НТЦ ГРЧЦ: число кибератак на российские КИИ возросло в два раза

НТЦ ГРЧЦ: число кибератак на российские КИИ возросло в два раза

НТЦ ГРЧЦ: число кибератак на российские КИИ возросло в два раза

Научно-технический центр подведомственного Роскомнадзору госпредприятия «Главный радиочастотный центр» (НТЦ ГРЧЦ) опубликовал сводную статистику по кибератакам на объекты критической инфраструктуры (КИИ) в России и за рубежом. По словам аналитиков, в первой половине 2021 года количество таких инцидентов в РФ увеличилось более чем в два раза по сравнению с прошлым годом и в три против уровня 2019 года.

Исследование, проведенное в НТЦ ГРЧЦ, опиралось на данные из открытых новостных и статистических источников, а также на результаты, полученные Group-IB, Positive Technologies, Kaspersky и другими крупными ИБ-компаниями. По оценке специалистов, в настоящее время 60% атак на российские КИИ совершают правительственные хакеры, остальные — независимые ОПГ. Авторов подобных вторжений чаще всего интересуют персональные и учетные данные (совокупно 54%), а также коммерческие тайны (24%).

«Информация о финансируемых со стороны государства хакерах основывается на сочетании нескольких факторов, — комментирует руководитель НТЦ ГРЧЦ Александр Федотов. — Во-первых, такие группировки атакуют именно критическую инфраструктуру государства. Это может быть промышленность, госорганы или исследовательские компании. Во-вторых, целью кибернападения АРТ становится не выкуп, а кибершпионаж или нарушение функционирования организации».

Исследователи также отметили рост числа атак с использованием вымогательских программ. По оценке Group-IB, в прошлом году число атак шифровальщиков по всему миру возросло более чем на 150%, а суммарный ущерб от них превысил $1 миллиард.

В I квартале количество таких инцидентов увеличилось на 17% в сравнении с тем же периодом 2020 года. Согласно наблюдениям Positive Technologies, в январе – марте каждая третья атака проводилась с участием вымогательских программ. При этом злоумышленники предпочитали атаковать промышленные предприятия, НИИ и учебные заведения (совокупно 30% атак), а также госструктуры и медучреждения (вместе 28%).

Примечательно, что ранее вымогатели старались обходить российские предприятия, но в прошлом году подобная активность была замечена и на территории бывшего СНГ. Целевым атакам подверглись российские организации, занимавшиеся разработкой вакцины, промышленные предприятия, финансовые институты.

Экспансии шифровальщиков в странах бывшего СНГ, по мнению экспертов, можно ожидать и в этом году. Активизации таких угроз способствовало появление теневых сервисов RaaS (Ransomware-as-a-Service, вымогательские программы как услуга), снизивших планку для начинающих преступников.

Директор департамента организации работ с заказчиками компании «Газинформсервис» Роман Пустарнаков рассказал об участившихся случаях атак на объекты КИИ в России:

«Вероятно, в дальнейшем количество кибератак на объекты КИИ продолжит расти. Причин тому несколько, одна из ключевых – появление новых уязвимостей: введенная в широкую практику дистанционная или смешанная форма работы сотрудников на предприятии. Важно понимать, что практически любая компания может стать жертвой киберпреступников. При этом аппетиты злоумышленников только растут, а вместе с ними и суммы запрашиваемых выкупов. В этом году фиксируется повышенный интерес хакеров к отраслям промышленности, медицины, науки и образования.

Сегодня важно быть не просто киберзащищённым, но и на регулярной основе производить в организации сканирование информационных систем, так как хакеры постоянно ищут уязвимости и генерируют новые способы доступа к информационной инфраструктуре предприятий. Помните, незащищённость КИИ может привести к серьёзным последствиям, в том числе, например, к полной или частичной остановке производства».

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru