10 апреля 2026, 02:00: «Калашников» создал многопульные патроны для борьбы с дронами в зоне СВО 10 апреля 2026, 01:00: Правительство потратит 4,5 трлн рублей на создание российской орбитальной станции и спутниковую группировку 10 апреля 2026, 00:00: Россия и Украина провели обмен телами погибших: 1000 на 41 9 апреля 2026, 23:00: Мошенники от имени знакомых просят записать голос за героев СВО и крадут данные 9 апреля 2026, 22:00: Вэнс, Кушнер и тайный состав иранской делегации: что известно о переговорах США и Ирана в Пакистане 9 апреля 2026, 21:00: Полупустой зал и «развал на глазах»: в Киеве не смогли провести заседание Рады 9 апреля 2026, 20:20: Работа после выхода на пенсию в России станет нормой — эксперт 9 апреля 2026, 20:00: В России появится больше поводов для выдворения мигрантов 9 апреля 2026, 19:45: Уровень детской смертности серьёзно беспокоит Минздрав Приморья 9 апреля 2026, 19:15: Как сберечь деньги при обвале валют, объяснил эксперт

«Ростелеком» озвучил статистику кибератак в Дальневосточном федеральном округе

23 марта 2020, 15:14

За 2019 год центр мониторинга и реагирования на киберугрозы Solar JSOC компании «Ростелеком» выявил и отразил свыше 1,1 млн внешних атак на информационные ресурсы организаций. При этом традиционно наибольшее число инцидентов такого рода — более 430 тысяч — было выявлено в Москве. В Дальневосточном федеральном округе за год было зафиксировано свыше 115 тысяч атак.

На Дальнем Востоке самыми распространенными в 2019 году стали атаки на веб-приложения (веб-порталы, электронную почту, интернет-банки, личные кабинеты и т.д.). С подобными действиями злоумышленников организации сталкивались в 34% случаев. Этот метод атаки показывает рост и в целом по стране. По данным Solar JSOC, количество инцидентов, связанных с веб-приложениями, за 2019 год увеличилось на 13%. 

«Такая динамика может быть связана с активным развитием корпоративных интернет-ресурсов, причем не только в традиционных для этого отраслях (банках, ритейле), но и в энергетике или госсекторе. При этом большая часть из них имеет критические уязвимости, позволяющие получить привилегированный доступ к ресурсам организации», — пояснил директор центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком» Владимир Дрюков.

Вторым по популярности методом взлома инфраструктуры организаций региона стало распространение вредоносного ПО (вирусы, трояны, шпионское ПО и т. п.) – 32% от общего количества инцидентов. По оценке экспертов Solar JSOC, в большинстве случаев злоумышленники используют фишинг для доставки вредоносного ПО на компьютер жертвы. При этом более трети фишинговых рассылок в регионе в 2019 году содержали в себе вирусы-шифровальщики. Попадая на компьютер жертвы, этот вредонос шифрует ценные данные, чтобы их невозможно было открыть, а за расшифровку злоумышленники, как правило, требуют выкуп. 

Среди прочих типов кибератак, осуществлявшихся на компании региона, эксперты Solar JSOC выделяют подбор и компрометацию учетных данных от интернет-ресурсов организаций, попытки компрометации логинов и паролей системных администраторов, DDoS (атаки, приводящие к недоступности веб-сайтов) и эксплуатацию известных уязвимостей, которые не были своевременно устранены службами информационной безопасности организаций.  

Автор: DEITA.RU