С начала года российская промышленность столкнулась с более, чем 20 тысячами атак, почти половина которых совершались в нерабочее время компаний. Данными поделились аналитики МТС RED, изучив влияние киберугроз на отрасль.
Эксперты отмечают, что почти половина (45%) всех атак на промышленность пришлась на выходные и праздничные дни или часы, которые традиционно являются нерабочими – с 19:00 до 09:00. При этом доля критических инцидентов в ночное время заметно возрастала: с 12% в рабочие часы компаний до 25% – в ночные.
«Вопрос информационной безопасности является одним из ключевых для промышленности курского региона. Причем в большинстве случаев злоумышленники нацелены не на быстрый и заметный результат, а на незаметное проникновение и скрытное присутствие в инфраструктуре предприятий. Поэтому компаниям требуется круглосуточный мониторинг киберугроз», – пояснил директор МТС в Курской области Семён Розенберг.
С начала года всего было отражено более 22 000 атак на российские промышленные компании. Из них около 15% имели статус критически значимых, то есть, по оценке предприятий, могли привести к прерыванию ключевых бизнес-процессов или повлечь серьезный финансовый ущерб. Ежедневно промышленность сталкивалась в среднем примерно со 160 инцидентами кибербезопасности, в том числе 24 критическими.
Основным вектором угроз стал обход средств защиты – с попытками таких атак промышленность сталкивалась в 34% случаев. На втором месте оказались потенциально вредоносные действия сотрудников. В 11% это были нелегитимные действия администраторов, в 6% – нарушения политик информационной безопасности со стороны пользователей. Кроме того, опасность представляют инсайдерские действия сотрудников, грозящие утечкой конфиденциальной корпоративной информации.
Попытки заражения промышленных компаний вредоносным ПО (ВПО) составили 4% от общего объема атак на отрасль, однако совокупно на промышленность пришлось около 20% от общего объема инцидентов данного типа. Ранее аналитики МТС сообщали о том, что промышленность чаще обычного атакуют троянами (61%). При этом трояны и черви, используемые для атак на промышленность, чаще, чем в других отраслях, имеют функциональность кражи учетных данных и шпионажа (38%) или шифрования данных (19%).
--------------------------
Присоединяйтесь к каналу Вести-Курск в Дзен и будьте в курсе всех последних новостей и событий, происходящих в Курске и Курской области!
Мы предлагаем Вам свежие выпуски передач производимые холдингом ГТРК «Курск».