Число кибератак на объекты КИИ в мире выросло в 12 раз

Число кибератак на объекты КИИ в мире выросло в 12 раз

Число кибератак на объекты КИИ в мире выросло в 12 раз

Специалисты компании Group-IB, выступая на конференции ЦИПР 2021 (Цифровая индустрия промышленной России), привели интересную статистику относительно кибератак на объекты критической информационной инфраструктуры (КИИ) в мире. По словам экспертов, число таких атак выросло в 12 раз.

Как рассказал Никита Кислицин, руководитель Департамента сетевой безопасности Group-IB, в России у 8 из 10 промышленных предприятий есть проблемы с обслуживанием ИТ-инфраструктуры. При этом в первой половине 2021 года в нашей стране специалисты зафиксировали в три раза больше атак на объекты КИИ, чем за весь 2019 год.

Причиной таких проблем, как правило, являются недостаток ресурсов, устаревший установленный софт и часто не до конца выстроенный процесс патчинга (выпуск апдейтов для устранения опасных уязвимостей).

Команда Group-IB Threat Intelligence & Attribution заявила, что на сегодняшний день есть в общей сложности 137 кибергрупп, нацеленных на объекты критической информационной инфраструктуры. Из них 122 — преступные группировки, а 15 действуют в интересах того или иного правительства.

Злоумышленниками движет, конечно же, финансовая выгода в первую очередь. Большую часть проанализированных экспертами атак составляют кампании операторов программ-вымогателей. А вот правительственные группировки имеют несколько другие цели: кибершпионаж, саботаж, диверсии.

Из интересной статистики Group-IB можно отметить следующее: за первые полгода 2021 года 40% кибератак на объекты КИИ в России совершили киберпреступные группы, оставшиеся 60% — правительственные хакеры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взлом брокера данных повысил риск трекинга для iPhone и Android-устройств

Взломщики компании Gravy Analytics утверждают, что выкрали большое количество персональных данных, в том числе собранную со смартфонов информацию о местоположении, которую брокер продает организациям, размещающим рекламу в приложениях.

В подтверждение своих слов злоумышленники запостили сообщение о случившемся на двух сайтах Gravy, сдублировали его скриншотами на подпольном форуме XSS, там же выложили образцы полученных данных и теперь грозят слить свою добычу в паблик.

 

Американские коммерсанты сейчас редко платят создателям мобильных программ за встраивание кодов для сбора данных, необходимых для проведения маркетинговых акций. Вместо этого они принимают участие в аукционах реального времени (real-time bidding RTB), сражаясь за рекламные места в популярных приложениях.

Подобный подход породил уйму брокеров вроде Gravy, которые собирают информацию о владельцах смартфонов, включая IP-адреса, из различных источников и предоставляют победителям RTB платный доступ к своим базам данных.

Взлом такого посредника грозит компрометацией данных миллионов пользователей мобильных устройств, а также повышает риск деанонимизации и слежки со стороны властей: новыми услугами рынка рекламы охотно пользуются не только частные компании, но также правительство США, Налоговая служба и ФБР.

По имеющимся данным, список затронутых взломом приложений для Android и iOS включает более 12 тыс. позиций. Среди них числятся Tinder и Grindr, трекер полетов Flightradar24, клиенты VPN, игры Temple Run, Candy Crush и Subway Surfers.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru