Половина атак на промышленную отрасль происходит в нерабочее время

Половина атак на промышленную отрасль происходит в нерабочее время

Половина атак на промышленную отрасль происходит в нерабочее время

МТС RED сообщает, что 45% атак на промышленные предприятия хакеры совершают в нерабочее время (обычно с 19:00 до 09:00) или в выходные и праздничные дни. Критические инциденты всё чаще стали происходить ночью.

Вопрос информационной безопасности важен как никогда, так как количество кибератак растёт каждый год. Злоумышленники придумывают новые способы и методы обхода защиты.

Аналитики сообщают, что более 20 тысяч атак на промкомпании проведено с начала года. Из них более 15% были критическими, так как они могли прервать основные бизнес-процессы или привести к серьёзным финансовым потерям, рассказал Виталий Медведев, директор по ИБ компании «МТС RED». Каждый день происходит около 160 атак на промышленную отрасль, которая становится частой целью хакеров.

Технический специалист компании Ильназ Гатауллин отметил, что преступники обычно незаметно проникают в инфраструктуру и длительно пребывают в ней, прежде чем совершить нападение. Поэтому заниматься кибербезопасностью предприятий специалисты должны круглосуточно.

В большинстве случаев злоумышленники обходили средства защиты. Вредоносные действия сотрудников тоже становились причинами угроз. В списке были также попытки заражения промпредприятий зловредами.

Подходы в выборе средств защиты от киберугроз должны рассматриваться индивидуально и комплексно.

«Мы должны выстраивать эффективную и централизованную систему управления и мониторинга всеми процессами информационной безопасности компании, не нарушая при этом основные бизнес-процессы», отметил директор департамента информационной безопасности ПАО «Транснефть» Михаил Наумов.

Эксперты считают, что один вендор не справится с задачей защиты всех предприятий, так как нужно опираться на характеристики продукта при его выборе.

Staffcop добавил файловый сканер и перехват данных в MAX на Windows

В Staffcop (входит в экосистему «Контур») вышло обновление, которое добавляет больше инструментов для расследования инцидентов и профилактики утечек. Самое важное нововведение — файловый сканер для инвентаризации данных и перехват переписки в MAX на Windows.

Новый файловый сканер собирает информацию о файлах на рабочих станциях и в хранилищах, анализирует их содержимое и передаёт результаты на сервер.

Данные автоматически раскладываются по категориям, после чего с ними проще работать: настраивать доступы, политики, назначать метки. Для ИБ-специалистов добавили удобные фильтры и поиск — это упрощает разбор результатов и помогает быстрее находить чувствительные данные и потенциальные риски.

Кроме того, Staffcop теперь учитывает метки, которые проставляет «Спектр.Маркер», и использует их в метаданных файлов. Это позволяет точнее применять политики и ускоряет расследование инцидентов: информация из двух систем анализируется автоматически.

В части контроля коммуникаций добавлен перехват переписки в мессенджере MAX на Windows, а также WebWhatsApp на Linux. Это даёт возможность анализировать сообщения, фиксировать нарушения и выявлять признаки передачи защищаемой информации через несанкционированные каналы.

Разработчики также переработали обработку данных: ускорили извлечение текста и выделение слов-триггеров. Новый механизм спуллера распределяет нагрузку при приёме данных от агентов, что снижает риск просадок производительности и ошибок при работе с большими объёмами информации.

Появился обновлённый драйвер контроля клавиатуры — он позволяет надёжнее фиксировать ввод паролей при входе в систему. Это расширяет возможности контроля рабочих станций и помогает выявлять слабые пароли, несанкционированные учётные записи и попытки доступа.

Обновили и утилиту удалённой установки агентов: теперь можно гибче задавать правила установки и исключения, что особенно актуально для сложной инфраструктуры. Добавлена поддержка Rutoken на Windows для контроля использования токенов, а в интерфейсе появилась информация о сроке окончания технической поддержки сервера — чтобы администраторам было проще планировать обновления и продление поддержки.

RSS: Новости на портале Anti-Malware.ru