62% российских компаний не хватает ИБ-кадров для защиты от сложных атак

62% российских компаний не хватает ИБ-кадров для защиты от сложных атак

62% российских компаний не хватает ИБ-кадров для защиты от сложных атак

Проведенный МТС RED опрос показал, что в 2023 году со сложными атаками столкнулись 25% российских организаций. Для защиты от них 62% респондентов не хватает ИБ-специалистов, 24% — достойной замены зарубежным СЗИ.

В опросе приняли участие более ста представителей госсектора и частных компаний разного профиля. Около 17% в прошлом году подверглись целевым атакам, 8% — атакам через подрядчика. Самыми частыми угрозами оказались фишинг / социальная инженерия (45% ответов) и DDoS-атаки (40%).

«DDoS и фишинг объединяют дешевизна и простота в реализации, — комментирует результаты Сергей Орляк, руководитель третьей линии аналитиков МТС RED SOC. — Но если DDoS имеет одну очевидную цель: сделать веб-сайт жертвы недоступным для пользователей, то фишинг может использоваться как для быстрого хищения денег пользователя, так в качестве первого шага в ходе сложных многоступенчатых атак на компанию путем взлома учетной записи или заражения рабочей станции сотрудника. Поэтому такие данные позволяют предположить, что объем сложных целенаправленных атак в реальности выше, чем кажется самим компаниям».

Из проблем, которые приходится решать при обеспечении ИБ, 62%опрошенных указали дефицит квалифицированных кадров, 32% — нехватку времени у таких специалистов при большом объеме задач.

Ситуацию усугубил массовый исход иностранных разработчиков СЗИ:

  • 24% респондентов недовольны качеством отечественных аналогов;
  • 17% стремятся, но не могут продлить лицензии и техподдержку зарубежных ИБ-продуктов;
  • 14% не хватает финансов на ИБ;
  • 8% не определились с выбором оборудования для нужд ИБ.

Отвечая на вопрос о недавно внедренных ИБ-решениях и ближайших планах, 31% участников опроса назвали установку NGFW, 28% — подписку на услуги SOC, 26% — обеспечение защиты веб-сервисов, 19% — развертывание средств защиты конечных точек сети.

Авария на подстанции ударила по рунету: проблемы начались по всей стране

У хостинг-провайдера и регистратора доменов Reg.ru 17 августа произошёл масштабный сбой. Пользователи не могли открыть главную страницу компании и войти в личный кабинет. Но неприятности на этом не закончились: легли или начали работать через раз сайты, использующие инфраструктуру Reg.ru.

Судя по характеру проблем, барахлить могли DNS-серверы. Они отвечают за превращение понятного адреса сайта в сетевой адрес нужного сервера.

Если эта система спотыкается, ресурс фактически исчезает с интернет-карты — сервер может быть исправен, но добраться до него не получается.

Жалобы продолжали поступать на сервисы мониторинга. Одновременно пользователи сообщали о недоступности банковских приложений, мессенджеров, социальных сетей и других российских ресурсов.

 

Однако подтверждений, что все эти проблемы вызваны именно аварией у Reg.ru, пока нет: в рунете могли наложиться друг на друга несколько отдельных сбоев.

Причину инцидента, его масштаб и сроки полного восстановления сервисов Reg.ru на момент публикации не раскрыла.

Update:

Представители Reg.ru дали свой комментарий:

Проблемы сейчас не на стороне Рег.ру, не на нашей инфраструктуре. Есть проблема с подачей электроэнергии на крупном узле связи, и сейчас действительно могут быть не доступны многие ресурсы, не только размещенные в Рег.ру. Мы надеемся на скорейшее восстановление работоспособности узла.

RSS: Новости на портале Anti-Malware.ru