В России на 15% снизилось число компаний, пострадавших от вредоносов

В России на 15% снизилось число компаний, пострадавших от вредоносов

В России на 15% снизилось число компаний, пострадавших от вредоносов

Количество российских организаций, которые пострадали от вредоносных программ, в четвёртом квартале 2024 года сократилось примерно на 15% по сравнению с предыдущим кварталом: с 34 тысяч до 29 тысяч.

Статистику приводят специалисты центра исследования киберугроз Solar 4RAYS, входящего в группу компаний «Солар». Эксперты считают, что такое снижение связано с сезонным уменьшением активности зловредов в конце года.

Отчёт подготовлен на основе данных сети сенсоров PDNS, которая считается одной из крупнейших в России. Эти сенсоры фиксируют различные виды вредоносов, включая программы для скрытого майнинга криптовалют, удаленного управления устройствами (RAT), шифровальщики, ботнеты и др. На основании данных сенсоров можно оценить, какие регионы и отрасли чаще всего сталкиваются с такими угрозами.

Общее число случаев обнаружения вредоносных программ в организациях за квартал сократилось на треть — до 1,2 млн. В среднем за последний квартал на каждую компанию приходился 41 случай заражения, тогда как кварталом ранее этот показатель составлял 47 случаев.

При этом список отраслей, которые чаще всего сталкиваются со зловредами, не изменился. Наиболее подверженными оказались организации здравоохранения, государственного сектора, пищевой промышленности и сферы образования.

Без существенных изменений также остался перечень наиболее распространённых угроз. Чаще всего организации сталкивались с программами удаленного доступа (RAT) — на них пришлось 24% всех зафиксированных случаев.

Кроме того, 23% зафиксированных угроз были связаны с деятельностью известных профессиональных кибергруппировок, осуществляющих целевые атаки. Ещё по 20% пришлись на ботнеты и программы-стиллеры, которые крадут данные.

Эксперты отмечают, что снижение активности вирусов в конце года является сезонным фактором и не означает общего улучшения ситуации с киберугрозами. Компании по-прежнему регулярно сталкиваются с различными типами вредоносных программ.

Например, в четвертом квартале каждая организация в среднем подвергалась атакам от 19 до 80 раз. Поэтому важно не только использовать антивирусные программы, но и применять продвинутые решения для защиты (EDR, NTA, Sandbox, NGFW), следить за событиями в сети и регулярно проводить обучение сотрудников по вопросам кибербезопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RED Security запустила сервис MDR для быстрого реагирования на инциденты

Компания RED Security запустила новый сервис MDR (Managed Detection and Response) — для тех, кому нужен круглосуточный мониторинг и реагирование на инциденты, но кто пока не готов подключать всю инфраструктуру к полноценному SOC.

По оценкам специалистов RED Security, уровень киберзащиты в российских компаниях среднего и крупного бизнеса по-прежнему остаётся низким — взломать такие организации можно, затратив на инструменты менее 10 млн рублей.

Среди основных векторов атак — социальная инженерия и компрометация через подрядчиков. Проблему усугубляют нехватка специалистов по ИБ и урезание бюджетов.

Сервис MDR от RED Security предполагает постоянный мониторинг, поиск подозрительной активности и быстрое вмешательство — например, блокировку действий злоумышленника на рабочих станциях или серверах. Среднее время реакции аналитиков SOC — около 15 минут. Это помогает сократить риски остановки бизнес-процессов и снижает нагрузку на внутренних специалистов по ИБ.

Сервис также помогает компаниям соответствовать требованиям регуляторов по линии ГосСОПКА. При необходимости специалисты RED Security могут взять на себя все технические задачи, включая подключение к системе и передачу данных об инцидентах.

Кроме того, команда SOC способна выявлять атаки, которые прошли мимо стандартных защитных решений. При обнаружении подозрительной активности они могут изолировать устройство, завершить вредоносные процессы, удалить вредоносные файлы и собрать данные для последующего анализа.

Стоимость MDR зависит от количества конечных точек, подключение занимает не больше двух недель. При этом сервис можно быстро масштабировать. Если у заказчика нет решений класса EDR, специалисты помогают выбрать подходящий продукт.

SOC RED Security работает в режиме 24/7, отслеживает инциденты и помогает пресекать атаки на ранних этапах — до того, как они приведут к серьёзным последствиям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru