Число кибератак на российские госучреждения выросло в 2019 году – эксперты

20 декабря 2019
Число кибератак на российские госучреждения выросло в 2019 году – эксперты

За первые три квартала 2019 года компания Positive Technologies зафиксировала 167 атак на госучреждения (за такой же период в 2018 году было зафиксировано 133 атаки), сообщили представители компании в четверг на пресс-конференции.

Чаще всего атаки проходили с использованием фишинга (49% атак) и вредоносного программного обеспечения, ВПО (63% атак). Продолжаются кибератаки на веб-сайты госкомпаний. В первых трёх кварталах 2019 года 18% атак были связаны именно со взломом веб-приложений (в 2018 году этот показатель был почти таким же — 19%).

Сайты атакуют с целью кражи персональных данных пользователей, дефейса (атака, нацеленная на искажение или подмену основной страницы), заражения кодом для майнинга криптовалют. Фишинг и ВПО используются для доставки в инфраструктуру шифровальщиков и в целях шпионажа.

Компания выделила 10 хакерских группировок, выполняющих сложные персонифицированные атаки (типа advanced persistent threat, APT-атаки), которые на протяжении последних двух лет атаковали государственные компании в России, и отметили, что главной целью нападений был шпионаж.

68% APT-группировок, нацеленных на Россию, атакуют государственные учреждения, подсчитали специалисты.

Был проведён опрос специалистов в области IT и ИБ о готовности их компаний противостоять APT-атакам. Каждый второй респондент из госсектора (45%) ответил, что его компания не готова к APT, а 68% отметили недостаточную квалификацию своих специалистов по ИБ для противостояния столь сложным угрозам.

Positive Technologies представила также свой прогноз в этой области. Крупнейшим политическим событием можно назвать президентские выборы в США в 2020 году.

«Стоит ожидать резонансных кибератак, которые будут направлены на дефейс сайтов политических партий и кандидатов. Кроме того, можно ожидать попыток повлиять на общественное мнение через социальные сети. Не исключены атаки на электронные системы голосования, уязвимость которых была продемонстрирована в 2019 году», — говорят специалисты.

Источник: Экспертный центр Электронного государства

Читайте также: