Solar JSOC зафиксировал двукратный рост числа целевых атак на КИИ России

Solar JSOC зафиксировал двукратный рост числа целевых атак на КИИ России

Solar JSOC зафиксировал двукратный рост числа целевых атак на КИИ России

Целевые атаки на государственном уровне — одна из ключевых тем современного цифрового пространства, поскольку такие операции могут обернуться серьёзными проблемами для целых стран. Как сообщили специалисты компании «Ростелеком», число кибератак на стратегические предприятия России увеличилось вдвое с начала года.

Злоумышленники — как правило, это спонсируемые властями другой страны кибергруппировки — пытаются проникнуть в инфраструктуру через руководящих сотрудников атакуемых предприятий.

Специалисты в области кибербезопасности связывают рост числа подобных атак с массовым переходом на удалённую форму работы. Именно «удалёнка», по их мнению, создала дополнительные бреши в информационной инфраструктуре.

Таргетированные атаки удалось выявить благодаря экспертам Solar JSOC, центра мониторинга и реагирования на киберинциденты. С января 2020 года специалисты зафиксировали более 200 хорошо подготовленных кибератак на стратегические российские компании.

За 30 такими кампаниями стояли явно профессионально подготовленные киберпреступные группы, основная цель которых — объекты критической информационной инфраструктуры (КИИ). Эксперты отметили атаки на банки, объекты здравоохранения, военные и атомные предприятия, государственные структуры.

Согласно отчёту компании «Ростелеком» (приводит «Ъ»), в 85% выявленных целевых атак злоумышленникам удавалось задействовать уязвимости нулевого дня в софте российских объектов КИИ. Следующим шагом преступники пытались проникнуть на компьютеры первых лиц предприятий и взломать почтовые серверы.

Kaspersky MDR начал сверять подозрительную активность с утёкшими паролями

«Лаборатория Касперского» обновила сервис Kaspersky Managed Detection and Response (MDR). Теперь он умеет автоматически сопоставлять события безопасности с данными об утёкших логинах и паролях — чтобы заметить захват аккаунта раньше, чем злоумышленник успеет развернуться в корпоративной сети.

Для этого в MDR интегрировали данные Kaspersky Digital Footprint Intelligence — сервиса мониторинга цифрового следа организации и внешних угроз.

Если учётные данные сотрудника засветились в утечке и одновременно с этим система фиксирует подозрительную активность, аналитики получат дополнительный контекст для расследования и приоритизации инцидента.

Функция выглядит своевременной: по данным «Лаборатории Касперского», в 2025 году четверть расследованных атак начиналась с использования скомпрометированных учётных записей. Войти под чужим логином зачастую проще, чем ломать защиту в лоб, а отличить злоумышленника от настоящего пользователя заметно сложнее.

Обновление также добавило уведомления о состоянии защищаемых активов. Администраторов предупредят, если проблемы с подключением или сбором телеметрии могут ухудшить качество мониторинга. Рекомендуемые правила оповещения разрешено менять с учётом особенностей компании и отдельных подразделений.

Провайдеры услуг безопасности получили возможность устанавливать ожидаемые лимиты использования лицензий для каждого клиента. Кроме того, MDR теперь поддерживает Kaspersky Embedded Systems Security для Linux 4.0 — сервис можно подключать к защите встраиваемых Linux-систем.

Сам Kaspersky MDR предназначен для круглосуточного мониторинга инфраструктуры, поиска угроз, расследования инцидентов и реагирования на атаки.

RSS: Новости на портале Anti-Malware.ru