Известия,
12 июля 2021 г.
По коду дела: число кибератак на критическую инфраструктуру РФ выросло на 150%
289 просмотров
Количество кибератак на критическую инфраструктуру в России увеличилось почти в 2,5 раза, зафиксировали аналитики по итогам первого полугодия 2021-го в сравнении с тем же периодом 2020-го. Об этом сказано в исследовании, которое провели специалисты подведомственного Роскомнадзору Научно-технического центра Главного радиочастотного центра. Речь об атаках на объекты промышленности, госорганы, исследовательские компании, пояснили в НТЦ ГРЧЦ. Вероятно, в дальнейшем количество инцидентов продолжит расти, в том числе из-за дистанционной работы, ожидают эксперты.
На вырост
Специалисты Научно-технического центра Главного радиочастотного центра (предприятие, подведомственное Роскомнадзору, которое занимается научно-исследовательскими и экспериментальными работами в сфере связи, ИТ и инфобезопасности) провели исследование кибератак на критическую инфраструктуру России и мира. По их данным, число таких инцидентов за первое полугодие 2021-го выросло почти на 150% по сравнению с 2020-м. В прошлом году показатель тоже рос, но более умеренно — на 40% относительно уровня с 2019-го.
Согласно отчету Group-IB, в этом году 40% атак на объекты российской критической инфраструктуры провели «классические» киберпреступники, а 60% — прогосударственные акторы, то есть хакеры, которые работают на другие страны и их проправительственные структуры. Их еще часто называют APT (Advanced Persistent Threat — сложные целевые угрозы).
Сейчас в мире действуют более 70 крупных АРТ-групп. И каждый год появляется еще четыре-пять новых, утверждают в Group-IB. Больше всего APT-организаций у Китая, Северной Кореи и Ирана, рассказали аналитики.
— Информация о финансируемых со стороны государства хакерах основывается на сочетании нескольких факторов. Во-первых, такие группировки атакуют именно критическую инфраструктуру государства. Это может быть промышленность, госорганы или исследовательские компании. Во-вторых, целью кибернападения АРТ становится не выкуп, а кибершпионаж или нарушение функционирования организации, — рассказал «Известиям» руководитель Научно-технического центра ГРЧЦ Александр Федотов.
Анализ особенностей кода или способа доставки вредоносного ПО помогает получить информацию о происхождении атаки, добавил он.
— Конечно, о прямых доказательствах речь не идет, но в киберпространстве уже закрепилась привязка некоторых хакерских группировок к конкретным государствам. Так, Higaisa соотносят с Южной Кореей, Lazarus — с Северной Кореей, а UNC2630 — с Китаем, — отметил Александр Федотов.
Согласно данным Positive Technologies, каждая третья атака в первом квартале 2021 года происходила с участием операторов программ-вымогателей.
— За первые пять месяцев 2021 года число атак с использованием программ-вымогателей в отношении промышленных компаний уже составило 69% от общего числа таких атак за весь 2020 год. И пока мы не видим тенденции к снижению, — подчеркнула в разговоре с «Известиями» руководитель группы аналитики информационной безопасности Positive Technologies Екатерина Килюшева.
По ее словам, для распространения вредоносного ПО злоумышленники активно используют известные уязвимости на сетевом периметре. Кроме того, доступы в сети промышленных компаний продаются на теневых форумах, чем также пользуются кибергруппировки.
— Мы предполагаем, что в ближайшем будущем активность шифровальщиков не стихнет, а суммы запрашиваемых выкупов будут только увеличиваться, — отметила Екатерина Килюшева.
Новая волна
По прогнозам специалистов Научно-технического центра ГРЧЦ, в 2021 году волна шифровальщиков существенно затронет российский бизнес и выйдет в СНГ.
— Негласное правило «не работать по РУ» перестает работать. В 2020 году таргетированным атакам уже подверглись российские НИИ, занимавшиеся разработкой вакцины, многочисленные банковские организации, промышленность. Западные партнеры напрямую заявляют о «планах мести» за атаки русских хакеров, — рассказал начальник отдела анализа и прогнозирования Научно-технического центра ГРЧЦ Роман Коросташов.
Любая крупная компания, способная заплатить выкуп, становится потенциальной жертвой. В первом квартале этого года самыми атакуемыми отраслями стали промышленность и организации в сфере науки и образования. Суммарная доля кибернападений на организации из этих сфер составила 30% всех атак с участием шифровальщиков. Еще 28% инцидентов были направлены на государственные и медицинские учреждения. Последние были лидерами в 2020 году.
— Доля атакуемых объектов критической инфраструктуры остается крайне высокой, а количество атак и суммы запрашиваемого выкупа продолжают расти, — отметил Александр Федотов. — $1 млн, выплаченный южнокорейской компанией Nayana за разблокировку компьютеров, в 2017 году казался немыслимой суммой. Однако в 2021-м это уже средняя сумма выкупа после атаки шифровальщиков. Максимальная затребованная сумма выкупа на данный момент — $70 млн в биткоинах. Именно столько запросила в июле этого года группировка REvil после заражения шифровальщиком более 1 тыс. компаний по всему миру.
По мнению специалистов НТЦ ГРЧЦ, особенность современных кибератак — в формировании спроса и предложения на вымогательство как услугу. Как отметил Роман Коросташов, для совершения атаки больше не нужно владеть глубокими специальными знаниями. Вредоносное ПО можно просто купить, и это приведет к дальнейшему увеличению количества инцидентов. Специалисты Научно-технического центра ГРЧЦ также полагают, что рост числа атак на средства удаленного доступа будет продолжаться и далее из-за эпидемиологической обстановки и дистанционной работы сотрудников многих крупных компаний.
Анна УРМАНЦЕВА
Вся пресса за 12 июля 2021 г.
Смотрите другие материалы по этой тематике: Киберугрозы, киберриски и киберстрахование
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
9 октября 2026 г.

|
|
Казахстанский портал о страховании, 9 октября 2026 г.
Только 23% страховщиков внедрили ИИ на уровне всей компании — Accenture

|
|
Алтапресс.ru, 9 октября 2026 г.
Страховщики предложили ограничить лимит ответственности по ОСАГО

|
|
Nord-News, Мурманск, 9 октября 2026 г.
Бум страхования в Заполярье: северяне оформили более 224 тысяч договоров с начала года

|
|
Финмаркет, 9 октября 2026 г.
ВСС просит ЦБ провести анализ первого этапа реализации нововведений в страховании жизни

|
|
Финмаркет, 9 октября 2026 г.
ЦБ начнет учитывать отраслевую дифференциацию принятых страховщиками рисков при определении норматива их капитала с 1 октября 2027 года

|
|
110km.ru, Санкт-Петербург, 9 октября 2026 г.
ВС РФ запретил страховым взыскивать регресс по ОСАГО без действующего техосмотра

|
|
РИА Новости, 9 октября 2026 г.
Страхование отсрочки платежа помогает МСП находить новых партнеров

|
|
Российская газета онлайн, 9 октября 2026 г.
Сборы по новому страховому инвестпродукту могут достичь 100 млрд рублей

|
|
Казахстанский портал о страховании, 9 октября 2026 г.
Япония: улучшение результатов огневого страхования привело к снижению стоимости перестрахования на 15–20%

|
|
Комсомольская правда-Мурманск, 9 октября 2026 г.
Жители Мурманской области стали на 42% чаще оформлять договоры страхования

|
|
АвтоВзгляд, 9 октября 2026 г.
Экс-инспекторов ГАИ осудили за подставные ДТП ради получения страховых выплат

|
|
Афанасий-биржа, Тверь, 9 октября 2026 г.
За полгода жители Тверской области приобрели 490 тысяч страховых полисов

|
|
ТАСС, 9 октября 2026 г.
Эксперт Михайлов указал, на что обратить внимание перед покупкой страховых полисов

|
|
Казахстанский портал о страховании, 9 октября 2026 г.
Почему калькулятор ОГПО ВТС и страховщик могут показать разную цену

|
|
Казахстанский портал о страховании, 9 октября 2026 г.
PFAS становятся долгосрочным риском для страховщиков и бизнеса

|
|
Казахстанский портал о страховании, 9 октября 2026 г.
Sapiens: 67% страховщиков ожидают перехода к автономному ИИ в ближайшие три года, но внедрили его только 16%

|
|
Коммерсантъ онлайн, 9 октября 2026 г.
ФФОМС впервые составил рейтинг эффективности медицинских страховщиков

|
 Остальные материалы за 9 октября 2026 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|