Центр информационной безопасности компании «Инфосистемы Джет» представил аналитический отчет о киберугрозах, зафиксированных в течение 2023 года. Эксперты отметили увеличение общего числа кибератак на 11% по сравнению с предыдущим годом. Наибольшее число инцидентов связано с заражением вредоносным ПО через посещение сайтов с вредоносным контентом и фишинговые атаки. Кроме того, согласно отчету, у 72% компаний были найдены критические уязвимости на периметре, что может послужить точкой входа злоумышленника в инфраструктуру компании.
Более 90% анализируемых компаний в 2023 году сталкивались с утечками корпоративных учетных записей. В 48% случаев учетная запись упоминается в связке с паролем и в 44% — в связке с хэшем, что может помочь атакующим скомпрометировать учетную запись. Также отмечается, что 93% компаний, которые заказывали у «Инфосистемы Джет» услугу мониторинга внешних угроз, упоминаются на darknet-форумах и в telegram-каналах хакерской тематики, что свидетельствует об интересе злоумышленников. Особенно острой в 2023 году стала проблема проникновения злоумышленников через подрядные организации. По данным экспертов, причиной каждого пятого значимого инцидента, по которому проводилось расследование, стал взлом ИТ-подрядчика.
Кроме этого, 96% компаний в России используют на внешнем периметре версии софта, имеющие уязвимости критического либо высокого уровня, и все они ранее уже были описаны в интернеие в числе «схем взлома». Проблема объясняется тем, что обновление софта часто по разным причинам откладывают.
«Эти факторы значительно упрощают проведение атак злоумышленниками, сокращая время от разведки до проникновения в инфраструктуру жертвы с последующей кражей и шифрованием корпоративных данных», - сказал руководитель экспертных сервисов мониторинга и реагирования компании.
«В 2023 году индустрия кибербезопасности столкнулась с необходимостью пересмотра своих стратегий и приоритетов. Компании вынуждены активно анализировать и контролировать информацию за пределами своих внутренних сетей, чтобы обеспечить системный контроль защищенности постоянно модернизируемой ИТ-инфраструктуры. Утечки данных и информационные угрозы могут исходить из самых разных источников, включая доверенных партнеров, поэтому критически важно иметь возможность быстро закрывать уязвимости, обнаруживать и реагировать на события, компрометирующие компанию», — отмечает Андрей Янкин, директор центра информационной безопасности компании «Инфосистемы Джет».
С начала 2023 года наблюдалось системное усложнение характера и методов проведения кибератак: применение сложнодетектируемых вредоносов, использование инструментов автоматизации и подготовка атак с помощью технологий искусственного интеллекта, многосоставные цепочки взлома через доверенных партнеров. Доля задействованных в прошлогодних атаках низкоквалифицированных хакеров, хактивистов и script kiddie значительно сократилась, вместе с этим заставляя индустрию системно повышать зрелость своих процессов и наращивать компетенции сотрудников. В 2024 году аналитики ожидают увеличения числа сложных многоступенчатых кибератак.
Аналитики прогнозируют, что в 2024 году злоумышленники продолжат активно вербовать инсайдеров изнутри для получения доступа в сеть компании и «слива» критичных данных, и всё больше внимания будет уделяться обучению и повышению компетенций служб.
The main news of the week in the field of law.
On December 23, 2022, the Ministry of Justice included Roskomsvoboda in the register of unregistered public associations performing the functions of a foreign agent. We disagree with this decision and are appealing it in court.