В этом году киберпреступники смогли пробить защиту 47% организаций в РФ

В этом году киберпреступники смогли пробить защиту 47% организаций в РФ

В этом году киберпреступники смогли пробить защиту 47% организаций в РФ

Специалисты компании Positive Technologies, специализирующейся на информационной безопасности, представили исследование киберпреступной деятельности по итогам этого года. Оказалось, что в 2018 году злоумышленникам удалось успешно атаковать практически половину крупных компаний по всей России.

В процессе сбора информации исследователи Positive Technologies опросили ИТ-руководителей 192 крупных компаний. Оказалось, что наибольший процент киберинцидентов — а именно 75% — пришелся на нефтегазовую отрасль.

Ситуация усугубляется тем, что в регионах компании выделяют крайне малый бюджет на обеспечение кибербезопасности. 60% опрошенных отметили, что бюджет фактически остался на уровне прошлого года, а это недопустимо, учитывая огромное количество новых угроз, с которыми пришлось столкнуться в этом году.

В результате 82% компаний, чьих сотрудников удалось опросить, стали целью киберпреступников в этом году. В 47% случаев атакующим удалось пробить защитные системы предприятий. На втором месте после нефтегазовой отрасли у злоумышленников шла промышленность с 52%, а тройку замыкают государственные и финансовые организации — 46% и 45%.

Столкнуться с финансовыми потерями пришлось 32% предприятий, однако финансовый ущерб большинства не превышал 500 000 рублей.

Чаще всего (60% инцидентов) киберпреступники использовали вредоносные программы вроде шифровальщиков или майнеров. На втором месте оказался фишинг с 57%.

К слову, сбербанк отчитался, что в этом году ему удалось отразить 90 DDoS-атак, 25 из которых имели высокую мощность.

GitHub сделает платными собственные раннеры для Actions

GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. С марта компания начнёт взимать плату за использование собственных раннеров в приватных репозиториях — по $0,002 за минуту работы. Для публичных репозиториев ничего не меняется: там собственные раннеры по-прежнему бесплатны.

Об изменениях GitHub сообщил в блоге, одновременно анонсировав снижение цен на GitHub-раннеры с 1 января. Всё это компания объединяет под лозунгом «более простое ценообразование и лучший опыт работы с GitHub Actions».

Реакция крупных пользователей оказалась ожидаемой. В DevOps-сообществе новость встретили без энтузиазма. Один из пользователей Reddit рассказал, что для его команды новые тарифы означают плюс около $3,5 тыс. в месяц к счёту GitHub — и это при использовании собственных серверов.

В GitHub объясняют решение тем, что собственные раннеры годами фактически пользовались инфраструктурой Actions бесплатно. По словам компании, развитие и поддержка этих сервисов всё это время субсидировались за счёт цен на GitHub раннеры, и теперь расходы хотят «привести в соответствие с фактическим использованием».

При этом GitHub уверяет, что большинство пользователей изменений не почувствует. По оценке компании:

  • 96% клиентов не увидят роста расходов вообще;
  • из оставшихся 4% у 85% затраты даже снизятся;
  • для оставшихся 15% медианный рост составит около $13 в месяц.

Для тех, кто использует самохостные раннеры и хочет заранее понять, во что это выльется, GitHub обновил калькулятор цен, добавив туда новые расчёты.

Тем не менее для крупных команд и корпоративных проектов нововведение может стать поводом пересмотреть CI/CD-процессы — особенно если их раннеры использовались активно именно ради экономии.

RSS: Новости на портале Anti-Malware.ru