На защиту сетей российские компании выделяют 11% ИТ-бюджета

На защиту сетей российские компании выделяют 11% ИТ-бюджета

На защиту сетей российские компании выделяют 11% ИТ-бюджета

Компания «Код безопасности» провела исследование уровня защищенности корпоративных сетей российских компаний. Аналитики выявили наиболее критичные риски и оценили необходимость усиления мер по обеспечению безопасности. Результаты опроса показали, что ИБ-специалисты каждой второй компании обеспокоены атаками на рабочие станции с использованием внешнего носителя в обход внешнего периметра сети, также была отмечена высокая востребованность встроенных в средства защиты механизмов мониторинга безопасности.

Участниками исследования стали 200 ИБ-специалистов из 10 отраслей, а также 400 руководителей ИТ-служб. Аналитиков «Кода безопасности» в первую очередь интересовало, какие требования к средствам сетевой безопасности являются для заказчиков ключевыми и насколько отличаются приоритеты ИТ- и ИБ-специалистов в этом вопросе.

По данным исследования, наибольшую опасность для корпоративной сети представляет атака на рабочие станции с использованием внешних носителей. Данную угрозу отметили 47% респондентов «Кода безопасности». 21% опрошенных видят существенный риск в фишинге – рассылке писем с вредоносными программами. 

Если говорить об отраслевой специфике, то атака на рабочие станции с использованием внешних носителей актуальна для госсектора (63%), здравоохранения (49%) и образования (47%). Атаку на удаленных пользователей чаще называют существенным риском организации строительной отрасли (40%) и сферы информационных технологий (24%). Проблемы фишинга отметили финансовые структуры (37%) и представители сферы услуг (36%). Атака на корпоративные приложения, доступные из интернета, актуальна для 40% компаний топливно-энергетического комплекса и 36% компаний телекома.

Согласно результатам опроса, в 76% российских компаний существует потребность в обучении персонала, отвечающего за информационную безопасность. Данный аспект важен для 90% компаний телекоммуникационной сферы, 87% организаций госсектора и 80% компаний топливно-энергетического комплекса. Остальные отрасли также акцентируют внимание на вопросах обучения специалистов по информационной безопасности (по всем отраслям данный показатель выше 50%).

«Исследование защищенности корпоративных сетей российских компаний показало, что ИТ-директора и ИБ-специалисты понимают, насколько велика необходимость обеспечения безопасного доступа сотрудников к корпоративным ресурсам. Стратегия обеспечения сетевой безопасности должна учитывать такие факторы, как повышение уровня надежности сети, эффективное управление безопасностью и защита от постоянно меняющихся угроз и новых методов атак. При выборе средств сетевой защиты приоритетными требованиями CIO и ИБ-специалистов являются стабильность работы и качественная техническая поддержка, а также соответствие продуктов политике импортозамещения и требованиям регуляторов», — рассказала Элеонора Ершова, директор по маркетингу компании «Код безопасности».

Не взлом, а давление: мошенники всё чаще охотятся на подростков

Эксперты «Перспективного мониторинга» выяснили: мошенники всё активнее давят не на системы, а на психику. Причём бьют по самым уязвимым — детям, подросткам и пожилым людям. В мае специалисты зафиксировали рост схем, где главную роль играют паника, доверие и срочность.

Один из популярных сценариев — родственник в беде, только теперь звонят не бабушкам, а детям.

Злоумышленники представляются полицейскими, врачами или знакомыми семьи и сообщают, что родители якобы попали в ДТП или отделение полиции. Дальше всё по классике: срочно найди дома деньги, карты, ценности и передай курьеру. Ребёнок напуган, проверить информацию не успевает, мошенникам только это и нужно.

Похожая схема работает и в мессенджерах. Взламывается аккаунт подростка, после чего его друзьям и родственникам летят просьбы срочно одолжить денег. Знакомый профиль снижает бдительность, деньги уходят не другу, а в карман злоумышленникам.

Отдельная кормушка — игры. Детям предлагают скачать взломанные версии популярных тайтлов, бесплатную валюту или моды. На деле вместе с подарком на устройство может прилететь вредоносная программа, которая крадёт данные, перехватывает сообщения и коды подтверждения или позволяет управлять гаджетом.

Есть и беспроигрышные конкурсы от имени блогеров: оплатите доставку, комиссию или подтверждение выигрыша — и, конечно, получите не приз, а тишину. Летом добавляется ещё одна приманка: выгодная подработка для подростков. Ссылки для оформления ведут на фишинговые анкеты, где собирают персональные данные, включая сведения о родителях.

Особенно активно мошенники эксплуатируют экзаменационный сезон. Под видом сотрудников школ или ведомств они пугают подростков проблемами с ЕГЭ и требуют подтвердить данные или прислать СМС-коды. Параллельно работают сайты и боты с продажей ответов на ЕГЭ за 799-5000 рублей. После оплаты жертва получает пустой архив или вредоносный файл под видом PDF.

RSS: Новости на портале Anti-Malware.ru