Добавить новость

Девочка получила ожог из-за фейерверка в новогоднюю ночь в Улан-Удэ

В Новый год умерла актриса из «Служебного романа» Инна Выходцева

Захарова шутит: иностранцы боятся поездок в Россию из-за красоты женщин

Стало известно, сколько детей родилось в новогоднюю ночь в Москве



Новости сегодня

Новости от TheMoneytizer

В 2024 году ритейл занял второе место по числу кибератак в России

Свыше 70% атак на ритейл привели к утечке информации, в более чем половине случаев пострадали данные клиентов компаний. Крупные сетевые компании притягивают злоумышленников наличием цепочки поставщиков и партнеров, в том числе и небольших, не уделяющих особого внимания своей кибербезопасности, и широкой базой клиентских данных, включающей как юридических, так и физических лиц, и большим количеством поставщиков и партнеров.

Анализ инцидентов в сфере ритейла, к которым часто привлекают специалистов Angara Security, позволяет определить основные точки входа и оценить последствия действий хакеров.

Чаще всего точкой проникновения является фишинговые атаки, в ходе которых злоумышленники рассылают письма от якобы имени поставщиков и партнеров. Письма могут содержать вредоносное программное обеспечение (ВПО), позволяющее перехватить конфиденциальную информацию или закрепиться в инфраструктуре компании. По данным «Лаборатории Касперского», в 2024 году ежедневно выявляется примерно 467 тыс. новых вредоносных файлов, что на 14% больше, чем в 2023 году. Троянские программы остаются самым распространённым видом вредоносного ПО. В текущем году их обнаружено на 33% больше по сравнению с 2023 годом, а число троянцев-дропперов, которые загружают другие вредоносы на устройства, выросло в 2,5 раза.

Программы-вымогатели стали одной из главных проблем для мировых и российских компаний в этом году. По данным ФСБ России, 70% обращений в Национальный координационный центр по компьютерным инцидентам связан с уничтожением информации вирусами-вымогателями. Часто злоумышленники шифруют информацию без требований выкупа.

Еще одна из глобальных проблем, которая не обошла стороной российские организации, – атаки через доверенные стороны (Trusted Relationship). Это воздействие на инфраструктуру целевой организации не напрямую, а через её подрядчиков и партнеров, которые имеют доступ в систему учета взаимоотношений (CRM, ERP и т.д.). Они становятся главной целью злоумышленников, поскольку обычно намного хуже защищены, чем основная жертва хакеров, и атака идет через их системы. Через доступы подрядчиков хакеры попадают в инфраструктуру основной цели и начинают злонамеренные действия. Такая цепочка упрощает сам процесс взлома и сокращает время от разведки цели до нанесения ущерба, поскольку позволяет пропустить ряд классических этапов компьютерных атак между ними.

Другой вектор атаки ‑ использование цифрового следа. Лишняя информация в Интернете, утечки данных позволяют злоумышленникам продвинуться к своей цели ‑ реализации кибератаки либо посредством сообщений в соцсетях и мессенджерах с поддельных аккаунтов от лица генерального директора, либо посредством условно официальных писем запросов или предупреждений, сформированных адресно под получателя и под его типичные, будничные переписки.

По этим двум ключевым векторам эксперты Angara Security видят значительный рост числа атак. Если говорить о цифрах, то за неполный 2024 год более трёхсот компаний подверглись взлому именно с использованием этих двух векторов атак.

DDoS-атаки остаются популярными методами атак на торговые сети и предприятия e-commerce. Их цель – насытить серверы компаний трафиком и вывести их из строя, чтобы нарушить работу онлайн-магазинов. В этом году эксперты отмечают смену тактики атак и использование методов «ковровых бомбардировок», которые не страшны крупным компаниям, однако нарушают работу небольших интернет-магазинов. Что приводит к потере прибыли и оттоку клиентов.

Базовые принципы безопасности

Какие меры стоит предпринять, чтобы с одной стороны не стать жертвой хакеров, а с другой не быть оштрафованным регуляторами?

Можно выполнить три базовые меры, которые не требуют вложения денежных средств, но позволят обезопасить компанию в большинстве случаев. Во-первых, внедрить так называемую двухфакторную аутентификацию. В этом случае помимо пары логин-пароль для входа в систему обязательно подключить и использовать второй фактор, например, sms-код, приходящий на смартфон, или иной аутентификатор, реализованный посредством соответствующего приложения на смартфоне или аппаратного генератора одноразовых кодов. Введение второго фактора авторизации позволяет в разы сократить вероятность успешной атаки. Даже если злоумышленники украли учётную запись и попытались зайти под ней в инфраструктуру, истинный владелец учетки узнает о попытке несанкционированного входа из sms-сообщения, а взломщики не смогут войти в систему.

Во-вторых, необходимо уделить внимание настройкам безопасной конфигурации рабочих систем в соответствии с рекомендациями производителей. Эти моменты часто упускаются из виду, однако правильно настроенные системы внутри информационной инфраструктуры на десятки процентов снизят вероятность того, что компанию смогут успешно атаковать.

Третий шаг, который можно предпринять для базовой защиты, ‑ обновить программное обеспечение, провести сканирование инфраструктуры на предмет поиска незакрытых портов и непропатченных уязвимостей. Это можно сделать самостоятельно, не дожидаясь аналогичных действий от хакеров. Эти меры помогут ритейлеру внедрить базовую защиту от утечек информации. По результатам исследований » по кибербезопасности, число тех российских покупателей, кто столкнулся с утечками информации и готов отказаться от услуг ритейлера, допустившего потерю данных, выросло до 69%, что на 5% превышает показатели прошлого года. По данным международных исследований, в мире эта цифра доходит до 82%.

При необходимости более серьезной защиты, небольшая компания может воспользоваться широким набором управляемых услуг информационной безопасности по модели подписки MSS, которые предоставляют ИБ компании. Это поможет обеспечить непрерывность бизнес-процессов и защиту их от потенциального негативного влияния, снизить риски в области безопасности, уменьшить количество инцидентов безопасности и сократить потери, если атака произошла, реализовать стабильный и безопасный доступ к сети Интернет.

Важным шагом является повышение цифровой грамотности персонала и обучение по противодействую социальной инженерии (антифишинг). Как показывают исследования, проведение по безопасности для сотрудников непрофильных подразделений значительно снижает вероятность реализации успешных кибератак с использованием фишинга.

Стоит помнить, что даже если компания допустила утечку информации, штраф могут снизить при отсутствии отягчающих обстоятельств, инвестициях организации в собственную информационную безопасность на протяжении трех лет, сумма должна составлять не менее 0,1% от выручки, и при соблюдении требований к защите данных.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Страдала от одиночества: актриса из фильма «Москва слезам не верит» умерла 31 декабря

Мария Захарова: Россия больше не нуждается в одобрении Запада

Танцуют все: главные хиты комедии «Иван Васильевич меняет профессию»

Мама хуже Ипполита: кто виноват в несчастьях главных героев фильма «Ирония судьбы»

Музыкальные новости

Управление Росгвардии по Республике Татарстан информирует о порядке работы подразделений ЛРР в период новогодних праздников

«Новый рекорд» задержки авиарейса в Псков побил аэропорт Пулково

Таким его видят только близкие: дочь Навки показала личное фото с Песковым

Путин передал долю AB InBev в России "Группе компаний Вместе"

Новости России

Родственные "мёртвые души”: Как в петербургской больнице растворились 344 миллиона из бюджета

Достройка оранжереи в Главном ботаническом саду Москвы: решение найдено

Захарова: россияне делают все для спасения уникальных пляжей Анапы

Эксперты рассказали о предпочтениях в путешествии россиян в одиночку

Экология в России и мире

Рэпер Моргенштерн возьмет перерыв в карьере ради лечения

Что такое паводок, причины возникновения и чем он опасен

Почему у некоторых людей вьются волосы

Компания «КАМА TYRES» приступила к выпуску установочной партии шин Viatti Nordico 2

Спорт в России и мире

Касаткина выходит в третий круг WTA-500 в Брисбене после трёхчасовой борьбы

Елена Рыбакина начала новый год разгромом за Казахстан

«Очень нравится». Новак Джокович сделал признание о Елене Рыбакиной

Возрождение Овечкина, четыре титула в PFL, неудачи Большунова и Медведева: главные события 2024 года в российском спорте

Moscow.media

Поезд Деда Мороза – встречаем в столицах! (видео)

Врач объяснил, чем опасно нарушение режима приема лекарств

При столкновении двух грузовиков пострадал мужчина

Когда АвтоВАЗ повысит цены на автомобили? Объявлена точная дата











Топ новостей на этот час

Rss.plus






МЧС: Снегопад, гололедица и сильный ветер ожидаются в Москве 1 января

Непомнящий и Карлсен разделили титул чемпионов мира по блицу

Девочка получила ожог из-за фейерверка в новогоднюю ночь в Улан-Удэ

Главные победы России: чего достигла страна за минувший 2024 год