Число кибератак на объекты КИИ в мире выросло в 12 раз

Число кибератак на объекты КИИ в мире выросло в 12 раз

Число кибератак на объекты КИИ в мире выросло в 12 раз

Специалисты компании Group-IB, выступая на конференции ЦИПР 2021 (Цифровая индустрия промышленной России), привели интересную статистику относительно кибератак на объекты критической информационной инфраструктуры (КИИ) в мире. По словам экспертов, число таких атак выросло в 12 раз.

Как рассказал Никита Кислицин, руководитель Департамента сетевой безопасности Group-IB, в России у 8 из 10 промышленных предприятий есть проблемы с обслуживанием ИТ-инфраструктуры. При этом в первой половине 2021 года в нашей стране специалисты зафиксировали в три раза больше атак на объекты КИИ, чем за весь 2019 год.

Причиной таких проблем, как правило, являются недостаток ресурсов, устаревший установленный софт и часто не до конца выстроенный процесс патчинга (выпуск апдейтов для устранения опасных уязвимостей).

Команда Group-IB Threat Intelligence & Attribution заявила, что на сегодняшний день есть в общей сложности 137 кибергрупп, нацеленных на объекты критической информационной инфраструктуры. Из них 122 — преступные группировки, а 15 действуют в интересах того или иного правительства.

Злоумышленниками движет, конечно же, финансовая выгода в первую очередь. Большую часть проанализированных экспертами атак составляют кампании операторов программ-вымогателей. А вот правительственные группировки имеют несколько другие цели: кибершпионаж, саботаж, диверсии.

Из интересной статистики Group-IB можно отметить следующее: за первые полгода 2021 года 40% кибератак на объекты КИИ в России совершили киберпреступные группы, оставшиеся 60% — правительственные хакеры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MaxPatrol SIEM научилась выявлять угрозы в AWS, Microsoft 365 и Яндекс 360

Система мониторинга событий информационной безопасности MaxPatrol SIEM расширила набор детектов для работы с крупными облачными платформами. Теперь продукт выявляет подозрительную активность в Amazon Web Services (AWS) и Microsoft 365, а также отслеживает угрозы в «Яндекс 360», контейнерных средах и службе каталогов «Альт Домен».

Дополнительно система начала фиксировать атаки с использованием утилиты NetExec. Новые экспертные правила уже доступны пользователям.

По данным Synergy Research Group, AWS и Microsoft занимают около половины мирового рынка облаков. Компании используют эти платформы для хранения данных, работы приложений и обмена документами. Успешная атака на такие сервисы может привести к утечке информации, распространению вредоносных программ и дальнейшему продвижению злоумышленников внутри корпоративной инфраструктуры.

Экспертный центр безопасности PT ESC добавил в MaxPatrol SIEM 35 правил, предназначенных для выявления аномальной активности в AWS и Microsoft 365. Среди отслеживаемых событий — создание подозрительных приложений, выдача привилегированных прав, массовое копирование или удаление данных, добавление новых сертификатов и секретов.

Это позволяет сотрудникам SOC быстрее находить действия, связанные с попыткой закрепления в сети или подготовкой к эксфильтрации данных.

Расширена и поддержка отечественных платформ. MaxPatrol SIEM научилась анализировать события Яндекс Браузера для организаций — в частности, загрузку потенциально опасных файлов, выполнение вредоносного JavaScript-кода в расширениях и изменения политик браузера.

Кроме того, система отслеживает события в контейнерных средах, «Альт Домене» и фиксирует использование утилиты NetExec, которую нередко применяют злоумышленники при движении по сети.

По словам специалистов, обновления связаны с ростом числа атак на облачные и гибридные инфраструктуры и необходимостью учитывать более широкий набор техник злоумышленников. Новые правила позволяют быстрее выявлять подозрительные действия и реагировать на возможные инциденты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru