Symantec: до половины инфраструктурных компаний сталкиваются с политическими ИТ-атаками

Symantec: до половины инфраструктурных компаний сталкиваются с политическими ИТ-атаками

Крупнейшая антивирусная компания Symantec провела опрос 1600 компаний, работающих в различных критически важных инфраструктурных системах. По итогам опроса выяснилось, что 53% респондентов сталкивались с так называемыми политически мотивированными атаками на их кибер-ресурсы. В целом аналитики Symantec говорят, что за последний год масштабы и изощренность политически мотивированных атак поднялись на качественно новый уровень и в большинстве случаев они проводятся хорошо подготовленными и довольно опытными группами.



В Symantec говорят, что в августе этого года крупнейшие клиенты компании сообщили о 1580 случаев нападения на их ИТ-ресурсы с целью вывода из строя ИТ-систем, кражи закрытых государственных данных, саботажа и проч. Антивирусная компания выделяет шесть критически важных областей, работая в которых компании имеют повышенные шансы стать объектом хакерского воздействия.

Из 1600 опрошенных компаний Symantec выделила чуть более половины и эта часть респондентов заявила, что за последние 5 лет они примерно 10 раз сталкивались с политически-мотивированными атаками, то есть в среднем компания, работающая в критически важной сфере экономики или государства, дважды в год подвергается подобным нападениям.

Интересно отметить, что среди компаний-поставщиков критически важных ИТ-сервисов 31% заявили, что они "очень хорошо" готовы у атакам хакеров, еще около 60% сказали, что они "достаточно неплохо" готовы отразить нападения. В качестве лучших методов диагностики эксперты называют обучение персонала, обмен данными и коллегами по отрасли и постоянные процедуры аудита безопасности.

Отдельно Symantec отмечает, что бизнесу необходимо наладить тесный контакт с правительствами своих стран для обмена данными, но пока этого нет, более того подавляющее большинство компаний заявило, что не готово делиться своими сведениями с чиновниками.

http://www.cybersecurity.ru

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России на 15% снизилось число компаний, пострадавших от вредоносов

Количество российских организаций, которые пострадали от вредоносных программ, в четвёртом квартале 2024 года сократилось примерно на 15% по сравнению с предыдущим кварталом: с 34 тысяч до 29 тысяч.

Статистику приводят специалисты центра исследования киберугроз Solar 4RAYS, входящего в группу компаний «Солар». Эксперты считают, что такое снижение связано с сезонным уменьшением активности зловредов в конце года.

Отчёт подготовлен на основе данных сети сенсоров PDNS, которая считается одной из крупнейших в России. Эти сенсоры фиксируют различные виды вредоносов, включая программы для скрытого майнинга криптовалют, удаленного управления устройствами (RAT), шифровальщики, ботнеты и др. На основании данных сенсоров можно оценить, какие регионы и отрасли чаще всего сталкиваются с такими угрозами.

Общее число случаев обнаружения вредоносных программ в организациях за квартал сократилось на треть — до 1,2 млн. В среднем за последний квартал на каждую компанию приходился 41 случай заражения, тогда как кварталом ранее этот показатель составлял 47 случаев.

При этом список отраслей, которые чаще всего сталкиваются со зловредами, не изменился. Наиболее подверженными оказались организации здравоохранения, государственного сектора, пищевой промышленности и сферы образования.

Без существенных изменений также остался перечень наиболее распространённых угроз. Чаще всего организации сталкивались с программами удаленного доступа (RAT) — на них пришлось 24% всех зафиксированных случаев.

Кроме того, 23% зафиксированных угроз были связаны с деятельностью известных профессиональных кибергруппировок, осуществляющих целевые атаки. Ещё по 20% пришлись на ботнеты и программы-стиллеры, которые крадут данные.

Эксперты отмечают, что снижение активности вирусов в конце года является сезонным фактором и не означает общего улучшения ситуации с киберугрозами. Компании по-прежнему регулярно сталкиваются с различными типами вредоносных программ.

Например, в четвертом квартале каждая организация в среднем подвергалась атакам от 19 до 80 раз. Поэтому важно не только использовать антивирусные программы, но и применять продвинутые решения для защиты (EDR, NTA, Sandbox, NGFW), следить за событиями в сети и регулярно проводить обучение сотрудников по вопросам кибербезопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru