Эксперты ожидают рост DDoS-активности в майские праздники

Эксперты ожидают рост DDoS-активности в майские праздники

Эксперты ожидают рост DDoS-активности в майские праздники

Специалисты ESET предупреждают о возможном росте количества кибератак на предприятия в связи с продлением майских праздников в России. В частности, ожидается, что ослаблением контроля над корпоративной инфраструктурой не преминут воспользоваться дидосеры, чтобы без помех лишний раз проверить прочность выстроенных систем защиты.

По прогнозам экспертов, объектами DDoS-атак могут стать не только публичные сайты компаний, но также внутренние ресурсы — точки входа в корпоративную сеть, файрволы, VPN-серверы, веб-интерфейсы почты и т. п. Подобные инциденты зачастую влекут простои, которые особенно губительны для сферы электронной коммерции: в праздники доходы таких предприятий обычно возрастают, а кибернападение может лишить их этой возможности.

В рабочие дни резкий рост нагрузки на каналы связи и ресурсы сразу насторожит опытного сисадмина. В выходные и праздники на предприятиях остаются только дежурные специалисты, и отследить такие события им помогают специальные системы мониторинга — там, где они есть.

«Многие компании не могут себе позволить услуги круглосуточных SOC-центров, которые отслеживают подозрительную активность, атаки на сетевую инфраструктуру и быстро реагируют на инциденты безопасности, — комментирует Руслан Сулейманов, директор управления информационных технологий компании ESET. — Именно поэтому хакеры могут не спеша подбирать ключи к сетевой инфраструктуре и серверам компании, пока сотрудники ИТ-служб отдыхают на даче и жарят шашлыки».

Чтобы снизить риск кибератаки в праздники, организациям рекомендуется следующее:

  • защищать не только пользовательские рабочие места;
  • использовать комплексные средства защиты и мониторинга;
  • ввести практику дежурств ИТ-специалистов, которые будут оперативно реагировать на предупреждения защитных систем.

Житель Новосибирска осужден за взлом систем мобильного оператора

Октябрьский суд Новосибирска приговорил 40-летнего жителя города к пяти годам лишения свободы условно с испытательным сроком 3 года 6 месяцев. Его признали виновным во взломе информационной системы мобильного оператора и продаже данных, к которым он получил доступ.

О вынесении приговора по ч. 5 ст. 274.1 УК РФ (неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре РФ) сообщил Интерфакс со ссылкой на прокуратуру Новосибирска.

«Установлено, что подсудимый в период времени с 15 сентября по 29 октября 2023 г., используя персональный компьютер, обнаружил уязвимость сервиса информационной системы мобильного оператора, получил неправомерный доступ к сведениям о телефонных соединениях, данным о местонахождении абонентов, персональным данным, а также сведениям, необходимым для авторизации в аккаунтах одного из мессенджеров», — приводит агентство выдержку из сообщения прокуратуры.

От действий фигуранта пострадали 33 человека. Полученные данные он продал третьим лицам. Подсудимый полностью признал вину.

Суд назначил ему пять лет лишения свободы условно с испытательным сроком 3 года 6 месяцев. Кроме того, у подсудимого конфисковали компьютер, пять телефонов и 1 млн рублей.

По данным исследования компании «СерчИнформ», 55% эпизодов по ИБ-преступлениям относится к отрасли связи. Речь идёт о преступлениях по статьям 137, 138, 159, 159.6, 183, 272 и 274.1 УК РФ.

RSS: Новости на портале Anti-Malware.ru