Майнеры составляют четверть всех зловредов в российских госорганизациях

Майнеры составляют четверть всех зловредов в российских госорганизациях

Майнеры составляют четверть всех зловредов в российских госорганизациях

Количество случаев заражения криптомайнерами в государственных организациях в IV квартале 2024 года увеличилось на 9% и составило четверть от общего числа выявленных вредоносных программ.

Высокий уровень распространения таких угроз связывают с нехваткой финансирования и квалифицированных специалистов.

Как сообщили «Коммерсанту» в ГК «Солар», на долю майнеров пришлось 27% всех зарегистрированных случаев заражения вредоносными программами в российских госструктурах за последний квартал 2024 года, что на 9% больше по сравнению с III кварталом.

По словам технического директора центра исследования киберугроз Solar 4RAYS Алексея Вишнякова, наиболее сложная ситуация наблюдается в образовательных и медицинских учреждениях.

В коммерческом секторе доля майнеров значительно ниже. Так, в телекоммуникационных компаниях на них приходится лишь 2% от общего количества вредоносных программ, а в пищевой промышленности — 11%.

Директор департамента расследований T.Hunter Игорь Бедеров связывает ситуацию с кадровым дефицитом и недостаточным финансированием госструктур, что делает их уязвимыми для киберпреступников. Кроме того, на распространение майнеров влияет ситуация на криптовалютном рынке.

«В 2022 году, на фоне падения рынка, интерес к криптоджекингу снизился на 15%, и хакеры переключились на использование шифровальщиков. Однако к концу 2024 года, с ростом стоимости криптовалют, активность майнеров вновь увеличилась, поскольку возросла рентабельность скрытого майнинга», — отметил Бедеров.

Эксперты, опрошенные «Коммерсантом», считают, что основным способом проникновения вредоносных программ в ИТ-инфраструктуру является фишинг. Также распространены заражения через поддельные обновления программного обеспечения и использование нелицензионных программ со встроенными вредоносными элементами.

Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Кондратьев также указал на рост атак на цепочки поставок, при которых злоумышленники встраивают вредоносный код в легитимные продукты.

Современные криптомайнеры активно применяют методы маскировки, позволяющие скрывать их деятельность. Они всё чаще становятся бестелесными, не оставляя явных следов в системе. Кроме того, хакеры могут изменять конфигурацию заражённых систем, снижая их уровень защищённости.

Эксперты предупреждают, что наличие криптомайнера в сети может свидетельствовать о более серьёзном компрометации инфраструктуры. Так, в 2020 году была выявлена кибершпионская группировка, которая использовала маскировку под майнеры для сокрытия реальных целей атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Архитектура работы InfoWatch ARMA Industrial Firewall запатентована в ЕАПО

Евразийская патентная организация (ЕАПО) выдала патент на технологию анализа входящего сетевого трафика, применяемую в промышленном межсетевом экране InfoWatch ARMA Industrial Firewall.

Это редкий случай, когда под охрану попала не просто отдельная функция, а вся внутренняя архитектура ИТ-решения.

Патент действует на территории восьми стран: России, Армении, Азербайджана, Беларуси, Казахстана, Киргизии, Таджикистана и Туркменистана. До этого технология была запатентована отдельно в России.

Речь идёт о системе, которая используется для защиты автоматизированных систем управления технологическими процессами (АСУ ТП) от внешних и внутренних угроз. В последние годы такие системы всё чаще становятся объектами кибератак, и вопрос их защиты становится всё более актуальным.

Архитектура, получившая патент, включает в себя блок приёма и предварительного анализа сетевого трафика, механизм обнаружения новых устройств, систему глубокой инспекции пакетов (DPI), сигнатурный модуль и блок памяти.

Если соединение уже установлено, трафик может быть пропущен без дополнительной фильтрации — это ускоряет работу без ущерба для безопасности.

Особенность этой технологии — в том, что она позволяет отслеживать не только соединения между устройствами, но и команды, которые передаются по протоколам промышленного оборудования. Это помогает выявлять попытки несанкционированного управления на раннем этапе.

Как отмечают в InfoWatch, патентование такого рода ИТ-решений — дело небыстрое и довольно сложное. Но сам факт того, что удалось зарегистрировать именно архитектуру системы, а не просто отдельный элемент, да ещё и в международной юрисдикции, делает этот случай довольно значимым в сфере интеллектуальной собственности.

Не так давно мы обозревали функциональные возможности InfoWatch ARMA, в состав которой включены три продукта (Industrial Firewall, Industrial Endpoint и Management Console).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru