Каждый десятый субъект КИИ в России заражён вредоносной программой

Каждый десятый субъект КИИ в России заражён вредоносной программой

Каждый десятый субъект КИИ в России заражён вредоносной программой

Специалисты центра мониторинга и противодействия кибератакам Solar JSOC, принадлежащего компании «Ростелеком-Солар», представили интересную статистику по киберинцидентам на территории России. Оказалось, что каждый десятый российский субъект критической информационной инфраструктуры (КИИ) уже пострадал от вредоносных программ различного типа.

Печальнее всего выглядит статистика по уязвимостям в объектах КИИ. Некоторые организации умудряются не закрывать бреши, информация о которых прошла ещё десять лет назад. Благодаря таким непропатченным дырам даже низкоквалифицированные киберпреступники могут проникнуть во многие критически важные инфраструктуры.

Запуск сети сенсоров и ханипотов (honeypots, ловушек) «Ростелеком» помог выявить наибольшую активность четырёх видов вредоносных программ: Glupteba, PonyStealer, Trojan-Spy.Win32.Windigo и NjRAT.

Glupteba, например, «прославился» кражей данных и добычей криптовалюты; PonyStealer — ботнет, которому уже десять лет отроду; Trojan-Spy.Win32.Windigo предназначен для рассылки спама; NjRAT открывает злоумышленникам возможность для удалённого администрирования.

Также специалисты Solar JSOC обращают внимание на проблему защиты периметра: многие компании допускают наличие старых, но всё ещё актуальных уязвимостей. Причину исследователи видят в том, что сам процесс обновления софта отсутствует в 90% организаций. Таким образом, средний период обновления составляет более 42 дней.

Пандемия коронавирусной инфекции COVID-19 добавила негативной статистики, поскольку сейчас наблюдается гораздо больше АСУ ТП, доступных из Сети. Как отметили эксперты, за последний год их число увеличилось на 60%.

Директор департамента организации работ с заказчиками компании «Газинформсервис» Роман Пустарнаков рассказал об уязвимости объектов КИИ в России:

«На сегодняшний день обеспечение кибербезопасности объектов КИИ в России развивается. ФЗ-187, безусловно, поспособствовал улучшению положения дел, и как минимум заставил сфокусировать внимание на проблеме, но не решил ее.

Для улучшения защищенности КИИ самим организациям необходимо вести непрерывную работу по обеспечению безопасности, например, регулярно производить мониторинг сетевой активности и проверку надежности защиты от вторжений.

Важно понимать, что административная ответственность за несоответствие требованиям регулятора – это далеко не единственная неприятность, которая может быть у организаций. Незащищенность КИИ может привести к более серьезным последствиям, таким как полная или частичная остановка производства».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В России произошел массовый сбой в работе интернет-сервисов

Массовый сбой интернет-сервисов, зафиксированный в России 29 ноября, затронул банки, розничные сети, интернет-компании, операторов связи, маркетплейсы, службы доставки и др.

Среди компаний, которые столкнулись с этой проблемой, оказались Сбербанк, МТС, Яндекс, «Магнит», «Бургер Кинг», «Вкусно – и точка», ряд сервисов VK, «Додо Пицца».

Веб-сайты и мобильные приложения компаний оказались полностью неработоспособны.

По данным сервиса Downdetector, сбои в работе сервисов начались около 16 часов по московскому времени. Причем в разных сервисах количество жалоб по регионам серьезно отличалось.

Так, основная часть жалоб на проблемы с работой «Вкусно – и точка» приходилась на Камчатский край и Москву, а, например, к онлайн-сервисам розничной сети «Магнит» больше всего претензий было у жителей Удмуртии и Ростовской области.

По данным источника «Кода Дурова», причиной сбоя стали проблемы с ИТ-инфраструктурой в Первом дата-центре Яндекса (ru-central1-a). Сбой затронул в том числе основной веб-сайт «Код Дурова».

По данным того же источника, технические специалисты уже ведут работы по устранению сбоя.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru