Комфортная весенняя погода установится в Иркутске на предстоящей рабочей неделе
15 марта, 15:00
Жители Иркутска жалуются на складирование снега во дворах
17:21
Участников образовательной программы "Герои Приангарья" ознакомят с работой госорганов
17:17
Аналитики озвучили вероятный курс рубля к китайскому юаню до конца марта
17:11
20-летнему убийце двух односельчан в Чунском районе вынесли приговор
16:56
Продают турпутевки за копейки: как мошенники обманывают жителей Приангарья
16:54
ВТБ: Цены на нефть могут обновить максимумы 2022 года
16:49
Иркутская область заняла 66-е место в рейтинге регионов по уровню безработицы
16:40
"Премиум" с плесенью: ищем жертв недобросовестных застройщиков в Иркутске
16:37
На рынке нефти острый дефицит: инвестор озвучил прогноз цен на актив в ближайшие месяцы
16:37
Льготный проезд подорожает в Иркутской области
16:36
Экс-министр сельского хозяйства Приангарья Сумароков может принять участие в выборах в ГД
16:24
Фатальные перемены на рынке связи: домашний интернет хотят ограничить в России
16:19
Космонавт Олег Новицкий может избраться в новый созыв Госдумы по Братскому округу
16:15
В Иркутской области отремонтируют 132 км дорог опорной сети России в этом году
16:10
ЕР усилит жилищный блок новой Народной программы перспективными инициативами
15:54

Около половины кибератак на промпредприятия Иркутской области происходит в нерабочее время

45% случаев пришлось на выходные и праздничные дни
23 мая 2024, 17:53
Общество
Около половины кибератак на промпредприятия Иркутской области происходит в нерабочее время предоставлено компанией
Около половины кибератак на промпредприятия Иркутской области происходит в нерабочее время
Фото: предоставлено компанией
Нашли опечатку?
Ctrl+Enter

МТС RED, дочерняя компания цифровой экосистемы МТС в сфере кибербезопасности, провела исследование киберугроз в промышленности. По данным аналитиков, с начала года предприятия в Приангарье и других регионах России столкнулись с более чем 20 тысячами атак, почти половина которых совершались в нерабочее время. Об этом сообщает ИА IrkutskMedia.

С начала года центр мониторинга и реагирования на кибератаки МТС RED SOC отразил более 22 000 атак на российские промышленные компании. Из них около 15% имели статус критически значимых, то есть, по оценке предприятий, могли привести к прерыванию ключевых бизнес-процессов или повлечь серьезный финансовый ущерб. Ежедневно промышленность сталкивалась в среднем примерно со 160 инцидентами кибербезопасности, в том числе 24 критическими.

Почти половина (45%) всех атак на промышленность пришлась на выходные и праздничные дни или часы, которые традиционно являются нерабочими — с 19:00 до 09:00. При этом доля критических инцидентов в ночное время заметно возрастала: с 12% в рабочие часы компаний до 25% — в ночные.

"Промышленность — одна из наиболее интересных целей для хакеров, особенно политически мотивированных. Мы видим и по характеру, и по времени реализации атак, что в большинстве случаев злоумышленники нацелены на незаметное проникновение и длительное скрытное присутствие в инфраструктуре промышленных предприятий, а не на быстрый и заметный результат. Поэтому мониторинг киберугроз в промышленности должен носить круглосуточный характер, а их анализ — проводиться специалистами с большим профильным опытом", — прокомментировал результаты исследования Ильназ Гатауллин, технический руководитель направления МТС RED SOC компании МТС RED.

Основным вектором угроз стал обход средств защиты — с попытками таких атак промышленность сталкивалась в 34% случаев. На втором месте оказались потенциально вредоносные действия сотрудников. В 11% это были нелегитимные действия администраторов, в 6% — нарушения политик информационной безопасности со стороны пользователей. Кроме того, МТС RED SOC предотвратил около 1150 случаев инсайдерских действий сотрудников, грозивших утечкой конфиденциальной корпоративной информации.

Попытки заражения промышленных компаний вредоносным ПО (ВПО) составили 4% от общего объема атак на отрасль, однако совокупно на промышленность пришлось около 20% от общего объема инцидентов данного типа. Промышленность чаще обычного атакуют троянами (61%). При этом трояны и черви, используемые для атак на промышленность, чаще, чем в других отраслях, имеют функциональность кражи учетных данных и шпионажа (38%) или шифрования данных (19%).

190699
14
48