RED Security SOC фиксирует рост угроз для ключевых отраслей России
Изображение: ptsecurity.com
RED Security представила обновлённую статистику кибератак, направленных на российские предприятия в прошедшем году. Как следует из отчёта центра мониторинга RED Security SOC, число инцидентов, связанных с информационной безопасностью, увеличилось 150% по сравнению с позапрошлым годом, достигнув почти 130 тысяч.
Пики активности хакеров пришлись на февраль, май и июнь. Это указывает на то, что главной угрозой для российских компаний по-прежнему остаются хактивисты — киберпреступники, преследующие политические цели.
В 2024 году основным объектом атак стала критическая информационная инфраструктура (КИИ). На её долю пришлось 64% всех зарегистрированных инцидентов. Кроме того, доля высококритичных атак на КИИ увеличилась на 10% и достигла 68%. Промышленные предприятия оказались наиболее подвержены рискам: на них было нацелено 31% атак, из которых 28% имели высокую критичность.
Часто использовавшееся вредоносное ПО в 38% случаев применялось для шпионажа, а в 19% — для шифрования данных. Примечательно, что около половины атак на промышленный сектор происходило в нерабочие часы, включая ночное время.
ИТ-отрасль и финансовый сектор также попали в число наиболее пострадавших. На ИТ-компании пришлось 20% всех атак, причём значительная их часть осуществлялась через подрядчиков и поставщиков программного обеспечения. Финансовый сектор столкнулся с ростом использования хакерами технологий искусственного интеллекта, что позволяло проводить точечные фишинговые атаки и длительные попытки взлома.
RED Security SOC прогнозирует, что уровень киберугроз останется высоким и в 2025 году. Эксперты советуют организациям внедрять круглосуточный мониторинг, управлять уязвимостями и регулярно проводить тесты на проникновение.