Юлия Клекнер заявила о хакерской атаке из России на свой сайт

Юлия Клекнер заявила о хакерской атаке из России на свой сайт

Юлия Клекнер заявила о хакерской атаке из России на свой сайт

Председатель фракции Христианско-демократического союза (ХДС) в земельном парламенте Рейнланд-Пфальца Юлия Клекнер на своей странице в Twitter заявила, что ее интернет-страница якобы подверглась хакерской атаке из России.

Председателем партийного блока ХДС/ХСС является канцлер Германии Ангела Меркель. Выборы в бундестаг пройдут в Германии 24 сентября.

"Сегодня массированные хакерские атаки на мою страницу — с приветом из России. Связано ли это как-то с выборами?…" — говорится в сообщении политика в Twitter.

Как сообщил таблоиду Bild администратор сайта Ян Циммер, до вечера воскресенья поступило около трех тысяч электронных писем, с помощью которых неизвестные пытались получить права администратора. По словам Циммера, все письма были с доменом "ru", пишет ria.ru.

Таблоид отмечает, что подобные атаки совершаются, как правило, два-три раза в неделю. Команда политика пока оценивает атаку как контролируемую, в начале недели к изучению произошедшего должны присоединиться профессионалы.

Обвинения в адрес "российских хакеров", вмешивающихся, в частности, в ход выборов, периодически звучат из уст западных политиков, которые тем не менее не спешат предъявить какие-либо доказательства. С подобными заявлениями выступали, например, британские парламентарии после референдума о выходе Британии из ЕС, представители демократической партии США, проигравшей президентские выборы, кандидат в президенты Франции Эммануэль Макрон, победивший в гонке. В ФРГ в последнее время все чаще говорят о подобных угрозах, исходящих из России. Россия неоднократно опровергала эти обвинения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компрометация учетных данных стала основным вектором атак на АСУ ТП

Согласно исследованию «Тенденции развития киберинцидентов АСУ ТП за 2024 год», проведённому Экспертно-аналитическим центром (ЭАЦ) InfoWatch, наиболее распространённым способом атаки на системы управления технологическими процессами (АСУ ТП) стала компрометация учетных данных.

Анализ тенденций с 2020 года показывает, что подходы к взлому таких систем существенно изменились. Если четыре года назад основными методами проникновения были использование внешних устройств (24% атак), фишинг (22%) и компрометация устройств удалённого доступа (14%), то к 2024 году структура угроз изменилась:

  • Компрометация учетных данных — 20% атак
  • Атаки на цепочки поставок — 15%
  • Использование устройств с доступом в интернет — 13%

Чаще всего злоумышленники получают доступ через рабочие станции (30% атак), SCADA-серверы (25%) и программируемые логические контроллеры (ПЛК) — 21%. В 70% случаев атаки сопровождаются заражением троянцами-вымогателями.

Рост атак: локальная и глобальная динамика

За последние два года число атак на АСУ ТП выросло на 160%, в то время как в мире аналогичный показатель увеличился лишь на 17%.

Наибольшее количество атак фиксируется в следующих отраслях:

  • Машиностроение — 38% атак в России и 32% в мире
  • Транспорт — 24% и 28% соответственно
  • Производственные предприятия и добыча — 19% и 22%
  • Энергетика — 19% и 18%

Кто стоит за атаками?

По данным ЭАЦ InfoWatch, атаки на энергетический сектор чаще всего носят политический характер, тогда как предприятия машиностроения становятся целью организованных кибергрупп, занимающихся вымогательством. Компании в этой отрасли, а также в сфере добычи, особенно уязвимы из-за высокой стоимости простоя, что делает их более склонными к выплате выкупа.

«Наибольший интерес у киберпреступников вызывают распределённые структуры — энергетические и транспортные компании, а также предприятия с удалёнными объектами. Ключевые уязвимости промышленных организаций включают недостаточную сегментацию сетей (отсутствие чёткого разделения между корпоративной и промышленной инфраструктурой), доменную аутентификацию, охватывающую одновременно ИТ и АСУ ТП, слабый мониторинг активности устройств и большое количество неуправляемых систем», — отмечает главный аналитик ЭАЦ InfoWatch Сергей Слепцов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru