Во 2 квартале 2023-го Россия вошла в топ-10 самых атакуемых DDoS стран

Во 2 квартале 2023-го Россия вошла в топ-10 самых атакуемых DDoS стран

Во 2 квартале 2023-го Россия вошла в топ-10 самых атакуемых DDoS стран

Во 2 квартале 2023 года компания StormWall провела исследование, чтобы выявить характеристики DDoS-атак в России и мире. Как выяснили аналитики, общее количество DDoS-атак на российские компании выросло на 28% по сравнению с 2 кварталом 2022 года.

В первом квартале этого года наблюдалось снижение числа кибератак в России, но в следующем уже начался рост DDoS в ведущих отраслях.

Наиболее подверженными атакам отраслями стали государственный сектор (37% от общего числа атак), финансовая отрасль (23% от общего числа атак) и телекоммуникационная сфера (18% от общего числа атак).

Кроме того, было замечено значительное количество атак на энергетический сектор (7% от общего числа атак), нефтяную сферу (5% от общего числа атак), транспортную отрасль (4% от общего числа атак), производственную сферу (3% от общего числа атак), культурные учреждения (2% от общего числа атак) и другие отрасли (1%).

Наибольший рост числа DDoS-атак был зафиксирован в государственном секторе. Количество атак на правительственные организации во 2 квартале 2023 года увеличилось на 118% по сравнению с 2 кварталом прошлого года. Атаки на энергетический сектор возросли на 74%, на нефтяной сектор - на 53% по сравнению с аналогичным периодом прошлого года. Культурные учреждения стали целью атак с увеличением в 42%, а количество атак на транспортную сферу возросло на 26% по сравнению с 2 кварталом 2022 года. Рост атак в других отраслях был незначительным.

Аналитики StormWall также обнаружили, что во 2 квартале 2023 года киберпреступники продолжали применять сложные DDoS-атаки, чтобы нанести максимальный ущерб компаниям. Они отметили растущее число «умных» устройств, что способствует увеличению размеров ботнетов. Виртуальные частные серверы (VPS) активно использовались злоумышленниками для создания ботнетов. Май стал пиковым месяцем по числу атак, которые составили 42% от общего числа атак в России.

Согласно данным специалистов, во 2 квартале 2023 года Россия вошла в список 10 самых атакуемых стран в мире, занимая 8-е место по количеству DDoS-атак (5,3% от общего числа атак). В тройку лидеров самых атакуемых стран вошли США (16,2% от общего числа атак), Индия (12,8%) и Китай (10,4%).

Компании в разных странах также сильно пострадали от DDoS-атак во 2 квартале 2023 года. Самыми атакуемыми отраслями в мире стали финансовая отрасль (26% от общего числа атак), телекоммуникационная сфера (17% от общего числа атак) и развлекательная индустрия (14% от общего числа атак). Наблюдался также значительный рост атак на государственные организации (168%), транспортные компании (137%) и здравоохранение (126%).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar Dozor 8.1 научилась предотвращать утечки из почты и мессенджеров

ГК «Солар» представила новую версию своей DLP-системы Solar Dozor — релиз 8.1. Основной упор в обновлении сделан на борьбу с утечками конфиденциальной информации из корпоративной почты и мессенджеров.

По данным компании, в ходе более 300 пилотных внедрений выяснилось, что сотрудники нередко сохраняют черновики с рабочими документами и пересылают их себе на личные устройства — чтобы, например, прочитать по дороге. Но именно такие действия и становятся источником утечек.

Теперь Solar Dozor может отследить попытки загрузить конфиденциальный файл из письма или черновика и заблокировать операцию. Это касается, в том числе, вложений вроде презентаций, PDF-документов или баз данных клиентов.

Если пользователь попробует переслать такие файлы или даже изображение с чувствительной информацией (например, скан договора) через web-версию мессенджера, система также среагирует. Встроенный OCR-движок умеет распознавать текст в картинках и анализировать его на наличие «секретов».

Особое внимание в этом релизе уделено мессенджерам Telegram и WhatsApp. По данным экспертов, 35% утечек связаны именно с ними. DLP-агенты теперь умеют блокировать отправку сообщений и файлов с корпоративных устройств под управлением Windows, Linux и macOS, если обнаруживают чувствительные данные.

Также в версии 8.1 появились инструменты для упрощения развёртывания и настройки системы:

  • графический инсталлятор, который позволяет запустить систему без инженеров и техподдержки;
  • конструктор для маппинга заголовков — с его помощью можно настроить интеграцию с почтовыми и другими внешними сервисами по ICAP/HTTP, а полученные «алерты» будут отображаться в понятном виде.

Новый релиз закрывает важные векторы утечек — от скачивания рабочих документов на личные устройства до пересылки через мессенджеры с корпоративных машин. В условиях растущих штрафов за инциденты и ужесточения законодательства по персональным данным это становится всё более актуальным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru