40% компаний в России не готовы к встрече с киберугрозами

40% компаний в России не готовы к встрече с киберугрозами

По данным исследования, проведенного в июле 2012 года «Лабораторией Касперского» совместно с компанией B2B International, российские компании рассматривают киберугрозы в качестве одной из наиболее важных проблем для бизнеса. Однако в 40% случаев IT-инфраструктура компаний недостаточно защищена, чтобы противостоять кибератакам злоумышленников.

Не лучшим образом обстоят дела и с защитой от других угроз IT-безопасности. В частности, от кражи интеллектуальной собственности недостаточно защищены 42% предприятий России, а 41% уверены, что используемая ими система защиты инфраструктуры не может пресекать попытки промышленного шпионажа.

Препятствуют созданию эффективной системы IT-безопасности, как правило, внутрикорпоративные причины. По данным исследования главной проблемой является отсутствие у лиц, ответственных за распределение бюджетных средств, понимания проблем IT-безопасности. Об этом сообщили 47% IT-специалистов. Следующая немаловажная проблема – финансовая: 45% респондентов отметили ограниченность бюджета, выделяемого на IT-нужды. Наконец, третьей по «популярности» проблемой оказалась нехватка квалифицированных кадров.

Тем временем, способность компании противостоять киберугрозам в немалой степени зависит от подготовленности IT-персонала, осведомленности сотрудников о современном вредоносном ПО, методах его проникновения и последствиях работы. Однако свыше четверти (26%) российских IT-специалистов не имеет представления ни об одной из распространенных киберугроз, в том числе направленных на корпоративный сектор. Только 25% респондентов слышали о первом образце современного кибероружия Stuxnet, еще меньше в отечественных компаниях знают о предназначенном для целевого сбора конфиденциальной информации троянце Duqu (16%).

«Для обеспечения эффективной системы безопасности необходим целый набор факторов. При этом отдельное внимание стоит уделять информированию о современных угрозах рядовых сотрудников, обучению их базовым правилам компьютерной безопасности, – комментирует Владимир Удалов, руководитель направления корпоративных продуктов в странах развивающихся рынков «Лаборатории Касперского». – Кроме того, защитить бизнес от необдуманных поступков работника помогают системы внедрения и контроля над соблюдением политик безопасности. В частности, решение Kaspersky Endpoint Security 8 для Windows позволяет контролировать и ограничивать активность сотрудников в Интернете, работу с программами и использование внешних устройств».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Основными целями DDoS-атак в начале 2025 года стали госсектор, банки и ТЭК

Согласно статистике сервиса Anti-DDoS платформы Solar MSS за январь–март 2025 года, основная часть атак пришлась на нефтегазовые компании, государственные структуры и банки. По традиции высокую активность злоумышленники также проявляли в отношении ИТ- и телеком-отраслей.

Особенно заметный рост атак зафиксирован в нефтегазовом секторе — как в годовом выражении, так и по сравнению с предыдущим кварталом.

В начале 2025 года специалисты ГК «Солар» зафиксировали 10,7 тыс. DDoS-атак на организации из нефтегазовой отрасли. В среднем на одну компанию пришлось 27 атак за три месяца — это на 67% больше, чем в аналогичном периоде прошлого года, и на 60% больше по сравнению с IV кварталом 2024 года. Нефтегазовый сектор вошёл в топ-5 наиболее атакуемых отраслей впервые за длительное время.

Государственные учреждения подверглись 15,5 тыс. DDoS-атак. В пересчёте на одну организацию госсектор сохранил первое место по числу атак, причём с большим отрывом.

Банковский сектор занял второе место с 18,7 тыс. атак, несмотря на снижение активности злоумышленников по сравнению с концом 2024 года. Пик атак пришёлся на март — сразу после завершения переговоров Украины и США в Саудовской Аравии.

Телеком-отрасль также оказалась в числе лидеров — зафиксировано 18,8 тыс. атак. Однако в пересчёте на одну организацию показатель оказался ниже, чем у банков.

По региональному распределению традиционно лидирует Москва — свыше 60 тыс. атак за квартал. Далее следуют:

  • Уральский федеральный округ — 12 тыс. атак,
  • Сибирский федеральный округ — 13 тыс.,
  • Приволжский федеральный округ — 14 тыс.,
  • Центральный федеральный округ — 8 тыс.
    Отдельно отмечены Северо-Западный федеральный округ (17 тыс. атак) и Южный федеральный округ (7 тыс.).

По словам Сергея Левина, руководителя направления Anti-DDoS ГК «Солар», в первом квартале 2025 года хакеры стали чаще применять тактику «осторожных» атак:

«Сначала злоумышленники пробуют прощупать защиту компании минимальными ресурсами. Если атака неудачна, они либо переходят к новой цели, либо меняют тактику — например, начинают использовать атаки уровня приложений (L7), требующие защиты средствами WAF. Если же они подозревают отсутствие эффективной защиты, может последовать мощная атака. Однако таких случаев становится всё меньше, поскольку защищённость российских организаций, в том числе в регионах, растёт».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru