В Якутске проводили зиму
Читать
Вахта Победы: жители Якутии готовились к предмайским соцсоревнованиям
Читать
В Национальной библиотеке Якутии состоялась презентация книги о Гаврииле Чиряеве
Читать
Мощность вашего мозга в упадке, если результат меньше 80% — ТЕСТ
Читать
Угадай героя произведений Пушкина по фото от нейросети - ТЕСТ
Читать
Ум — ваша мощнейшая сторона, если не сделаете больше 2 промахов — ТЕСТ
Читать
Ураганный ветер в Иркутской области провоцирует пожары и срывает крыши с домов
02:05
В Якутске состоялась конференция ученых, изучающих языковое наследие
5 апреля, 18:30
В Якутии перевернулся автомобиль, пострадали 4 пассажира
5 апреля, 17:49
В Якутии отметили юбилей Гавриила Чиряева
5 апреля, 17:00
С начала года в Якутии родились более 2,5 тысяч малышей
5 апреля, 16:39
В Якутске проводили зиму
5 апреля, 16:15
"Тотальный диктант" в Национальной библиотеке написали более 50 якутян
5 апреля, 15:15
41% россиян покупают недвижимость как инвестицию: квартиры, дома и мечты о будущем
5 апреля, 15:10
В Национальной библиотеке Якутии состоялась презентация книги о Гаврииле Чиряеве
5 апреля, 14:20
В Магадане в бухте Гертнера происходит раскол льда и расхождение трещин
5 апреля, 14:00
Смертельное ДТП произошло на трассе в Якутии
5 апреля, 12:42
Штрафы за телефон за рулем заплатят водители в Якутске
5 апреля, 11:50
Вахта Победы: жители Якутии готовились к предмайским соцсоревнованиям
5 апреля, 11:00
В Якутии похитили мужчину, водитель скончался на трассе Колыма
5 апреля, 10:57
В Якутии с начала недели в ДТП пострадали 35 человек, один погиб
5 апреля, 09:50

"Ростелеком-Солар" представил аналитику внешних цифровых угроз с начала 2023 года

С начала года хакеры выложили в Сеть данные 123 российских организаций общим объемом 1,1 ТБ
18 мая 2023, 10:10 Общество
"Ростелеком-Солар" представил аналитику внешних цифровых угроз с начала 2023 года пресс-служба компании "Ростелеком"
"Ростелеком-Солар" представил аналитику внешних цифровых угроз с начала 2023 года
Фото: пресс-служба компании "Ростелеком"
Нашли опечатку?
Ctrl+Enter

Компания "Ростелеком-Солар" представила аналитику на базе сервиса мониторинга внешних цифровых угроз Solar AURA (18+) за январь-апрель 2023 г. В частности, анализ более 2,5 тысяч Telegram-каналов (18+) противоправной тематики и даркнет-форумов показал, что с начала года хакеры выложили в Сеть данные 123 российских организаций общим объемом 1,1 ТБ. Среди информации, украденной с персональных устройств граждан, в открытом доступе обнаружено около 340 млн учетных записей клиентов банков, пользователей онлайн-сервисов и соцсетей.

В основе аналитики лежат результаты мониторинга публичных и закрытых сегментов интернета (даркнет), 1,2 млн доменных имен и SSL-сертификатов, а также 50 млн ежедневно обрабатываемых DNS-запросов. Такой многовекторный мониторинг позволяет компании получить максимально полный набор данных о потенциальных угрозах.

По оценке экспертов Solar AURA, от утечек данных в январе-апреле больше всего пострадали ритейл и e-commerce (40% "сливов"), финансовый сектор (29%), а также строительство и девелопмент (13%). При этом 76% утечек составляют базы данных, которые в общей сложности содержат более 300 млн строк, в том числе 61,1 млн адресов электронной почты и 144,3 млн телефонных номеров. Остальные 24% — это массивы документов, украденных с файловых серверов. Общий объем этой информации настолько велик, что к ней в полной мере применимы принципы анализа больших данных. Это делает любую новую утечку значимой и потенциально опасной. Например, боты по "пробиву" берут сведения из самых разных баз и формируют на их основе комплексное досье на конкретную персону.

Утечки — не единственная угроза. Так, количество фишинговых атак и кибермошенничеств в апреле 2023 года выросло на 26% в сравнении с аналогичным периодом 2022 года. Сам же фишинг стал более массовым и изощренным. Его основные характеристики в 2023 году: высокий уровень автоматизации, защита от обнаружения, нацеленность на самые разные отрасли. Хакеры стали реже использовать интернет-эквайринг на фишинговых сайтах, смещая акцент с разового списания платежа в сторону получения доступа к личному кабинету в системе онлайн-банкинга.

Отличительной чертой 2023 года стал рост популярности китайской доменной зоны .TOP. Более 90% зарегистрированных в ней в последние месяцы доменов — это произвольно сгенерированные буквенно-цифровые комбинации или шаблонные домены, задействованные в популярных фишинговых кампаниях. Однако пока в топе доменных зон, используемых для фишинга на российскую аудиторию, остаются .COM, .RU, .SITE, .XYZ.

"За последний год уровень киберугроз увеличился драматически, так как российская ИТ-инфраструктура стала ключевой целью для хакеров самой разной квалификации из различных стран. Для эффективного противодействия кибератакам уже недостаточно установить на периметре организации средства защиты и настроить мониторинг инцидентов. Важно понимать, как компанию видит внешний злоумышленник, что он может найти о свой жертве в даркнете, на форумах, в утечках, как использует ее имя для нелегальных действий. При этом самостоятельный мониторинг глобальной сети на предмет самых разноплановых угроз крайне сложен для организаций: необходимо иметь доступ к широкому кругу информационных источников и обладать экспертизой в этом направлении. Оптимальное решение для компаний — доверить этот участок квалифицированному подрядчику. Если раньше мониторинг внешних цифровых рисков был скорее эксклюзивной услугой для отдельных наших заказчиков, то сегодня, когда под ударом абсолютно любые отрасли и компании, а хакеры хвастаются успешными атаками сразу в открытых Telegram-каналах, спрос на этот сервис вырос в разы", — отметил директор центра противодействия кибератакам Solar JSOC компании "РТК-Солар" Владимир Дрюков. 

Реклама. Рекламодатель ПАО "Ростелеком". Erid: Kra23ZfrR.

16842
55
70

Электронный ресурс (Сайт) использует cookies и метрические программы. Продолжая посещение настоящего сайта, пользователь соглашается на смешанную обработку, сбор, использование, хранение, уточнение (обновление, изменение), обезличивание, блокирование, уничтожение своих персональных данных владельцем Электронного ресурса в соответствии с Политикой обработки персональных данных и Согласием на обработку персональных данных Пользователей.
На сайте используются рекомендательные технологии