38% российских компаний столкнулись с ущербом от кибератак в 2021 году

38% российских компаний столкнулись с ущербом от кибератак в 2021 году

38% российских компаний столкнулись с ущербом от кибератак в 2021 году

Специалисты российского оператора связи «МегаФон», ссылаясь на «Индекс кибербезопасности», заявили, что в 2021 году около 38% компаний в России столкнулись с ущербом от кибератак. Причём это был как имиджевый, так и финансовый ущерб.

В целом исследование гласит, что за прошлый год действия киберпреступников затронули девять из десяти российских организаций. После того как ущерб получили 38% компаний, их руководство стало куда охотнее вкладываться в повышение собственной кибербезопасности.

Особенно разница видна в сравнении с теми, кого эта участь миновала, ибо последние в полтора раза реже готовы тратить деньги на собственную защиту. Как показали результаты опроса, 80% респондентов понимают, что бизнес до сих пор не уделяет должного внимания защите от киберрисков.

«91% опрошенных признают, что организации стали чувствительнее с переходом на онлайн-деятельность. Следовательно, актуальность решений для защиты удалённых рабочих мест продолжает расти — в такое готовы вкладываться 37% компаний», — говорится в исследовании, которое попало в распоряжение ТАСС.

Представители «МегаФон» также отметили, что в сегодняшних условиях наиболее уязвимым оказался малый и средний бизнес: у шести из десяти таких компаний в штате отсутствуют специалисты по информационной безопасности.

Именно поэтому 41% уже отдают эти задачи на аутсорсинг. Кстати, на днях прошёл эфир AM Live по теме аутсорсинга информационной безопасности, в котором принял участие специалист «МегаФон» Александр Осипов. С записью, в которой вы найдёте много полезного на тему ИБ-аутсорсинга можно ознакомиться ниже:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рекордный ботнет в атаке на госресурс: задействовано 4,6 млн устройств

16 мая была зафиксирована масштабная DDoS-атака на сайт, относящийся к сегменту государственных ресурсов, в частности — к общественным организациям. Это, по всей видимости, самая крупная атака подобного рода за всё время наблюдений.

По оценке специалистов компании Curator, ботнет, задействованный в атаке, насчитывал 4,6 миллиона устройств.

Это в несколько раз больше, чем в предыдущие годы: для сравнения, в 2023 году крупнейший ботнет включал 136 тысяч устройств, а в 2024-м — 227 тысяч.

Как развивалась атака

Атака шла поэтапно:

  • сначала было задействовано около 2 миллионов устройств;
  • затем подключили ещё примерно 1,5 миллиона;
  • на финальном этапе — все 4,6 миллиона, вероятно, весь доступный ботнет.

Большинство «зомби-устройств» находились в Южной и Северной Америке:

  • 30% (около 1,37 млн) — из Бразилии;
  • 555 тысяч — из США;
  • 362 тысячи — из Вьетнама;
  • 135 тысяч — из Индии;
  • 127 тысяч — из Аргентины.

Что это может значить

Этот же ботнет уже проявлялся ранее в этом году, но тогда его масштаб был значительно скромнее — около 1,33 млн IP-адресов. Сейчас — втрое больше. Такой рост может указывать на активное расширение ботнета и высокую степень автоматизации его распространения.

По словам экспертов, атака такого уровня способна генерировать десятки миллионов запросов в секунду, что не только быстро выводит из строя целевые серверы, но и может создать серьёзную нагрузку даже на инфраструктуру DDoS-защитных сервисов, потенциально угрожая стабильности сразу нескольких ресурсов, если они обслуживаются одним провайдером.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru