Перейти к основному разделу

В первом полугодии 2024 года кратно выросло число атак на сферы телекоммуникаций и строительства

6 августа 2024 г.

Речь идёт об организациях в России и СНГ

В первом полугодии 2024 года в России и СНГ количество критичных киберинцидентов* выросло на 39% по сравнению с аналогичным периодом 2023 года**. С наибольшим числом таких инцидентов столкнулись организации в сферах телекоммуникаций (рост более чем в 10 раз), строительства (рост в два раза) и ИТ (незначительное падение, примерно на 10%). По общему числу всех зафиксированных инцидентов в лидерах телекомы (340 инцидентов), СМИ (250 инцидентов) и здравоохранение (175 инцидентов)**. Таковы данные статистики инцидентов, выявленных у пользователей Kaspersky Managed Detection and Response — решения по круглосуточному мониторингу, проактивному поиску и реагированию на киберугрозы.

В среднем в первом полугодии 2024 года эксперты Центра мониторинга кибербезопасности (SOC) «Лаборатории Касперского» ежедневно выявляли более двух инцидентов высокой критичности. Речь идёт об атаках с непосредственным участием атакующего (для таких атак процедуры автоматизированного реагирования не столь эффективны), когда требуется подключение специалистов команды реагирования.

В России и СНГ наиболее частые причины критичных инцидентов — это атаки вредоносного ПО с большим влиянием без видимых на момент обнаружения следов участия человека (как правило, это атаки программ-вымогателей). Доля таких атак составила 57% от общего числа инцидентов высокой критичности. 20% инцидентов составили киберучения различного типа, 11% — целевые атаки с непосредственным участием человека.

«Сфера телекома особенно часто была атакована злоумышленниками в первом полугодии 2024 года. Мы зафиксировали рост как общего числа инцидентов, так и инцидентов высокой критичности. В числе наиболее атакуемых сфер следует отметить строительство, ИТ, здравоохранение и СМИ, а также государственные организации. Столь широкий спектр организаций демонстрирует, что сегодня для всех без исключения крайне важно иметь как надёжное решение по защите конечных точек, так и более продвинутые инструменты, такие как XDR. Кроме того, чтобы повысить шансы успешного обнаружения компрометации, мы рекомендуем привлекать внешних экспертов рамках решения Managed Detection and Response и Compromise Assessment», — комментирует Сергей Солдатов, руководитель Центра мониторинга кибербезопасности «Лаборатории Касперского».

Для предотвращения целевых атак эксперты «Лаборатории Касперского» рекомендуют организациям:

  • использовать специализированное управляемое решение, которое сочетает функции детектирования и реагирования с функциями threat hunting и позволяет распознавать известные и неизвестные угрозы без привлечения внутренних ресурсов компании;
  • при наличии возможности развития внутренних компетенций в операционной безопасности использовать лучшие практики и обращаться к проверенным временем партнерам для реализации проектов построения SOC, а также регулярной оценки его зрелости;
  • для получения уверенности, что инфраструктура не скомпрометирована, регулярно проводить оценку в рамках услуги Compromise Assessment;
  • если же инцидент уже случился, крайне важно оперативно организовать реагирование на инцидент.

* В соответствии с классификацией инцидентов, принятой в рамках MDR, инцидент высокой критичности — это инцидент вследствие обнаружения атаки с непосредственным участием атакующего (человекоуправляемая атака) или атака без видимого участия человека, но сопряженная с потенциальным большим ущербом для инфраструктуры заказчика (например, атака программ-вымогателей).

** Из расчёта на 10 000 конечных точек.

В первом полугодии 2024 года кратно выросло число атак на сферы телекоммуникаций и строительства

Речь идёт об организациях в России и СНГ
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя передовые технологии для защиты конечных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Похожие статьи Пресс-релизы