Самым распространенным инструментом злоумышленников в регионе в 2019 году стало использование уязвимостей в веб-приложениях (веб-порталах, электронной почте, интернет-банках, личных кабинетах и т.д.). На этот вид атак приходится 36% всех инцидентов. При этом, как отмечают эксперты Solar JSOC, в Северо-Западном федеральном округе отчетливо прослеживается одна из самых высоких динамик уязвимостей веба: каждое третье приложение в области исследования имеет возможность взлома и получения доступа к серверу организации.
Этот метод атаки показывает рост и в целом по стране. По данным Solar JSOC, количество инцидентов, связанных с веб-приложениями, за 2019 год увеличилось на 13%. «Такая динамика может быть связана с активным развитием корпоративных интернет-ресурсов, причем не только в традиционных для этого отраслях (банках, ритейле), но и в энергетике, ТЭК, госсекторе. При этом большая часть подобных ресурсов имеет критические уязвимости, позволяющие получить привилегированный доступ к ресурсам организации», – пояснил Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком».
Также в 28% случаев киберпреступники использовали внедрение вредоносных программ (вирусов, троянов, шпионского ПО и т.п.) в информационную инфраструктуру организаций региона. В целом по стране количество таких атак в 2019 году выросло на 11%. При этом хакеры постоянно совершенствуют свои инструменты, делая зловреды менее заметными для средств защиты.
На третьем месте в арсенале злоумышленников, атаковавших регион, оказался метод подбора и компрометации учетных данных (логинов и паролей) от интернет-ресурсов организаций. Данный инструмент применялся в почти 20% случаев. Среди прочих типов кибератак, осуществлявшихся на компании региона, эксперты Solar JSOC выделяют попытки компрометации логинов и паролей системных администраторов, DDoS (атаки, приводящие к недоступности веб-сайтов) и эксплуатацию известных уязвимостей, которые не были своевременно устранены службами информационной безопасности организаций.
* * *
Solar JSOC — первый и лидирующий с 2012 г. коммерческий центр мониторинга и реагирования на кибератаки. Под защитой Solar JSOC находится более 100 крупнейших российских компаний и организаций, среди них — федеральные ведомства, региональные правительства, крупнейшие финансовые организации, энергетические и нефтегазовые компании и т.д. Solar JSOC активно взаимодействует с ФинЦЕРТ ЦБ РФ и Центром ГосСОПКА ФСБ РФ.