, ул. Ленина»

обустройство пешеходных дорожек - 18.1%
обустройство беговых дорожек - 7.7%
устройство освещения - 10.9%
установка скамеек и урн - 7.2%
установка велопарковок - 1.8%
реконструкция газонов, посадка молодых деревьев и кустарников - 3.1%
организация зон тихого отдыха - 9%
устройство детских площадок - 9.6%
устройство спортивных площадок - 14.1%
обустройство биотуалетов - 0.6%
обустройство площадки воркаут - 0.7%
обустройство волейбольной площадки - 9.2%
обустройство баскетбольной площадки - 1.8%
обустройство площадки для настольного тенниса - 1%
площадка для скалолазания - 0.8%
устройство спортивного оборудования - 4.6%

Всего голосов: 11045
Голосование окончено on: 21 Март 2023 - 00:00

Голосование по выбору общественной территории г. Талица для участия во Всероссийском конкурсе лучших проектов создания комфортной городской среды в категории «малые города» в 2024 году

Парк возле памятника культурного наследия «Имение Поклевских-Козелл. Главный дом» по адресу: г. Талица, ул. Ленина - 66.7%
Городской сквер им. Павлика Морозова по адресу: г. Талица, ул. Ленина - 33.3%

Всего голосов: 3
Голосование окончено on: 07 Март 2024 - 10:17

Все Опросы

Анкета для опроса населения и сбора данных для расчета индекса восприятия бытовой коррупции

Анкета проведение мероприятий в Талицком городском округе по модернизации муниципальных библиотек МКУ ТГО «Библиотечно – информационного центра» в части комплектования книжных фондов

Анкета проведение мероприятий в Талицком городском округе по информатизации муниципальных библиотек МКУ ТГО «Библиотечно-информационный центр», приобретение компьютерного оборудования, лицензионного программного обеспечения

Анкета для жителей - "Отношение населения к реализации проектов по укреплению общественного здоровья в муниципальных образованиях Свердловской области"

Актуальные соцопросы - "Удовлетворенность населения качеством автомобильных дорог в
муниципальном образовании"; "Удовлетворенность населения жилищно-коммунальными услугами";
"Удовлетворенность населения организацией транспортного обслуживания
в муниципальном образовании"

Анкета для опроса субъектов предпринимательской деятельности о наличии (отсутствии) административных барьеров, об оценке состояния и развития конкурентной среды на рынках товаров и услуг Свердловской области

Анкета для опроса потребителей товаров, работ и услуг на рынках Свердловской области

Анкета социального опроса «Неформальная занятость»

Качество предоставления и доступность услуг Администрации Талицкого городского округа

Опрос населения для определения удовлетворенности качеством оказываемых жилищно-коммунальных услуг, за 1 квартал 2019 года

Анкета «Факторы образа жизни»

Территориальные отраслевые исполнительные органы государственной власти

Прокуратура Талицкого района

МЕЖРАЙОННАЯ ИНСПЕКЦИЯ ФЕДЕРАЛЬНОЙ НАЛОГОВОЙ СЛУЖБЫ № 19