Solar JSOC выявил двукратный рост кибератак на КИИ через подрядчиков

Solar JSOC выявил двукратный рост кибератак на КИИ через подрядчиков

Solar JSOC выявил двукратный рост кибератак на КИИ через подрядчиков

Специалисты центра мониторинга и реагирования на киберинциденты Solar JSOC, принадлежащего компании «Ростелеком-Солар», отметил двукратный рост числа атак на критическую информационную инфраструктуру (КИИ) через подрядчиков.

За 2020 год Solar JSOC выявил и заблокировал почти 2 млн атак, и этот результат на 73% превысил аналогичные показатели 2019 года. Отличительной особенностью прошлогодних атак стало использование supply chain, то есть проникновение через инфраструктуру подрядчика.

Причём аналитики отмечают достаточно пугающую тенденцию: количество кибератак через подрядчика увеличилось аж в два раза. По сути, использование supply chain стало самым эффективным способом проникновения в критически важные системы.

С помощью подрядчиков киберпреступники «нападали» на государственный сектор, объекты КИИ и крупнейшие федеральные организации. В качестве примера специалисты приводят недавнюю атаку на SolarWinds, в результате которой пострадали Microsoft, Cisco, FireEye и другие корпорации.

А ведь уязвимости в софте подрядчика продолжают обнаруживать и по сей день. Это значит, что подобные масштабные взломы могут легко повториться в будущем, особенно учитывая хорошо подготовленные операции киберпреступников-профессионалов.

Эксперты Solar JSOC также напомнили, что организации всё чаще отдают на аутсорсинг часть внутренних процессов. К сожалению, зачастую проседает мониторинг собственной инфраструктуры, а также практически не контролируются точки подключения сторонних компаний. Именно такой расклад привёл к тем результатам, которые получил центр мониторинга и реагирования на кибератаки компании «Ростелеком-Солар».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

F.A.C.C.T. и R-Vision объединяют усилия по противодействию киберугрозам

F.A.C.C.T и R-Vision объявили о расширении технологического партнёрства. Сотрудничество компаний дополнит платформу R-Vision Threat Intelligence Platform (TIP) данными системы киберразведки F.A.C.C.T. Threat Intelligence.

Сочетание компетенций обеих компаний усиливает эффективность управления данными об актуальных киберугрозах и предоставляет клиентам ещё больше инструментов для защиты и анализа.

Оперативные данные от F.A.C.C.T., использование которых автоматизировано с помощью R-Vision TIP, позволят облегчить и ускорить работу специалистов центров мониторинга и реагирования на инциденты.

Синергия решений от F.A.C.C.T. и R-Vision позволят своевременно выявлять актуальные киберугрозы, обнаруживать компрометацию на ранней стадии и оперативно ликвидировать последствия. R-Vision TIP поддерживает работу не только с индикаторами компрометации, но и с аналитикой от экспертов F.A.C.C.T., включающей в себя разбор тактики, методов и приёмов киберпреступников (TTPs), выпускаемой в виде отчетов.

Валерия Чулкова, менеджер по продукту TIP компании R-Vision:

«Многолетнее партнерство с F.A.C.C.T. позволяет нам усиливать платформу R-Vision TIP, превращая её в ещё более мощный инструмент для обеспечения безопасности заказчиков. Интеграция данных F.A.C.C.T. в платформу R-Vision TIP уже несколько лет расширяет возможности аналитики и автоматизации в области управления киберугрозами, обеспечивая нашим клиентам доступ к актуальным и проверенным данным о киберугрозах, включая информацию об утечках. Это важный шаг для повышения эффективности киберзащиты и оперативного принятия решений, что особенно актуально в условиях постоянно меняющегося ландшафта угроз».

Даниил Ланской, руководитель отдела разработки и сопровождения интеграций компании F.A.C.C.T.:

«Интеграция F.A.C.C.T. Threat Intelligence с R-Vision TIP представляет собой важный шаг вперед для всей индустрии информационной безопасности. Слияние этих технологий предоставляет клиентам передовой инструмент для ускоренного и точного обнаружения угроз, а также позволяет принимать обоснованные решения по киберзащите своих организаций. Это партнерство открывает доступ к продвинутым данным и интеллектуальным потокам, совершенствуя процессы анализа и усиливая защиту от современных киберугроз. Мы уверены, что это решение станет ключевым элементом в арсенале инструментов компаний, стремящихся максимально усилить свою безопасность и быть уверенными в защите данных».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru