7 мая в истории ЕАО: образована Еврейская автономная область, открыта Аллея Героев
08:00
Евгений Долматовский: от Хасана до Вьетнама
08:55
Ретро-поезд "Победа" торжественно встретили в ЕАО
6 мая, 21:00
ВТБ поддержал на Дальнем Востоке проект импортозамещения тест-полосок для людей с диабетом
6 мая, 18:40
Сергей Радецкий: Наши ветераны открывают перед собой возможность продолжить службу Родине на гражданском поприще
6 мая, 16:55
"Кофеман" украл 16 банок бодрящего напитка из сетевого магазина в Биробиджане
6 мая, 16:30
Отключение электроэнергии в селах Ленинского района ЕАО 7 мая. Адреса 
6 мая, 16:15
Хотел покататься: умыкнул ключи у уснувшего собутыльника и угнал его авто рецидивист в ЕАО
6 мая, 16:00
День трёх пятёрок или квадратного корня: четыре девочки родились в Биробиджане 05.05.25
6 мая, 15:25
Жители ЕАО могут представить свои идеи на конкурсе "Знай наших" и форуме "Сильные идеи для нового времени"
6 мая, 14:45
Программа празднования 80-летия Великой Победы в Биробиджане (РАСПИСАНИЕ)
6 мая, 14:30
На отсутствие автобусной остановки пожаловались в прокуратуру жители с. Надеждинское ЕАО
6 мая, 14:00
Кубок областной Спортшколы по мини-хоккею с мячом разыграли среди юношеских команд Биробиджана
6 мая, 13:30
"Помывку" в суде из-за отсутствия общественной бани устроили чиновникам поселения в ЕАО
6 мая, 13:00
Мужчину из затонувшего в результате паводка авто спасли в Приморье
6 мая, 12:30
Закроют движение в центре Биробиджана на время проведения праздничных мероприятий 9 Мая 
6 мая, 12:00

Массовых кибератак в ДФО стало меньше, но расслабляться рано

Высокая активность хакеров в регионе сохраняется 
27 мая 2022, 15:00 Общество
Тематическое фото pixabay.com
Тематическое фото
Фото: https://pixabay.com
Нашли опечатку?
Ctrl+Enter

В мае количество массовых компьютерных атак на организации Дальневосточного федерального округа сократилось на 7%. Это падение компенсировало драматичный рост инцидентов в феврале-марте текущего года: тогда всего за месяц число киберинцидентов увеличилось на 15%. Такие данные озвучили эксперты компании "РТК-Солар" в рамках общероссийского роуд-шоу по информационной безопасности "КиберДрайв" в Хабаровске 24 мая. При этом высокая активность хакеров в регионе сохраняется, но вместо однообразных массовых атак они сконцентрировались на целевых и более подготовленных ударах по конкретным организациям и отраслям. 

Роуд-шоу "КиберДрайв" — это серия обучающих семинаров по кибербезопасности, которые проходят в различных регионах страны уже третий год подряд. В этом году мероприятия пройдут с апреля по ноябрь почти в 50 российских городах. Проводят семинары ведущие эксперты "РТК-Солар". Среди гостей — владельцы бизнеса, представители госорганов, ИТ— и ИБ-специалисты. 

Как отмечают эксперты центра противодействия кибератакам Solar JSOC, основной мишенью злоумышленников являются госсектор, промышленность и ТЭК. При этом в апреле-мае значительно возросла активность высокопрофессиональных хакерских группировок, чьи действия направлены на промышленный шпионаж и хищение ценных корпоративных данных.  

Чтобы обеспечить надежную ИБ-защиту, эксперты "РТК-Солар" посоветовали участникам семинара сначала определить, какие угрозы они считают наиболее актуальными для своих организаций.  Сегодня эксперты Solar JSOC выделяют 5 уровней злоумышленников: автоматизированные системы, киберхулиганы, киберкриминал, кибернаемники и группировки, представляющие интересы иностранных государств. Для эффективной ИБ-защиты организации нужно понимать, какие именно хакеры могут ее атаковать.  

Для госорганов и объектов критической информационной инфраструктуры скорее подходит комплексная защита от сложных атак, реализуемая экспертами Solar JSOC. Небольшие организации могут ограничиться базовой защитой, которую можно разделить на 3 основных направления. Первое — это безопасность ИТ-периметра.  Начать эксперты советуют с его инвентаризации и контроля уязвимостей с помощью сервиса Vulnerability Management (VM) платформы Solar MSS. 

Второе направление — безопасность внутренней инфраструктуры. Здесь крайне важно организовать защиту от разнообразного вредоносного ПО с помощью сервисов защиты от сетевых угроз (UTM) и защиты почты (SEG). Также можно подключить сервис защиты от продвинутых угроз (Sandbox), который поможет отразить более сложные и замаскированные вирусы и вредоносные файлы.  

Третье важное направление — это защита веб-ресурсов от DDoS-атак (сервис Anti-DDoS) и от взломов (сервис WAF).  

Наконец, эксперты "РТК-Солар" посоветовали уделить внимание обучению сотрудников навыкам киберграмотности, ведь в большинстве случаев именно работники "пускают" хакеров в корпоративную сеть, когда открывают фишинговые письма и проходят по подозрительным ссылкам. 

Также эксперты подчеркивают: за последние два месяца из-за санкций множество зарубежных вендоров покинули российский рынок или собираются это сделать в ближайшее время. Около половины российских организаций сегодня нуждаются в срочном импортозамещении иностранных средств защиты, особенно с учетом возросших в разы киберрисков.

В таких условиях крайне важно защитить организации любой отрасли и размера от интернет-угроз с помощью отечественных шлюзов веб-безопасности (например, с помощью решения Solar webProxy класса SWG). SWG позволяет контролировать интернет-трафик корпоративных пользователей, запрещать доступ к нежелательным ресурсам, блокировать навязчивую рекламу, в том числе с вредоносным содержимым.

Не менее актуальна сейчас и защита организаций от внутренних угроз информационной безопасности. С конца февраля российские эксперты по кибербезопасности отметили рост объема утечек информации и изменение их характера. Некоторые сотрудники или фрилансеры, работавшие на российские компании, по идейным мотивам решили нанести ущерб работодателям путем слива данных. На фоне непростой экономической ситуации появилось больше желающих выгрузить данные и продать их на сторону.

В этой связи эксперты "РТК-Солар" советуют компаниям действовать превентивно и оперативно брать на вооружение передовые решения для защиты от утечек информации (такие как DLP-система Solar Dozor), не дожидаясь, пока произойдет крупная утечка и компании будет нанесен масштабный финансовый и репутационный ущерб.

17176
11
36

Электронный ресурс (Сайт) использует cookies и метрические программы. Продолжая посещение настоящего сайта, пользователь соглашается на смешанную обработку, сбор, использование, хранение, уточнение (обновление, изменение), обезличивание, блокирование, уничтожение своих персональных данных владельцем Электронного ресурса в соответствии с Политикой обработки персональных данных и Согласием на обработку персональных данных Пользователей.
На сайте используются рекомендательные технологии