В среднем в первом полугодии 2024 года эксперты Центра мониторинга кибербезопасности (SOC) «Лаборатории Касперского» ежедневно выявляли более двух инцидентов высокой критичности. Речь идёт об атаках с непосредственным участием атакующего (для таких атак процедуры автоматизированного реагирования не столь эффективны), когда требуется подключение специалистов команды реагирования.
В России и СНГ наиболее частые причины критичных инцидентов - это атаки вредоносного ПО с большим влиянием без видимых на момент обнаружения следов участия человека (как правило, это атаки программ-вымогателей). Доля таких атак составила 57% от общего числа инцидентов высокой критичности. 20% инцидентов составили киберучения различного типа, 11% - целевые атаки с непосредственным участием человека.
«Сфера телекома особенно часто была атакована злоумышленниками в первом полугодии 2024 года. Мы зафиксировали рост как общего числа инцидентов, так и инцидентов высокой критичности. В числе наиболее атакуемых сфер следует отметить строительство, ИТ, здравоохранение и СМИ, а также государственные организации. Столь широкий спектр организаций демонстрирует, что сегодня для всех без исключения крайне важно иметь как надёжное решение по защите конечных точек, так и более продвинутые инструменты, такие как XDR. Кроме того, чтобы повысить шансы успешного обнаружения компрометации, мы рекомендуем привлекать внешних экспертов рамках решения Managed Detection and Response и Compromise Assessment», - комментирует Сергей Солдатов, руководитель Центра мониторинга кибербезопасности «Лаборатории Касперского».
* В соответствии с классификацией инцидентов, принятой в рамках MDR, инцидент высокой критичности - это инцидент вследствие обнаружения атаки с непосредственным участием атакующего (человекоуправляемая атака) или атака без видимого участия человека, но сопряженная с потенциальным большим ущербом для инфраструктуры заказчика (например, атака программ-вымогателей).
** Из расчёта на 10 000 конечных точек.
«Лаборатория Касперского»: в первом полугодии 2024 года кратно выросло число атак на сферы телекоммуникаций и строительства
Похожие статьи Пресс-релизы
Решения для дома
Для малого бизнеса
1–49 сотрудниковДля среднего бизнеса
50-999 сотрудниковКорпоративные решения
Более 1000 сотрудников© 2024 АО «Лаборатория Касперского»
Технология адаптивной защиты: патент номер RU101231 «Адаптивная защита для информационных устройств», а также аналогичные патенты в США, ЕС и Китае.