26 January 2024

Более 90% российских компаний в 2023 году сталкивались с утечками

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И (ИЛИ) РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ «РОСКОМСВОБОДА» ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА «РОСКОМСВОБОДА». 18+
Также, согласно отчёту «Инфосистемы Джет», 96% компаний в России можно взломать с помощью старых уязвимостей, которые уже описаны в Сети, и из-за несвоевременного обновления ПО все они могут быть атакованы.
Фото: bloknot-voronezh.ru

Центр информационной безопасности компании «Инфосистемы Джет» представил аналитический отчет о киберугрозах, зафиксированных в течение 2023 года. Эксперты отметили увеличение общего числа кибератак на 11% по сравнению с предыдущим годом. Наибольшее число инцидентов связано с заражением вредоносным ПО через посещение сайтов с вредоносным контентом и фишинговые атаки. Кроме того, согласно отчету, у 72% компаний были найдены критические уязвимости на периметре, что может послужить точкой входа злоумышленника в инфраструктуру компании.

Более 90% анализируемых компаний в 2023 году сталкивались с утечками корпоративных учетных записей. В 48% случаев учетная запись упоминается в связке с паролем и в 44% — в связке с хэшем, что может помочь атакующим скомпрометировать учетную запись. Также отмечается, что 93% компаний, которые заказывали у «Инфосистемы Джет» услугу мониторинга внешних угроз, упоминаются на darknet-форумах и в telegram-каналах хакерской тематики, что свидетельствует об интересе злоумышленников. Особенно острой в 2023 году стала проблема проникновения злоумышленников через подрядные организации. По данным экспертов, причиной каждого пятого значимого инцидента, по которому проводилось расследование, стал взлом ИТ-подрядчика.

Кроме этого, 96% компаний в России используют на внешнем периметре версии софта, имеющие уязвимости критического либо высокого уровня, и все они ранее уже были описаны в интернеие в числе «схем взлома». Проблема объясняется тем, что обновление софта часто по разным причинам откладывают.

«Эти факторы значительно упрощают проведение атак злоумышленниками, сокращая время от разведки до проникновения в инфраструктуру жертвы с последующей кражей и шифрованием корпоративных данных», - сказал руководитель экспертных сервисов мониторинга и реагирования компании.

«В 2023 году индустрия кибербезопасности столкнулась с необходимостью пересмотра своих стратегий и приоритетов. Компании вынуждены активно анализировать и контролировать информацию за пределами своих внутренних сетей, чтобы обеспечить системный контроль защищенности постоянно модернизируемой ИТ-инфраструктуры. Утечки данных и информационные угрозы могут исходить из самых разных источников, включая доверенных партнеров, поэтому критически важно иметь возможность быстро закрывать уязвимости, обнаруживать и реагировать на события, компрометирующие компанию», — отмечает Андрей Янкин, директор центра информационной безопасности компании «Инфосистемы Джет».

С начала 2023 года наблюдалось системное усложнение характера и методов проведения кибератак: применение сложнодетектируемых вредоносов, использование инструментов автоматизации и подготовка атак с помощью технологий искусственного интеллекта, многосоставные цепочки взлома через доверенных партнеров. Доля задействованных в прошлогодних атаках низкоквалифицированных хакеров, хактивистов и script kiddie значительно сократилась, вместе с этим заставляя индустрию системно повышать зрелость своих процессов и наращивать компетенции сотрудников. В 2024 году аналитики ожидают увеличения числа сложных многоступенчатых кибератак.

Аналитики прогнозируют, что в 2024 году злоумышленники продолжат активно вербовать инсайдеров изнутри для получения доступа в сеть компании и «слива» критичных данных, и всё больше внимания будет уделяться обучению и повышению компетенций служб.

Contacts

For general questions

[email protected]

For legal questions

[email protected]

For media (Telegram)

+7 903 003-89-52

18+

On December 23, 2022, the Ministry of Justice included Roskomsvoboda in the register of unregistered public associations performing the functions of a foreign agent. We disagree with this decision and are appealing it in court.