Америка признала, что ее объекты КИИ уязвимы перед целевыми кибератаками

Америка признала, что ее объекты КИИ уязвимы перед целевыми кибератаками

Америка признала, что ее объекты КИИ уязвимы перед целевыми кибератаками

В США признали, что объекты американской инфраструктуры далеко не так хорошо защищены, как хотелось бы. В частности, отчет Счетной палаты США говорит о том, что основные объекты КИИ Штатов уязвимы перед различными киберугрозами.

Счетная палата полагает, что наименее защищены от киберугроз в настоящее время такие объекты, как электросети США, газо- и нефтепроводы, а также морские порты.

Угадайте, кто угрожает этим объектам? Конечно же, это Россия, Китай и Иран. Некоторые эксперты, к слову, отметили, что в Штатах специально заостряют внимание на безопасности объектов КИИ, намеренно преувеличивая киберриски, в чем им помогает вся шумиха вокруг вторжения в процесс их выборов президента в 2016 году.

Это делается для того, чтобы получить дополнительное финансирование на противостояние кибервторжениям извне.

В Счетной палате ясно дали понять, что причина такого плачевного положения дел заключается в неисполнении рекомендаций, которые ведомство регулярно дает вот уже 8 лет. Именно из-за того, что треть рекомендаций по устранению уязвимостей была проигнорирована, многие объекты КИИ до сих пор уязвимы для кибератак.

В документе палаты особое место уделено угрозе, исходящей из России. Якобы кремлевские агенты атакуют КИИ США с марта 2016 года.

«В докладе говорилось, что действия агентов российского правительства затронули ряд организаций в энергетической, ядерной, водной, авиационной и строительной сферах, а также важные производственные секторы», — цитирует RT документ ведомства.

76% кибератак направлены на шифрование и разрушение инфраструктуры компаний

«Инфосистемы Джет» представила исследование популярных тактик и техник нарушения киберустойчивости российских компаний. В его основу лег опыт реагирования и ликвидации последствий более 100 крупных киберинцидентов, в расследовании которых команда Jet CSIRT принимала участие с 2023 по 2025 год.

По данным исследования, сегодня основной целью злоумышленников становится не кража данных, а остановка бизнеса. В 76% расследованных инцидентов атаки были связаны с шифрованием или разрушением инфраструктуры. Более чем в 90% случаев конечной целью злоумышленников было получение выкупа.

Исследование также показывает, что современные атакующие все чаще используют штатные инструменты администрирования, такие как PowerShell, CMD и средства удаленного управления. Это позволяет маскировать вредоносную активность под обычную работу системных администраторов и дольше оставаться незамеченными.

Эксперты Jet CSIRT отмечают, что под угрозой находятся любые компании, вне зависимости от отрасли или масштаба. Наиболее часто расследованные инциденты пришлись на промышленность и производство (20%), ретейл и e-commerce (18%), государственный сектор (13%), ИТ и телеком (10%), а также финансовые организации (10%). Следует отметить, что и небольшие компании-подрядчики или партнеры также подвержены риску и часто становятся точкой входа для атак на более крупные организации.

Помимо статистики, исследование содержит описание наиболее распространенных тактик злоумышленников, практические рекомендации по повышению киберустойчивости и чек-лист наиболее типичных недостатков инфраструктуры, которые приводят к успешной компрометации. Полную версию исследования можно посмотреть по ссылке.

Реклама, 18+. АО «Инфосистемы Джет» ИНН 7729058675
ERID: 2Vfnxx6qEpT

RSS: Новости на портале Anti-Malware.ru