Каждый десятый субъект КИИ в России заражён вредоносной программой

Каждый десятый субъект КИИ в России заражён вредоносной программой

Каждый десятый субъект КИИ в России заражён вредоносной программой

Специалисты центра мониторинга и противодействия кибератакам Solar JSOC, принадлежащего компании «Ростелеком-Солар», представили интересную статистику по киберинцидентам на территории России. Оказалось, что каждый десятый российский субъект критической информационной инфраструктуры (КИИ) уже пострадал от вредоносных программ различного типа.

Печальнее всего выглядит статистика по уязвимостям в объектах КИИ. Некоторые организации умудряются не закрывать бреши, информация о которых прошла ещё десять лет назад. Благодаря таким непропатченным дырам даже низкоквалифицированные киберпреступники могут проникнуть во многие критически важные инфраструктуры.

Запуск сети сенсоров и ханипотов (honeypots, ловушек) «Ростелеком» помог выявить наибольшую активность четырёх видов вредоносных программ: Glupteba, PonyStealer, Trojan-Spy.Win32.Windigo и NjRAT.

Glupteba, например, «прославился» кражей данных и добычей криптовалюты; PonyStealer — ботнет, которому уже десять лет отроду; Trojan-Spy.Win32.Windigo предназначен для рассылки спама; NjRAT открывает злоумышленникам возможность для удалённого администрирования.

Также специалисты Solar JSOC обращают внимание на проблему защиты периметра: многие компании допускают наличие старых, но всё ещё актуальных уязвимостей. Причину исследователи видят в том, что сам процесс обновления софта отсутствует в 90% организаций. Таким образом, средний период обновления составляет более 42 дней.

Пандемия коронавирусной инфекции COVID-19 добавила негативной статистики, поскольку сейчас наблюдается гораздо больше АСУ ТП, доступных из Сети. Как отметили эксперты, за последний год их число увеличилось на 60%.

Директор департамента организации работ с заказчиками компании «Газинформсервис» Роман Пустарнаков рассказал об уязвимости объектов КИИ в России:

«На сегодняшний день обеспечение кибербезопасности объектов КИИ в России развивается. ФЗ-187, безусловно, поспособствовал улучшению положения дел, и как минимум заставил сфокусировать внимание на проблеме, но не решил ее.

Для улучшения защищенности КИИ самим организациям необходимо вести непрерывную работу по обеспечению безопасности, например, регулярно производить мониторинг сетевой активности и проверку надежности защиты от вторжений.

Важно понимать, что административная ответственность за несоответствие требованиям регулятора – это далеко не единственная неприятность, которая может быть у организаций. Незащищенность КИИ может привести к более серьезным последствиям, таким как полная или частичная остановка производства».

Хактивист слил геймплей GTA VI и потребовал вернуть игры на дисках

В Сети появились два предполагаемых фрагмента геймплея GTA VI и изображения, которые могут показывать полную карту штата Леонида. Ответственность взяла группа Cyberleek, объявившая утечку протестом против цифровых предзаказов и отказа Rockstar от полноценного дискового издания.

Формально физическая версия GTA VI существует, но самого носителя в ней не будет: покупатель получит коробку с кодом для загрузки. Это подтверждают магазин Rockstar и служба поддержки компании.

Cyberleek требует отказаться от цифровых предзаказов, продажи уже встроенного контента под видом дополнений и обязательного подключения к серверам для одиночных игр. Автор грозит продолжать публикации, пока Rockstar и Take-Two публично не извинятся и не пересмотрят политику.

На записях якобы показаны баскетбол, настройка снаряжения автомобилей, открывающиеся багажники, шкала выносливости и система чести в духе Red Dead Redemption 2. Предполагаемая карта включает пять округов, крупную железнодорожную сеть и множество небольших островов.

Rockstar и Take-Two начали добиваться удаления публикаций по DMCA. Это может указывать на подлинность материалов, но прямым доказательством не является. Сами записи могли быть сделаны больше года назад, поэтому отдельные механики к релизу способны измениться.

Есть у истории и запах криптовалютного аттракциона. Cyberleek параллельно продвигает токен на базе Solana и просит пожертвования, из-за чего некоторые издания заподозрили рекламную аферу.

Получился странный цифровой Робин Гуд: требует вернуть диски, раздаёт чужую игру и заодно предлагает купить крипту. Осталось понять, где заканчивается активизм и начинается маркетинг.

RSS: Новости на портале Anti-Malware.ru