18 сентября 2025, 03:00: Казначейство впервые выплатило зарплату в цифровых рублях 18 сентября 2025, 02:00: Еврокомиссия готовит санкции против Израиля на фоне операции в Газе Курсы валют от ЦБ на 18.09.2025: 1 Доллар США = 83 руб. 1 Евро = 98.3 руб. 1 Юань = 11.66 руб. 100 Иен = 56.65 руб. 18 сентября 2025, 02:00: От фронта к работе: бойцам дадут больше времени на восстановление и защиту трудовых прав 18 сентября 2025, 01:00: От ограничений к извинениям: Останина передумала запрещать «Сектор Газа» 18 сентября 2025, 00:00: Россия в полтора раза увеличит авиасообщение и обновит авиаинфраструктуру Курсы валют от ЦБ на 18.09.2025: 1 Доллар США = 83 руб. 1 Евро = 98.3 руб. 1 Юань = 11.66 руб. 100 Иен = 56.65 руб. 17 сентября 2025, 23:00: Роскосмос создаст российский аналог Starlink для спутниковой связи 17 сентября 2025, 22:00: Останина хочет запретить группу «Сектор Газа» 17 сентября 2025, 21:00: Лавров заявил, что Европе нет места за столом переговоров по Украине Курсы валют от ЦБ на 18.09.2025: 1 Доллар США = 83 руб. 1 Евро = 98.3 руб. 1 Юань = 11.66 руб. 100 Иен = 56.65 руб. 17 сентября 2025, 20:30: Сбербанк обратился к пенсионерам, получающим пенсию на карту, с предупреждением 17 сентября 2025, 20:00: «Мясные штурмы» без успеха: ВС РФ ликвидировали диверсантов ВСУ у границы с Курской областью

Приморье — лидер среди регионов ДВ по количеству атак с вредоносным ПО

3 февраля 2023, 14:05

Примерно 15% зараженных вредоносным ПО инфраструктур находятся в Дальневосточном федеральном округе. Таким образом регион занимает 4 место по числу скомпрометированных компаний среди всех регионов страны, выяснили специалисты «Ростелеком-Солар». При этом большая часть (60%) инцидентов сконцентрирована в Приморском крае. Далее по количеству атак, связанных с ВПО, следуют Якутия и Хабаровский край.

Самые атакуемые отрасли Дальнего Востока – это здравоохранение и образование. На третьем месте находится госсектор. То есть злоумышленники концентрируются на социально значимых организациях, которые при этом хранят немало персональных данных граждан и ценной информации.

Также внимание хакеров привлекает промышленность (в том числе пищевая), ТЭК и телеком – это жизнеобеспечивающая инфраструктура, напрямую связанная с государством. Атаки вирусов на подобные предприятия могут не только нарушить внутренние бизнес-процессы, но и повлиять на жизнь большой части населения. Также различные виды ВПО используются в целях промышленного шпионажа.

«Вредоносное ПО является сегодня одной из ключевых киберугроз. По нашим оценкам, половина высококритических инцидентов в 2022 году была связана именно с применением различных вирусов, включая шифровальщики. Причем за год активность последних возросла в разы, а хакеры все чаще стали шифровать данные безвозвратно, то есть без требования выкупа. Уже в апреле доля случаев безвозвратного шифрования достигла 50%. рассказал Алексей Павлов, директор по развитию бизнеса центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар». - Как правило, для доставки ВПО хакеры используют фишинг. Также в 2022 году вредоносы стали чаще встречаться в легитимном софте, который распространяется через файлообменники (например, торренты). ВПО начали активно размещать и при взломах веб-порталов, чтобы в дальнейшем заражать устройства посетителей».

В ближайшее время уровень угрозы останется высоким, а под удар хакеров теперь попадают организации разного масштаба и из любых отраслей. Причем хакеры перешли от массовых рассылок к более точечным ударам с применением более сложно ВПО и софта, разработанного под конкретную жертву. Поэтому государственным и коммерческим организациям стоит озаботиться собственной киберзащитой.

Для начала нужно провести инвентаризацию ИТ-периметров, определив слабые места в инфраструктуре, а также обеспечить защиту базовыми средствами. При этом, если компании использовали решения иностранных вендоров, им стоит быстрее перейти на российские аналоги. В противном случае они могут остаться без обновления софта и сигнатур, и, следовательно, без защиты от вредоносов. Помимо технологий, необходимо заниматься и обучением сотрудников навыкам кибергигиены, чтобы они могли распознавать фишинг и другие атаки с применением социальной инженерии.

Также все популярнее становится услуга киберразведки. Она предполагает как мониторинг упоминания компании в даркнете и профильных хакерских телеграм-каналах (например, если кто-то хочет заказать атаку на организацию), так и получение информации об известных уязвимостях периметра (например, если уязвимые серверы компании опубликованы в открытом доступе).

Автор: ЭПИ DEITA.RU