Продажа доступов к промышленным предприятиям выросла на 40%

Продажа доступов к промышленным предприятиям выросла на 40%

Продажа доступов к промышленным предприятиям выросла на 40%

Количество доступов к инфраструктуре индустриального сектора, выставленных на продажу в даркнете в 2022 году, выросло с 86 до 122, более чем на 40%. Это — 75% всех объявлений, относящихся к промышленности. Стоимость доступа колеблется от $500 до $5 тыс.

Всего в 2022 году было зафиксировано 223 атаки на промышленные компании. Это на 7% больше, чем в 2021 году. Цифры представили в свежем исследовании компании Positive Technologies.

Больше всего инцидентов (75) пришлось на II квартал 2022 года. Почти все атаки (97%) на организации этого сектора были целевыми.

Активнее всего промышленность атаковали группировки вымогателей. В первую очередь LockBit, BlackCat, Cl0p и Conti. Не отстают хактивисты и APT-группировки, самыми деятельными среди которых оказались Space Pirates, APT31 и ChamelGang.

Атаки хактивистов были нацелены прежде всего на нарушение основной деятельности, создание помех в предоставлении услуг и кражу конфиденциальной информации. Для этого они проводили массированные DDoS-атаки, взламывали сайты и похищали деловую переписку компаний.

Согласно отчету, основная часть успешных атак в промышленности была направлена на компьютеры, серверы и сетевое оборудование. В 44% случаев злоумышленники проводили атаки на персонал промышленных компаний с помощью вредоносных рассылок по электронной почте (94%) и фишинговых сайтов (10%). 12% атак были направлены на сайты организаций этого сектора.

В большинстве атак (70%) на промышленные предприятия злоумышленники применяли вредоносные программы, почти в половине (44%) — методы социальной инженерии, а еще в 43% случаев эксплуатировали уязвимости софта. 

Самым популярным типом вредоносов стали шифровальщики: их использовали в двух из трех атак. Далее следуют зловреды для удаленного управления (23% атак) и программы для шпионажа (15% случаев). 

Трендом 2022 года оказалось применение в атаках на промышленный сектор вайперов. Это могло привести к нарушениям технологических процессов и выходу оборудования из строя.

Среди громких атак на российскую промышленность в отчете упоминаются взлом производителя мясной продукции "Тавр", атака хактивистов на агрохаб "Селятино" и атака шифровальщика на крупнейший агрохолдинг "Мираторг".

Не обошла стороной промышленность и общая тенденция переключения злоумышленников на угон конфиденциальной информации: 56% всех успешных атак в этой сфере привели к утечкам, которые в первую очередь затронули сведения, содержащие коммерческую тайну и персональные данные. 

“Вопрос обеспечения кибербезопасности промышленных предприятий сегодня стоит особенно остро”, — комментирует итоги года директор экспертного центра безопасности Positive Technologies Алексей Новиков.

В 2023 году киберпреступники будут атаковать промышленность не только ради финансовой выгоды, но чтобы остановить важнейшие технологические процессы и организовать аварии, прогнозирует эксперт. В Positive Technologies предупреждают о новых кампаниях кибершпионажа в отношении промпредприятий и ТЭК. Шире будут применяться вайперы.

Мессенджер для заключённых не разрешит чатиться из камеры, никаких кружков

В России готовят к тестированию «Точку контакта» — систему для общения с подозреваемыми, обвиняемыми и осуждёнными. После первых сообщений о проекте в Сети успели решить, что заключённым выдадут смартфоны и разрешат переписываться с родственниками чуть ли не из камеры. Разработчик объяснил: никаких мобильников и бесконтрольных чатов не будет.

Компания «Защищённые телекоммуникации» сообщила, что пользоваться приложением на смартфоне смогут только люди, находящиеся на воле.

В учреждениях ФСИН установят специальные защищённые терминалы коллективного доступа. Их разместят в отведённых местах, а подходить к ним заключённые смогут только в установленное время и с разрешения администрации.

Для каждого пользователя за решёткой создадут специальную учётную запись. Через неё можно будет получать сообщения и корреспонденцию. Возможность отправки видеороликов тоже рассматривается, однако обмениваться кружочками в реальном времени, как в обычном мессенджере, не получится. Все письма и файлы будут проходить обязательную цензуру.

Система также предусматривает видеосвязь. Вызов совершает сам осуждённый, а родственнику нужно установить приложение, заранее договориться о времени и принять звонок. Номер собеседника должен находиться в списке разрешённых контактов. Такие разговоры приравниваются к обычным телефонным звонкам и не заменяют свидания.

Кроме того, через сервис заключённому можно будет отправлять дополнительные материалы — например, судоку, чтобы казённые стены не мешали тренировке мозга.

Сейчас «Точка контакта» находится на пилотной стадии. К пробному запуску готовят несколько учреждений в разных регионах. В общем, мессенджер действительно ловит в зоне, но только на специальном терминале, по расписанию и под пристальным взглядом системы.

RSS: Новости на портале Anti-Malware.ru