Соотношение по объему DDoS-атак между Москвой и регионами сместилось

Соотношение по объему DDoS-атак между Москвой и регионами сместилось

Соотношение по объему DDoS-атак между Москвой и регионами сместилось

По данным RED Security, в первом квартале 2025 года количество атак на сайты региональных компаний впервые превысило объем посягательств на онлайн-ресурсы в столице. На долю регионов пришлось 54% атак, тогда как на столичные ресурсы — 46%.

Всего за этот период было зафиксировано свыше 15 тысяч атак на региональных заказчиков.

Специалисты компании отмечают, что если в 2024 году средний ежеквартальный прирост DDoS-атак на региональные ресурсы составлял 70%, то в начале 2025 года этот показатель увеличился до 77,7%.

Основной удар пришёлся на четыре ключевые отрасли: информационные технологии, телекоммуникации, промышленность и топливно-энергетический комплекс — на них пришлось 90% всех атак.

Лидером по числу атак стал Сибирский федеральный округ (включая Новосибирск, Красноярск, Иркутск, Томск) — на его долю пришлось 24,3% общего объема. Следом идёт Северо-Западный округ (Санкт-Петербург, Ленинградская область, Калининград, Архангельск, Мурманск и др.) с показателем 19,6%. Замыкает тройку лидеров Уральский округ (Екатеринбург, Курган, Тюмень, Ханты-Мансийск и др.), собравший 14,8% атак.

По словам руководителя центра сервисов кибербезопасности RED Security Андрея Дугина, рост атак на регионы обусловлен двумя ключевыми факторами. Во-первых, уровень защищённости бизнеса в регионах пока уступает столичному. Во-вторых, злоумышленники всё чаще концентрируются на инфраструктуре IT- и телеком-компаний, так как перебои в их работе ведут к недоступности множества клиентских сайтов.

С учётом этого, региональному бизнесу в ближайшие годы предстоит пройти путь внедрения базовой киберзащиты, который столичные компании в целом уже преодолели.

Правительство утвердило перечень типовых отраслевых объектов КИИ

Правительство утвердило перечень типовых отраслевых объектов критической информационной инфраструктуры (КИИ). Документ включает почти 400 позиций и занимает 175 страниц. Распоряжение подписано председателем правительства Михаилом Мишустиным 26 февраля.

Уже на следующий день распоряжение №360-р было опубликовано на официальном портале правовой информации.

Работа над формированием перечня началась в конце 2025 года. Первым был утверждён перечень объектов для атомной отрасли — соответствующий документ подписали 16 января.

Такие перечни применяются при категорировании объектов КИИ. Право формировать их правительство получило с 1 сентября 2025 года — после вступления в силу поправок к закону №187-ФЗ «О защите критической информационной инфраструктуры в Российской Федерации».

Объекты, отнесённые к КИИ, могут быть отнесены к одной из трёх категорий значимости при соответствии установленным критериям. Если объект этим критериям не отвечает, категория значимости ему не присваивается.

Статус объекта КИИ накладывает на его владельца ряд обязательств. В частности, существенно ужесточаются требования к использованию российского оборудования и программного обеспечения, а также возникает обязанность подключения к системам регуляторов и уведомления их о компьютерных инцидентах.

RSS: Новости на портале Anti-Malware.ru