Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Татарстан⁠,

Нападение в сети: в РТ многократно выросло число DDos-атак на госсайты

За 7 месяцев государственные информационные системы Татарстана атаковали 410 тыс. раз. По данным экспертов, наибольшее количество зафиксированных атак было направлено на банковский сектор, госучреждения, вузы и СМИ
Нападение в сети: в РТ многократно выросло число DDos-атак на госсайты

Рост числа атак

«С конца февраля и по сей день российские интернет-ресурсы подвергаются очень активным DDos-атакам. Их целью выступают самые разные ресурсы: государственные информационные системы, сайты госорганов, банков, коммерческих предприятий, игровые и развлекательные сервисы, СМИ, общественные организации, медучреждения. За последнее время в Telegram-каналах были созданы десятки групп, численностью более 90 тыс. участников, которые распространяют инструкции для DDos-атак», — рассказал замминистра цифрового развития Татарстана Альберт Яковлев.

По его словам, в I полугодии на государственные информационные системы было совершено порядка 410 тыс. хакерских атак. При этом за весь 2021 год их количество превысило 72 тысячи, что на 30% превысило число инцидентов в 2020 году. 

Атакам подвергались сайты госорганов Татарстана. По словам Яковлева, они производились с более чем 14 тыс. адресов, достигая мощности 1 Гбит в секунду. «На пике атак наблюдались кратковременные замедления в работе сайтов. Принятые меры защиты позволили заблокировать все нелигитимные запросы, снизив нагрузку на сайты и восстановив их штатную работу», — сказал Яковлев.

Замминистра добавил, что в регионе в марте 2022 года был создан штаб по противодействию киберугрозам. В него вошли представители кабмина, минцифры РТ, УФСБ по РТ, МВД, а также представители компаний, специализирующихся на разработках в сфере информационной безопасности.

Вопрос безопасности

Руководитель Центра предотвращения киберугроз CyberART ГК Innostage Антон Кузьмин в беседе с РБК Татарстан подтвердил, что за последние восемь месяцев с кибератаками сталкивались многие отрасли РТ от сферы услуг до госучреждений. Наибольшее количество зафиксированных атак было направлено на банковский сектор, госучреждения, вузы, СМИ.

«Злоумышленники прибегают к использованию ВПО, таргетированным фишинговым рассылкам и эксплуатации уязвимостей. Чаще всего атаки совещаются при помощи DDOS на веб-ресурсы. На данный момент большинство компаний каждый день борется с кибератаками. Рост есть, и он сохраняется. Это связано с тем, что большинство хакеров-любителей могут подключиться к общему Ботнету (сеть компьютеров, зараженная вредоносным программным обеспечением), хакерским группировкам и стать частью направленной атаки на различные ресурсы. Тем самым последствия от атаки могут быть существенными», — сказал он. 

Он отметил, что сейчас сфера безопасности адаптируется к новым условиям, совершенствуются как методы, так и инструменты защиты.

Причины и последствия

К причинам роста числа атак Кузьмин отнес уход из России ряда иностранных поставщиков средств защиты информации, постоянно растущую площадь атак, увеличивающуюся за счет включения в IT-инфраструктуру бизнеса новых компонентов, а также геополитическую обстановку в мире.

«Число кибератак на российский бизнес и госучреждения за первый квартал выросло в 4 раза по сравнению с предыдущим годом. Это связано с появившимся у зарубежных хакерских группировок или отдельных хактивистов чувства безнаказанности за проводимые атаки», — считает он. 

Большое количество атак, по словам Кузьмина, происходит из стран Европы, Азии и США, но хакеры применяют средства, скрывающие геопозицию, поэтому истинных «причастных» определить практически невозможно.

«Основная масса регистрируемых нами типов инцидентов ИБ – это фишинговые и вредоносные вложения в электронных письмах, распространение и закрепление ВПО, попытки проведения сетевой разведки и эксплуатации уязвимостей, аномальные действия пользователей. Подобного рода инциденты легко отслеживаются SIEM-системами и дополнительными сенсорами мониторинга, предоставляемыми в рамках сервисов киберзащиты, на подобные сработки сценариев время обнаружения и реагирования не превышает нескольких минут», — поделился он. 

Он рассказал, что сейчас в мире кибербезопасности также существуют организованные группы хакеров, которые могут насчитывать от нескольких до сотен участников. APT-группировки проводят подготовленные, сложные и скоординированные атаки.

«Они стремятся быть незаметными для большинства средств защиты информации. С подобного рода атаками все намного сложнее, так как среднее время незаметного присутствия составляет до 200 дней. Конечно, эти сроки усреднены и зависят от экспертности команды ИБ в компании», — добавил он.

Подпишись на Telegram РБК Татарстан

Авторы
Теги

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 19 декабря
EUR ЦБ: 94,25 (+0,11)
Инвестиции, 18 дек, 17:49
Курс доллара на 19 декабря
USD ЦБ: 80,03 (-0,35)
Инвестиции, 18 дек, 17:49
Все новости Татарстан
Синоптики спрогнозировали ясную погоду в Москве Общество, 07:59
Фон дер Ляйен назвала условие разблокировки российских активов Политика, 07:46
Росфинмониторинг не будет блокировать счета при запросе платежей у НСПК Инвестиции, 07:30
Клубные дома на берегу Москвы-реки: жилой квартал City Bay РБК и City Bay, 07:25
Губернатор сообщил о 15 сбитых над Воронежской областью дронах Политика, 07:22
Губернатор рассказал о последствиях налета дронов на Ростовскую область Политика, 07:12
Макрон призвал Европу готовиться к диалогу с Путиным Политика, 07:01
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Популярность караоке-баров в крупных городах снизилась из-за зумеров Технологии и медиа, 07:00
Как будет работать механизм по борьбе с теневым импортом из ЕАЭСПодписка на РБК, 07:00
Держать лицо: как (не) изменилась деловая культура Китая РБК и ВТБ, 06:46
В Орле в результате удара ВСУ была повреждена коммунальная инфраструктура Политика, 06:43
Во Владивостоке более чем на 19 часов задержали рейс в Улан-Удэ Общество, 06:06
В Липецке обломки беспилотника попали в жилой дом Политика, 05:40
В Госдуме напомнили о предстоящих изменениях в классификаторе профессий Общество, 05:28