Число кибератак на объекты КИИ в мире выросло в 12 раз

Число кибератак на объекты КИИ в мире выросло в 12 раз

Число кибератак на объекты КИИ в мире выросло в 12 раз

Специалисты компании Group-IB, выступая на конференции ЦИПР 2021 (Цифровая индустрия промышленной России), привели интересную статистику относительно кибератак на объекты критической информационной инфраструктуры (КИИ) в мире. По словам экспертов, число таких атак выросло в 12 раз.

Как рассказал Никита Кислицин, руководитель Департамента сетевой безопасности Group-IB, в России у 8 из 10 промышленных предприятий есть проблемы с обслуживанием ИТ-инфраструктуры. При этом в первой половине 2021 года в нашей стране специалисты зафиксировали в три раза больше атак на объекты КИИ, чем за весь 2019 год.

Причиной таких проблем, как правило, являются недостаток ресурсов, устаревший установленный софт и часто не до конца выстроенный процесс патчинга (выпуск апдейтов для устранения опасных уязвимостей).

Команда Group-IB Threat Intelligence & Attribution заявила, что на сегодняшний день есть в общей сложности 137 кибергрупп, нацеленных на объекты критической информационной инфраструктуры. Из них 122 — преступные группировки, а 15 действуют в интересах того или иного правительства.

Злоумышленниками движет, конечно же, финансовая выгода в первую очередь. Большую часть проанализированных экспертами атак составляют кампании операторов программ-вымогателей. А вот правительственные группировки имеют несколько другие цели: кибершпионаж, саботаж, диверсии.

Из интересной статистики Group-IB можно отметить следующее: за первые полгода 2021 года 40% кибератак на объекты КИИ в России совершили киберпреступные группы, оставшиеся 60% — правительственные хакеры.

Security Vision 5 научилась тестировать правила корреляции до запуска

Компания Security Vision выпустила очередное обновление платформы Security Vision 5. В новом релизе разработчики сделали акцент на доработке механизмов корреляции событий, автоматизации процессов и упрощении администрирования системы.

Одним из самых заметных изменений стало появление встроенного тестирования правил корреляции. Теперь специалисты могут проверить работу правила ещё на этапе настройки, не дожидаясь появления реальных событий в инфраструктуре. Для этого в редакторе появилась отдельная вкладка «Тестирование».

Кроме того, платформа научилась работать с правилами в формате Sigma. Для них добавлена автоматическая проверка кода, а сами правила можно экспортировать и импортировать через YAML-файлы. Это упрощает перенос настроек между Security Vision и другими системами, поддерживающими Sigma.

Разработчики также расширили возможности автоматизации. Теперь при запуске рабочих процессов из графа объектов можно переопределять входные параметры в зависимости от конкретного сценария. Проще говоря, один и тот же процесс можно использовать в разных условиях без создания множества его копий.

 

Ещё одно изменение касается обработки данных. В механизмах парсинга появились динамические источники данных, включая переменные и входные параметры. Это позволяет строить более гибкие сценарии обработки информации и использовать данные, полученные непосредственно во время выполнения автоматизированных процессов.

Обновления затронули и пользовательский интерфейс. В новой версии переработаны редакторы объектов, справочников и карточек. Настройка структуры данных стала более удобной, а управление отображением карточек — более наглядным.

Изменения получили и инструменты развертывания платформы. В мастер установки добавили возможность заранее указывать внешний URL для сервисов, что упрощает настройку в сложных инфраструктурах. Также появились дополнительные параметры командной строки, включая просмотр версии платформы и справочную информацию по установке.

В итоге обновление получилось скорее инфраструктурным, чем визуальным. Новые функции ориентированы на специалистов, которые занимаются настройкой корреляции, автоматизацией процессов и сопровождением платформы в крупных ИТ- и ИБ-проектах.

RSS: Новости на портале Anti-Malware.ru