🛡ИБ-сводка за две недели
ПМЭФ-2022 стал одной из ключевых площадок обсуждения информационной безопасности (ИБ) за последние недели. На форуме госкомпании и представители частного бизнеса подписали ряд соглашений о сотрудничестве, состоялись киберучения с участием шести стран, а также были озвучены данные о кибератаках на сайты российских предприятий.
В рамках форума «Ростелеком» заключил с администрацией Санкт-Петербурга соглашение в сфере информационной безопасности главным образом для научно-технического сотрудничества и поиска перспективных ИБ-разработок. К договоренности о совместной работе также пришли «РТК-Солар» и «Лаборатория Касперского». Компании планируют обмениваться детализированной информацией об инструментариях и тактиках злоумышленников.
Параллельно с сессиями ПМЭФ-2022 прошли киберучения при участии России, Беларуси, Казахстана, Азербайджана, Пакистана и Вьетнама. В будущем крупные участники ИБ-рынка планируют создать консорциум для обмена опытом и создания общих разработок.
Впоследствии Правительство утвердило список из 72 госорганизаций, которым необходимо провести аудит защищенности своих информационных систем, и конкретизировало требования к топ-менеджерам, ответственным за кибербезопасность в госорганах и корпорациях.
📎 О заметных изменениях в российском законодательстве по ИБ можно почитать в дайджесте бизнес-консультанта по кибербезопасности Алексея Лукацкого.
Атаки и утечки
• Самыми заметными из числа атак и утечек за последние недели стали сообщения об атаках на сайт Росреестра. За это же время был атакован федеральный портал «Госуслуги».
• Зафиксировали атаки и на сайты образовательных учреждений РФ. По данным StormWall, количество DDoS-атак на университеты с 10 по 23 июня увеличилось в восемь раз по сравнению с аналогичным периодом прошлого года.
• По заявлениям «Газпром Медиа», после массовой атаки на Rutube компания фиксирует повторные атаки, в том числе на Rutube и сервис Yappy.
• С утечками в июне столкнулись GeekBrains и сервис кадрового электронного документооборота «КЭДО» (входит в «СберКорус»).
При этом сразу несколько компаний отметили, что с наступлением лета заметно некоторое снижение числа кибератак с одновременным повышением их сложности.
К похожим выводам пришли в Qrator Labs: количество задействованных IP-адресов в кибератаках на российские сайты сократилось с 2,2 млн в мае до 1 млн к концу июня. Однако в «Ростелекоме» считают, что пик атак на Россию еще не пройден. Кроме того, по данным компании, сегодня стало появляться больше целевых атак, которым предшествуют утечки данных. В «Лаборатории Касперского» заявили, что ситуация с кибератаками несколько успокоилась, но «все равно нагрузка очень высокая».
Аналитика угроз
В ИБ-компании StormWall выявили новую тенденцию среди российских предприятий по росту спроса в мае на решения по защите от DDoS-атак, причем наибольший интерес к подобным продуктам отмечается в банковской сфере и страховой отрасли.
Что касается прошлого года, то «МегаФон» пришел к выводам, что 9 из 10 российских компаний подверглись кибератакам в 2021 году. В управлении Администрации президента по развитию ИКТ и инфраструктуры связи заявили, что кибератакам с конца февраля подверглось 90% инфраструктуры госсектора РФ. Сбербанк сообщил, что за этот же период были украдены данные 65 млн россиян, а число атак хакеров на бизнес выросло не менее чем в 15 раз.
В «Лаборатории Касперского» обратили внимание на роутеры как возможный инструмент атак. В компании отметили, что хакеры стали интересоваться домашними роутерами как воротами в корпоративные сети, а компании — как потенциальным вектором атаки.
📎 О DDoS-эпидемии этого года в колонке на «РБК Тренды» рассказал Рамиль Хантимиров, сооснователь StormWall. Почитать можно здесь.
Актуальную аналитику по киберугрозам и атакам за I квартал также представили «РТК-Солар» и Positive Technologies, ознакомиться можно здесь и здесь.
***
Отслеживать актуальные новости и аналитику по информационной безопасности можно на сайте ICT.Moscow
ПМЭФ-2022 стал одной из ключевых площадок обсуждения информационной безопасности (ИБ) за последние недели. На форуме госкомпании и представители частного бизнеса подписали ряд соглашений о сотрудничестве, состоялись киберучения с участием шести стран, а также были озвучены данные о кибератаках на сайты российских предприятий.
В рамках форума «Ростелеком» заключил с администрацией Санкт-Петербурга соглашение в сфере информационной безопасности главным образом для научно-технического сотрудничества и поиска перспективных ИБ-разработок. К договоренности о совместной работе также пришли «РТК-Солар» и «Лаборатория Касперского». Компании планируют обмениваться детализированной информацией об инструментариях и тактиках злоумышленников.
Параллельно с сессиями ПМЭФ-2022 прошли киберучения при участии России, Беларуси, Казахстана, Азербайджана, Пакистана и Вьетнама. В будущем крупные участники ИБ-рынка планируют создать консорциум для обмена опытом и создания общих разработок.
Впоследствии Правительство утвердило список из 72 госорганизаций, которым необходимо провести аудит защищенности своих информационных систем, и конкретизировало требования к топ-менеджерам, ответственным за кибербезопасность в госорганах и корпорациях.
📎 О заметных изменениях в российском законодательстве по ИБ можно почитать в дайджесте бизнес-консультанта по кибербезопасности Алексея Лукацкого.
Атаки и утечки
• Самыми заметными из числа атак и утечек за последние недели стали сообщения об атаках на сайт Росреестра. За это же время был атакован федеральный портал «Госуслуги».
• Зафиксировали атаки и на сайты образовательных учреждений РФ. По данным StormWall, количество DDoS-атак на университеты с 10 по 23 июня увеличилось в восемь раз по сравнению с аналогичным периодом прошлого года.
• По заявлениям «Газпром Медиа», после массовой атаки на Rutube компания фиксирует повторные атаки, в том числе на Rutube и сервис Yappy.
• С утечками в июне столкнулись GeekBrains и сервис кадрового электронного документооборота «КЭДО» (входит в «СберКорус»).
При этом сразу несколько компаний отметили, что с наступлением лета заметно некоторое снижение числа кибератак с одновременным повышением их сложности.
К похожим выводам пришли в Qrator Labs: количество задействованных IP-адресов в кибератаках на российские сайты сократилось с 2,2 млн в мае до 1 млн к концу июня. Однако в «Ростелекоме» считают, что пик атак на Россию еще не пройден. Кроме того, по данным компании, сегодня стало появляться больше целевых атак, которым предшествуют утечки данных. В «Лаборатории Касперского» заявили, что ситуация с кибератаками несколько успокоилась, но «все равно нагрузка очень высокая».
Аналитика угроз
В ИБ-компании StormWall выявили новую тенденцию среди российских предприятий по росту спроса в мае на решения по защите от DDoS-атак, причем наибольший интерес к подобным продуктам отмечается в банковской сфере и страховой отрасли.
Что касается прошлого года, то «МегаФон» пришел к выводам, что 9 из 10 российских компаний подверглись кибератакам в 2021 году. В управлении Администрации президента по развитию ИКТ и инфраструктуры связи заявили, что кибератакам с конца февраля подверглось 90% инфраструктуры госсектора РФ. Сбербанк сообщил, что за этот же период были украдены данные 65 млн россиян, а число атак хакеров на бизнес выросло не менее чем в 15 раз.
В «Лаборатории Касперского» обратили внимание на роутеры как возможный инструмент атак. В компании отметили, что хакеры стали интересоваться домашними роутерами как воротами в корпоративные сети, а компании — как потенциальным вектором атаки.
📎 О DDoS-эпидемии этого года в колонке на «РБК Тренды» рассказал Рамиль Хантимиров, сооснователь StormWall. Почитать можно здесь.
Актуальную аналитику по киберугрозам и атакам за I квартал также представили «РТК-Солар» и Positive Technologies, ознакомиться можно здесь и здесь.
***
Отслеживать актуальные новости и аналитику по информационной безопасности можно на сайте ICT.Moscow