В феврале российские компании могут подвергнуться новой волне кибератак
В 2024 году медианное ежемесячное количество инцидентов кибербезопасности составляло около 10 тысяч, однако в феврале хакеры усилили активность и атаковали российские компании на 21% чаще, говорится в исследовании хакерской активности в прошлом году компании RED Security. Доля критичных инцидентов, способных привести к финансовому ущербу свыше 1 млн рублей, в феврале также увеличивалась — на 10%. Аналогичные тренды наблюдались и в 2023 году.
Ключевой целью хакеров в феврале 2024 года была промышленность. Второй по популярности у злоумышленников целью стали средства массовой информации. Кроме того, в прошлом феврале отмечалось необычно большое количество высококритичных атак на организации ритейла и электронной коммерции.
«Можно прогнозировать, что в феврале российские компании опять столкнутся с волной кибератак. Это касается не только промышленности и СМИ, но и всех организации критической информационной инфраструктуры. К этому надо быть готовым, и в первую очередь мы рекомендуем провести инвентаризацию ИТ-активов и поиск незакрытых уязвимостей на ИТ-периметре. Этой базовой меры уже достаточно, чтобы заблокировать существенную долю попыток взлома. Кроме того, следует обращать внимание на аномалии в событиях в инфраструктуре и, если в компании внедрен процесс мониторинга событий информационной безопасности, вести его в круглосуточном режиме с помощью дежурных смен», — прокомментировал Ильназ Гатауллин, технический руководитель направления RED Security SOC компании RED Security.
В феврале 2024 года самыми распространенными инцидентами информационной безопасности были попытки обхода злоумышленниками средств защиты (32%), сетевые атаки (21%), заражения вредоносным ПО (15%) и нарушения сотрудниками политик ИБ (14%) — в том числе в результате фишинга.