"Ростелеком": вредоносное ПО стало основным инструментом хакеров в Приволжском федеральном округе

За 2020 год центр мониторинга и реагирования на кибератаки Solar JSOC компании "Ростелеком" выявил и отразил свыше 1,9 млн атак на информационные ресурсы организаций. Наибольшее число инцидентов — более 720 тысяч — выявлено в Москве.

Фото:

Как и годом ранее, на 6 месте из 8 возможных по количеству атак находится Приволжский федеральный округ. Здесь специалисты Solar JSOC зафиксировали 138 тысяч киберпреступлений, что в 2 раза превышает прошлогодний показатель.

Абсолютное большинство (46%) атак в регионе связано с распространением вредоносного ПО (вирусов, троянов, шпионского ПО и т. п.). Это самый высокий процентный показатель: в остальных федеральных округах доля ВПО в арсенале злоумышленников составила 30-39%. Примечательно, что в 2019 году этот инструмент применялся в ПФО намного реже: только в 30% случаев.

"Использование ВПО в кибератаках продолжает расти из года в год в целом по стране. При этом показатели осведомленности корпоративных пользователей в Приволжском федеральном округе остаются крайне низкими: в среднем каждый четвертый пользователь открывает полученное фишинговое письмо или становится жертвой других инструментов социальной инженерии. Нельзя игнорировать и усиление социального вектора за счет тематики COVID-19 и пандемии", — отметил Алексей Павлов, заместитель директора центра мониторинга и реагирования на кибератаки Solar JSOC по развитию бизнеса SOC компании "Ростелеком".

Доля инцидентов, связанных с эксплуатацией уязвимостей в веб-приложениях (веб-порталах, электронной почте, личных кабинетах и т. д.), напротив, упала и составила 22% против 30% в 2019 году. Доля атак с использованием механики подбора учетных данных от внешних интернет-ресурсов также снизилась за год с 14% до 11%. Однако в количественном выражении число подобных инцидентов в регионе всё равно превышает прошлогодние показатели.

Аналогичное распределение по типам атак эксперты Solar JSOC наблюдают в большинстве регионов. Так, самым популярным методом взлома корпоративных инфраструктур преимущественно остается заражение ВПО. В условиях удаленки этот хакерский инструмент стал более эффективным, так как ИБ-службы не могли полноценно контролировать работающих из дома сотрудников и соблюдение ими политик безопасности. В 75% случаев вирус доставлялся на компьютер жертвы через фишинговые рассылки.

Вторым по популярности методом атаки на организации почти во всех федеральных округах стало использование уязвимостей в веб-приложениях, а на третьем месте — подбор пароля и компрометация учетных данных от внешних интернет-ресурсов организаций.

Также во всех регионах без исключения выросла доля DDoS-атак — она составила 5-9% от общего количества инцидентов (годом ранее этот показатель не превышал 6% в целом по стране). Это объясняется тем, что в 2020 году существенно выросла значимость каналов связи и онлайн-сервисов, которые обеспечивали не только доступность онлайн-ресурсов, но и удаленный доступ сотрудников в корпоративную инфраструктуру. Такое изменение ИТ-ландшафта открыло новые возможности для злоумышленников.

Последние комментарии

Артем Степаненко 11 октября 2025 23:35 Фрунзенский мост выведут к Южному шоссе многоуровневой развязкой: карта

За развязку кряж кто-то ответит? Вменяемые? Потратить - отличное слово

Анатолий Илларионов 04 октября 2025 00:54 На основных улицах Самары планируют частично запретить парковку машин

Да, давайте, мы так ждём, куда ещё заплатить. При отсутствии удобного нормального транспорта - это очередной побор. Нужно ввести оплату за парковку только пеперд зданиями мерии и облправительсва, чтобы они поняли какие проблемы с транспортом на себе.

Антон Сотников 20 августа 2025 17:41 От оператора к оператору теперь можно перейти со своим тарифом

Значит это один оператор - "офис-бе", и надо искать какую-то альтернативу.

Геннадий А 06 августа 2025 09:37 Электричку Самара - аэропорт Курумоч запустят в 2028 году

Сначала нам 2 раза вводили московское время. Теперь решили повторить авантюру(или очередной распил бюджета) с электричкой в аэропорт. А почему провалилась она не проанализировали. А провалилась эта идея не только из-за того, что там надо было топать с чемоданами километр туда или обратно. Электричка технически не способна синхронизироваться с работой аэропорта. Проще, интервал между электричками несколько часов, а интервал между прилетами и улетами самолетов несколько минут. По логике инициаторов восстановления движения электричек я прилетев в Курумоч должен несколько часов ждать следующую электричку. А восстановить как в советское время маршруты автобусов 136 и 137, которые ходили каждые полчаса - плохая идея из-за низких затрат бюджетных денег. Всего-то надо закупить несколько автобусов. То ли дело строительство ж. д. ветки.

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
29 30 31 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 1 2