Эксперты фиксируют двукратный рост числа атак на корпоративные сети

Эксперты фиксируют двукратный рост числа атак на корпоративные сети

Эксперты фиксируют двукратный рост числа атак на корпоративные сети

По оценке «РТК-Солар», в первой половине 2023 года вклад криптомайнеров в сетевой трафик увеличился в два раза. Доля кибератак, использующих SSL-шифрование для сокрытия вредоносной активности, возросла на 53%.

Эксперты полагают, что рост показателей во многом спровоцировало активное распространение инструментов разведки: с их помощью злоумышленники пытаются оценить площадь атаки и найти точки входа в системы. Самым популярным методом получения несанкционированного доступа по-прежнему являются сетевые атаки.

Эффективно противостоять злоумышленникам помогает спецзащита, выбор которой зависит не только от потребностей, но и от возможностей. Небольшие компании (менее 100 человек) могут начать с использования opensource-решения, заточенного под веб-угрозы и контроль доступа.

«Важно помнить об архитектурных особенностях открытого программного обеспечения, — предупреждает Сергей Ананьев, аналитик по сетевой безопасности в “РТК-Солар“. — Оно способно выдержать небольшие нагрузки и справиться с основными угрозами, но станет критической точкой ИТ-инфраструктуры компании при увеличении количества сотрудников и целевых атаках злоумышленников. Помимо всего прочего, перед использованием opensource-решений нужно провести полное сканирование их кода на наличие уязвимостей. Это позволит получить информацию о возможных рисках».

Компаниям среднего и крупного бизнеса, по мнению экспертов, стоит задуматься о покупке решений класса UTM и NGFW. Такие системы обычно включают защиту от сетевых атак (IDS/IPS), позволяют организовать безопасный доступ удаленным сотрудникам, а также содержат множество других компонентов фильтрации трафика и соответствуют требованиям регуляторов.

По оценке «РТК-Солар», за последний год сумма ущерба крупных компаний РФ от кибератак в среднем увеличилась на треть и составила не менее 20 млн рублей (без учета репутационных потерь). Опрос представителей разных вертикалей показал, что они сталкиваются с подобными инцидентами почти каждый месяц.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс 360 анонсировал Защищённый клиент для безопасной работы с данными

Яндекс 360 запустит Защищённый клиент — приложение, которое объединяет Почту, Диск, Телемост, Трекер и другие сервисы экосистемы в одном окне. Новый инструмент создаёт единую рабочую среду с усиленными мерами защиты данных и управлением доступа.

Решение предназначено для сотрудников, которые работают как с корпоративных, так и с личных устройств. Клиент использует технологии, применяемые в корпоративной версии Яндекс Браузера, и обеспечивает шифрование всей информации во встроенном защищённом хранилище.

Система предотвращает утечку данных: документы нельзя скопировать в сторонние приложения или передать через файловую систему устройства. Перед запуском приложение проверяет устройство — в частности, блокирует работу на гаджетах с джейлбрейком или разблокированным загрузчиком. При увольнении сотрудника все загруженные данные могут быть удалены дистанционно.

Поддерживается модель BYOD (Bring Your Own Device) — сотрудники могут подключаться с личных устройств без риска для корпоративных систем. Администраторы при этом могут ограничить использование других клиентов и направлять пользователей только в защищённую среду.

Защищённый клиент рассчитан на компании с различной инфраструктурой — от государственных организаций и крупных предприятий до структур с on-premises-системами. Приложение будет доступно на Windows, Linux, macOS, Android и iOS.

Сегодня мы также опубликовали подробный разбор представленных на Yandex Connect 2025 нововведений. Модель on-premises, ИИ-ассистент Алиса Про — читайте обо всём этом в нашей статье.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru