Добавить новость

Новый бульвар по программе КРТ появится в Обручевском районе

Жителей Зарайска просят быть бдительными при использовании отопительных приборов

Фаевская открыла конференцию «Цифровое право: мировой опыт и лучшие практики»

Движение транспорта временно перекроют в центре города 13 октября





Новости сегодня

Новости от TheMoneytizer

Со следами взлома

На Восточном экономическом форуме заявили, что самыми частыми целями киберпреступников оказались организации государственного сектора. Как и другие сферы экономики, госсектор развивается и проходит цифровую трансформацию. Так, к 2030 году в России планируется перевести работу всех сотрудников органов исполнительной власти на государственные коммуникационные сервисы, а 90% обязательных отчетных документов будет собираться и храниться в электронном виде. Наш опыт подтверждает, что на протяжении последних шести лет госсектор — лидер по доле успешных кибератак злоумышленников.

Технологический прогресс не всегда сопровождается ростом уровня кибербезопасности. Атаки хакеров с целью вымогательства, кражи конфиденциальных данных или нарушения работы организаций представляют серьезную угрозу для граждан и экономики. Среди самых распространенных методов злоумышленников — внедрение вредоносного программного обеспечения (ВПО), социальная инженерия и эксплуатация уязвимостей.

В первом полугодии 2024-го с помощью внедрения ВПО хакеры осуществили более 68% успешных нападений. Они приводят к серьезным нарушениям работы организаций и утечкам информации.

Основные причины частого использования вредоносных программ в атаках — простота их применения и эффективность. Второй важный фактор — активный теневой рынок, где можно найти предложения о продаже и аренде готовых программ для взлома или заказать их разработку. Среди них как простые приложения для кражи данных, так и мультиинструменты, позволяющие взять целевую систему под полный контроль.

Серьезной угрозой является и социальная инженерия, то есть проникновение в систему путем обмана сотрудников, которое чаще всего осуществляют с помощью рассылки фишинговых писем. Занятость в органах госуправления в разных странах достигает 30% от общей, а владение базовыми навыками информационной безопасности сотрудников госучреждений часто оставляет желать лучшего. Количество атак с использованием методов социальной инженерии выросло с 43% в первом полугодии 2023 года до 57% за аналогичный период 2024-го. По всему миру фишинговые атаки на государственные организации проводятся чаще, чем на другие отрасли.

Почти в каждой второй атаке на государственные учреждения злоумышленники используют человеческий фактор. Чаще всего хакеры обманом заставляют запустить вредоносную программу или выманивают учетные данные от рабочих аккаунтов. Например, члены группировки Shedding Zmiy для атак на госструктуры создали в Telegram поддельный аккаунт специалиста по ИБ и от его имени попросили сотрудника госучреждения прислать учетные данные для доступа к внутренним системам.

Встречаются также APT-группировки — это организованные объединения продвинутых хакеров, которые используют в своих атаках сложные технические средства. Государственный сектор чаще других страдает от их нападений: за последние два года более четверти успешных целевых атак были направлены именно на госучреждения. Члены APT-группировок стараются как можно дольше оставаться в инфраструктуре организации, чтобы выкрасть как можно больше данных. Нередко их целью становятся крупные компании, связанные с государством. Подобные сообщества могут годами изучать своих жертв, чтобы при атаке нанести максимальный ущерб и извлечь наибольшую выгоду. Среди особенностей деятельности APT-группировок в последнее время можно назвать использование троянов удаленного доступа и шпионского программного обеспечения.

Госорганизации оказывают гражданам и компаниям множество услуг, а значит, располагают огромным количеством чувствительных данных. На теневых рынках украденную информацию часто продают для создания поддельных документов, получения первоначального доступа к инфраструктуре организаций или взлома рабочих учетных записей. Как показывает наше исследование, большинство утечек конфиденциальной информации за первое полугодие 2024 года пришлось именно на госучреждения.

Так, в начале 2024 года хакеры из группировки Lazy Koala украли данные 867 сотрудников государственных, финансовых, медицинских и образовательных учреждений в России, Белоруссии, Казахстане, Узбекистане, Киргизии, Таджикистане и Армении. Предположительно, похищенная информация может быть использована для дальнейших атак на внутренние системы компаний или продажи на теневом рынке.

Последствия атак на государственные учреждения могут быть очень серьезными, особенно когда речь идет о компрометации данных. Если преступникам удастся получить доступ к базе одного ведомства, то под угрозой окажутся и другие организации. Не меньшую угрозу несет и отказ в работе ключевых сервисов, который может привести к ощутимым потерям как для граждан, так и для бизнеса. Прогресс невозможно и не нужно останавливать, поэтому при построении системы кибербезопасности госучреждений крайне важен комплексный подход для всего государства.

Автор — аналитик исследовательской группы Positive Technologies

Позиция редакции может не совпадать с мнением автора

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Суперураган "Милтон" пронёсся по США и движется на Россию: Каким регионам грозит опасность

Власти Эстонии потребовали от ЭПЦ разорвать все связи с Москвой

Врач рассказала об опасности употребления сосисок

В Москве задержан новосибирский олигарх Эдуард Таран

Музыкальные новости

ПМГФ-2024: Газпром запустил новые объекты газоснабжения и газификации потребителей в 25 регионах России

Раскрутка Сайта. Раскрутка сайта Москва. SEO раскрутка сайта. Заказать раскрутку сайта. Раскрутка сайта ru.

«Ястреб с компромиссами»: почему Путин уволил Антонова? Чего добился посол РФ в США за семь лет

ЦСКА — «Автомобилист». Видеообзор матча КХЛ с серией буллитов

Новости России

Тренер «Салавата Юлаева»: «Приятно видеть, что Кузьмин опять двигается. Было видно, через что он прошел»

ВКонтакте поздравила пользователей, родившихся с ней в один день

Это суперураган: отголоски "Милтона" дойдут до Мурманской области

Экология в России и мире

Раскрутка Сайта. Раскрутка сайта Москва. SEO раскрутка сайта. Заказать раскрутку сайта. Раскрутка сайта ru. Раскрутка сайта цена. Раскрутка сайта недорого.

К ноябрю в Катунском заповеднике начнет работу музей меда

Коллекция Tshegofatso by design

Карди Би опровергла слухи о новой пластике словами «подумайте своими мозгами»

Спорт в России и мире

Александрова победила Кенин и вышла в третий круг турнира WTA 1000 в Ухани

Вероника Кудерметова вышла во второй круг турнира WTA 1000 в Ухане

Технологическая революция в теннисе: Уимблдон заменит линейных судей на искусственный интеллект с 2025 года

Рыбакина узнала место в рейтинге WTA после разгрома в финале топового турнира

Moscow.media

DатаРу становится группой компаний

Компания, которая строит развязку к "Калины" в Екатеринбурге, подала на банкротство

Массаж и лечебная физкультура: показания и противопоказания

XI Всероссийский конкурс «Лучшая инклюзивная школа России-2024»











Топ новостей на этот час

Rss.plus






В Москве задержан новосибирский олигарх Эдуард Таран

Памятник водопроводу на улице Мира в Мытищах сняли с фундамента 10 октября

Магнитная буря 3 уровня разбушевалась на Земле после мощной вспышки на Солнце

Комета Цзыцзиньшань-ATLAS 12 октября будет минимально отдалена от Земли