Глава комитета по разведке заявил, что США не готовы к кибератакам

Глава комитета по разведке заявил, что США не готовы к кибератакам

 Конгрессмен от Республиканской партии Майк Роджерс (Mike Rogers), также занимающий пост главы комитета по разведке при палате представителей конгресса США, заявил, что Соединенные Штаты Америки не готовы к «катастрофической кибератаке», которая может потрясти страну уже через год-два. По словам Роджерса, сегодня, буквально, каждый житель США вовлечён в кибервойну. Первоочередная задача – быть к ней готовым, и подготовиться необходимо максимально быстро.

 

Конгрессмен, впрочем, как и большинство представителей Республиканской партии США, считает, что оптимальным решением было бы уполномочить правительство информировать общественность (в частности, негосударственные бизнес-структуры) о кибератаках, а также о появлении любых вредоносных программ, которые (даже гипотетически) могут нарушить работу корпоративных сетей. По словам Роджерса, на данный момент правительство США предоставляет информацию подобного рода ряду негосударственных компаний, работающих в сфере безопасности и разведки, и постоянно сотрудничающих с правительственными органами. Однако, по мнению конгрессмена, подобная практика должна распространяться и на компании, работающие и в других сферах, которые являются ключевыми для государства и общества.

«Существующая информационная политика правительства в вопросах кибербезопасности, оставляет большинство негосударственных компаний один на один с киберприступниками», – заявил Роджерс.

Подобные заявления далеко не новы. Большинство экспертов также сходится во мнении, что именно кибератаки могут существенно подорвать экономику и обороноспособность США, открывая противнику доступ к разведданным и другой секретной информации.

 Конгрессмен от Республиканской партии Майк Роджерс (Mike Rogers), также занимающий пост главы комитета по разведке при палате представителей конгресса США, заявил, что Соединенные Штаты Америки не готовы к «катастрофической кибератаке», которая может потрясти страну уже через год-два. По словам Роджерса, сегодня, буквально, каждый житель США вовлечён в кибервойну. Первоочередная задача – быть к ней готовым, и подготовиться необходимо максимально быстро.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Innostage CyberART зафиксировал за начало 2025 года 297 утечек данных

Центр противодействия киберугрозам Innostage SOC CyberART в первом квартале 2025 года выявил 297 инцидентов, связанных с распространением персональных данных. В открытом доступе оказалось 10,4 миллиона адресов электронной почты.

Пик утечек пришёлся на январь — только за первый месяц года было зафиксировано 200 инцидентов.

По мнению аналитиков, это связано с активностью злоумышленников после новогодних каникул, а также с реализацией угроз, подготовленных ранее. В частности, одна из крупных утечек затронула 404 компании.

Наибольший объём скомпрометированных данных зафиксирован в государственном секторе — 3,7 миллиона адресов, из которых 2,8 миллиона приходятся на одну организацию. Второе место занимает розничная торговля — 1,7 миллиона адресов. Из общего числа инцидентов 265 связаны с компаниями малого и среднего бизнеса.

«Для многих организаций защита персональных данных до сих пор остаётся разрозненной задачей, а не элементом целостной стратегии. В госсекторе масштабы утечек обусловлены объёмами обрабатываемых баз. У малого бизнеса — нехваткой ресурсов и отсутствием зрелых процессов информационной безопасности. При этом компании часто недооценивают риски при взаимодействии с внешними подрядчиками, — комментирует Александр Чернов, руководитель направления киберразведки Innostage SOC CyberART. — Однако именно работа над этими уязвимостями позволяет выстроить устойчивую систему защиты и значительно снизить вероятность повторения подобных инцидентов».

Заместитель руководителя Роскомнадзора Милош Вагнер на пресс-конференции «Утечки данных как социально-экономическая проблема» отметил, что одной из ключевых причин атак остаются большие объёмы персональных данных и хроническое несоблюдение требований закона об их уничтожении после выполнения целей обработки.

Более чем в 90% инцидентов злоумышленники получали доступ к базовым персональным данным: адресам электронной почты, номерам телефонов, ФИО и адресной информации. Однако были зафиксированы случаи компрометации более чувствительных данных — паспортных данных, ИНН, СНИЛС, платёжной информации и хешей паролей. При этом паспортные данные, ИНН и СНИЛС преимущественно утекали из государственных учреждений, тогда как данные банковских карт и пароли — из розничной торговли.

Основными векторами атак стали фишинг и методы социальной инженерии, с помощью которых злоумышленники получали доступ к учётным записям сотрудников. На втором месте — эксплуатация уязвимостей, на третьем — атаки на цепочки поставок.

По прогнозам Innostage, в 2025 году ситуация в лучшем случае стабилизируется. Тем не менее существует высокий риск роста числа инцидентов из-за активного использования искусственного интеллекта злоумышленниками, снижения порога входа и слабой защищённости, особенно среди компаний малого и среднего бизнеса. Вместе с тем развитие предиктивной аналитики и ужесточение регулирования в сфере защиты персональных данных способны ограничить этот рост.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru