НТЦ ГРЧЦ: число кибератак на российские КИИ возросло в два раза

НТЦ ГРЧЦ: число кибератак на российские КИИ возросло в два раза

НТЦ ГРЧЦ: число кибератак на российские КИИ возросло в два раза

Научно-технический центр подведомственного Роскомнадзору госпредприятия «Главный радиочастотный центр» (НТЦ ГРЧЦ) опубликовал сводную статистику по кибератакам на объекты критической инфраструктуры (КИИ) в России и за рубежом. По словам аналитиков, в первой половине 2021 года количество таких инцидентов в РФ увеличилось более чем в два раза по сравнению с прошлым годом и в три против уровня 2019 года.

Исследование, проведенное в НТЦ ГРЧЦ, опиралось на данные из открытых новостных и статистических источников, а также на результаты, полученные Group-IB, Positive Technologies, Kaspersky и другими крупными ИБ-компаниями. По оценке специалистов, в настоящее время 60% атак на российские КИИ совершают правительственные хакеры, остальные — независимые ОПГ. Авторов подобных вторжений чаще всего интересуют персональные и учетные данные (совокупно 54%), а также коммерческие тайны (24%).

«Информация о финансируемых со стороны государства хакерах основывается на сочетании нескольких факторов, — комментирует руководитель НТЦ ГРЧЦ Александр Федотов. — Во-первых, такие группировки атакуют именно критическую инфраструктуру государства. Это может быть промышленность, госорганы или исследовательские компании. Во-вторых, целью кибернападения АРТ становится не выкуп, а кибершпионаж или нарушение функционирования организации».

Исследователи также отметили рост числа атак с использованием вымогательских программ. По оценке Group-IB, в прошлом году число атак шифровальщиков по всему миру возросло более чем на 150%, а суммарный ущерб от них превысил $1 миллиард.

В I квартале количество таких инцидентов увеличилось на 17% в сравнении с тем же периодом 2020 года. Согласно наблюдениям Positive Technologies, в январе – марте каждая третья атака проводилась с участием вымогательских программ. При этом злоумышленники предпочитали атаковать промышленные предприятия, НИИ и учебные заведения (совокупно 30% атак), а также госструктуры и медучреждения (вместе 28%).

Примечательно, что ранее вымогатели старались обходить российские предприятия, но в прошлом году подобная активность была замечена и на территории бывшего СНГ. Целевым атакам подверглись российские организации, занимавшиеся разработкой вакцины, промышленные предприятия, финансовые институты.

Экспансии шифровальщиков в странах бывшего СНГ, по мнению экспертов, можно ожидать и в этом году. Активизации таких угроз способствовало появление теневых сервисов RaaS (Ransomware-as-a-Service, вымогательские программы как услуга), снизивших планку для начинающих преступников.

Директор департамента организации работ с заказчиками компании «Газинформсервис» Роман Пустарнаков рассказал об участившихся случаях атак на объекты КИИ в России:

«Вероятно, в дальнейшем количество кибератак на объекты КИИ продолжит расти. Причин тому несколько, одна из ключевых – появление новых уязвимостей: введенная в широкую практику дистанционная или смешанная форма работы сотрудников на предприятии. Важно понимать, что практически любая компания может стать жертвой киберпреступников. При этом аппетиты злоумышленников только растут, а вместе с ними и суммы запрашиваемых выкупов. В этом году фиксируется повышенный интерес хакеров к отраслям промышленности, медицины, науки и образования.

Сегодня важно быть не просто киберзащищённым, но и на регулярной основе производить в организации сканирование информационных систем, так как хакеры постоянно ищут уязвимости и генерируют новые способы доступа к информационной инфраструктуре предприятий. Помните, незащищённость КИИ может привести к серьёзным последствиям, в том числе, например, к полной или частичной остановке производства».

Роскачество предупреждает о новой схеме обмана школьников перед ЕГЭ

Роскачество предупредило о новой двухэтапной схеме обмана школьников, сдающих единый госэкзамен (ЕГЭ). Сначала выпускникам за деньги обещают подобрать персональные задания, а за несколько дней до экзамена сообщают, что сделать это не удалось, и предлагают пройти экспресс-подготовку — тоже платно.

В итоге мошенники получают деньги дважды, а школьники рискуют остаться неподготовленными за считаные дни до экзамена. О новой схеме, связанной с обещаниями успешной сдачи ЕГЭ, сообщило РИА Новости со ссылкой на Центр цифровой экспертизы Роскачества.

Главная опасность заключается в том, что выпускники, надеясь «купить» баллы, перестают готовиться и могут прийти на экзамен без необходимых знаний.

На первом этапе злоумышленники предлагают выпускнику «пакет гарантированной страховки». Он якобы включает персонализированный вариант контрольно-измерительных материалов (КИМ), а ответы обещают прислать на телефон, который нужно будет пронести на экзамен. Стоимость такого пакета составляет около 1,5–2 тыс. рублей.

Однако за сутки до экзамена жертва получает видеоинструкцию, в которой сообщается, что Рособрнадзор ужесточил контроль, поэтому передавать настоящие ответы сейчас слишком рискованно. Вместо этого выпускнику предлагают пройти экспресс-курсы уже за 5 тыс. рублей. Там якобы дают методики быстрого запоминания и навыки решения типовых задач. При согласии мошенники отправляют «пустышку» или решения заданий прошлых лет.

«Злоумышленники не просто продают фальшивые ответы, а используют психологию, чтобы заработать при этом дважды. В преддверии экзаменов в Сети активизировались группы, предлагающие не просто "сливы", а "персональный подбор ключей" к вариантам КИМ», — отмечают эксперты Роскачества.

Во время досрочного этапа ЕГЭ, который проходил с 20 марта по 20 апреля, было выявлено четыре нарушителя из 2200 сдававших. Один из них пытался списывать, и его обнаружили с помощью средств видеоаналитики.

RSS: Новости на портале Anti-Malware.ru