Каждый десятый субъект КИИ в России заражён вредоносной программой

Каждый десятый субъект КИИ в России заражён вредоносной программой

Каждый десятый субъект КИИ в России заражён вредоносной программой

Специалисты центра мониторинга и противодействия кибератакам Solar JSOC, принадлежащего компании «Ростелеком-Солар», представили интересную статистику по киберинцидентам на территории России. Оказалось, что каждый десятый российский субъект критической информационной инфраструктуры (КИИ) уже пострадал от вредоносных программ различного типа.

Печальнее всего выглядит статистика по уязвимостям в объектах КИИ. Некоторые организации умудряются не закрывать бреши, информация о которых прошла ещё десять лет назад. Благодаря таким непропатченным дырам даже низкоквалифицированные киберпреступники могут проникнуть во многие критически важные инфраструктуры.

Запуск сети сенсоров и ханипотов (honeypots, ловушек) «Ростелеком» помог выявить наибольшую активность четырёх видов вредоносных программ: Glupteba, PonyStealer, Trojan-Spy.Win32.Windigo и NjRAT.

Glupteba, например, «прославился» кражей данных и добычей криптовалюты; PonyStealer — ботнет, которому уже десять лет отроду; Trojan-Spy.Win32.Windigo предназначен для рассылки спама; NjRAT открывает злоумышленникам возможность для удалённого администрирования.

Также специалисты Solar JSOC обращают внимание на проблему защиты периметра: многие компании допускают наличие старых, но всё ещё актуальных уязвимостей. Причину исследователи видят в том, что сам процесс обновления софта отсутствует в 90% организаций. Таким образом, средний период обновления составляет более 42 дней.

Пандемия коронавирусной инфекции COVID-19 добавила негативной статистики, поскольку сейчас наблюдается гораздо больше АСУ ТП, доступных из Сети. Как отметили эксперты, за последний год их число увеличилось на 60%.

Директор департамента организации работ с заказчиками компании «Газинформсервис» Роман Пустарнаков рассказал об уязвимости объектов КИИ в России:

«На сегодняшний день обеспечение кибербезопасности объектов КИИ в России развивается. ФЗ-187, безусловно, поспособствовал улучшению положения дел, и как минимум заставил сфокусировать внимание на проблеме, но не решил ее.

Для улучшения защищенности КИИ самим организациям необходимо вести непрерывную работу по обеспечению безопасности, например, регулярно производить мониторинг сетевой активности и проверку надежности защиты от вторжений.

Важно понимать, что административная ответственность за несоответствие требованиям регулятора – это далеко не единственная неприятность, которая может быть у организаций. Незащищенность КИИ может привести к более серьезным последствиям, таким как полная или частичная остановка производства».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенника можно узнать по приемам и номерам телефонов

Мошенников, которые используют нейросетевую имитацию детских голосов, выдают три характерных признака: упор на срочность, использование чужих номеров и наличие артефактов в голосе. Чаще всего жертвами становятся родители, а поводом для перевода денег служат якобы срочные покупки или оплата ремонта устройства, которое ребёнок якобы повредил.

В России злоумышленники освоили новую схему с применением дипфейков — теперь они используют поддельные детские голоса, чтобы вызвать у жертвы максимальное доверие и эмоциональную реакцию.

Директор департамента расследований компании T.Hunter Игорь Бедеров в комментарии для сетевой «Газеты.RU» отметил, что современные технологии позволяют создавать весьма убедительные голосовые подделки. Для этого достаточно короткой записи — всего нескольких десятков секунд, — которую можно взять из открытых источников: социальных сетей, видеороликов или голосовых чатов в онлайн-играх.

Главный признак подобных мошенников — постоянное давление и демонстрация срочности. Обычно они представляются ребёнком, попавшим в неприятную ситуацию, и просят срочно перевести деньги на покупку подарка, оплату ремонта телефона или другой вещи, якобы повреждённой по их вине.

Ещё один настораживающий момент — использование чужих номеров. Злоумышленники часто звонят или пишут в мессенджере с незнакомого телефона или аккаунта, объясняя это тем, что «родной» телефон разрядился или остался дома, а звонок идёт с устройства одноклассника или друга.

Как уточнил Игорь Бедеров, распознать подделку можно и по ряду технических особенностей: «Хотя ИИ-технологии достигли высокого уровня, в голосе иногда заметны неестественные паузы, металлический оттенок, а также интонации, которые звучат слишком спокойно для ситуации, требующей срочного решения».

Эксперт советует заранее договориться с детьми о специальной кодовой фразе, известной только членам семьи. Если возникают сомнения, можно попросить назвать эту фразу или задать вопрос, ответ на который знает лишь ребёнок. В таких случаях мошенник, как правило, начинает сбиваться и неестественно импровизировать.

В 2025 году активность атак, нацеленных на детей и подростков, заметно выросла: по итогам первого полугодия их количество увеличилось на 50%. По данным компании F6, ущерб от таких схем составил около 600 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru