Хакеры атакуют компании в Хабаровском крае
В общественном сознании хакеры часто воспринимаются как люди, живущие в уединении и скрытности. Их деятельность ассоциируется с незаконным проникновением в компьютерные системы, целью которого является кража конфиденциальной информации, нарушение работы систем и их захват. Одной из основных задач хакеров остаётся получение значительных денежных средств, что создает серьёзные уязвимости в области информационной безопасности, порождая многочисленные риски для участников цифрового пространства. Согласно данным компании BiZone, специализирующейся на управлении цифровыми угрозами, в 2024 году средний запрос киберпреступников для предоставления доступа к зашифрованным данным составил около $150 тысяч (около 14 миллионов рублей). Это значительный рост по сравнению с 2023 годом, когда средняя сумма требований не превышала $100 тысяч. Хотя суммы, превышающие 10 миллионов рублей, редко выплачивались, были случаи, когда злоумышленники требовали до 300 миллионов рублей. BiZone также сообщает о росте числа действительно осуществленных кибератак, которое увеличилось на 63%, достигнув 13 тысяч случаев к 2024 году. Это происходит на фоне общего сокращения подозрительных действий на 41%, составив около 340 тысяч случаев. Наибольшему риску подвергаются государственные учреждения, финансовые компании, а также организации в области логистики, интернет-торговли и информационных технологий. Около 67% атак направлены на вымогательство средств, 21% — на шпионаж, связанный с незаконным сбором конфиденциальной информации, и 12% относятся к действиям хакеров-активистов, стремящихся привлечь внимание к определённым социальным и политическим вопросам. Кибератаки продолжают представлять серьёзную угрозу для общества, подчёркивая необходимость усиления мер информационной безопасности и разработки эффективных стратегий защиты. В условиях быстрого изменения цифровой среды понимание и адаптация к угрозам становятся необходимыми для всех организаций и частных лиц, стремящихся обезопасить свои данные и сохранить репутацию. В 2024 году продолжился тренд на использование программ-вымогателей, отметил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин. — За год количество таких атак увеличилось где-то на 44%. В большинстве своем атаки преследовании единственную цель — получение выкупа, только в 10% случаев использование этого класса ПО было связано с желанием нанести реальный ущерб жертве. Несмотря на то, что доля политически мотивированного хакинга растет, как и кибер-шпионажа, хакеры-вымогатели, действительно, остаются одной из главных угроз для компаний, — отметил он. Основным инструментом атак на отечественные организации в 2024 году стало распространение троянов удаленного доступа, пояснил депутат. — Подобное ПО применяли как минимум в половине киберинцидентов. Также распространены стилеры и загрузчики вредоносного программного обеспечения. Зачастую подобное ПО распространяется за счет фишинговых почтовых рассылок. По данным аналитиков, в 2024 году более 60% группировок, атакующих отечественные организации, использовали фишинговые письма для получения первоначального доступа в ИТ-инфраструктуру организаций, — напомнил депутат. Ранее в ГК «Солар» сообщали о том, что более трети входящих электронных писем в российских организациях содержат спам, фишинговые ссылки и вредоносное ПО. Среди самых популярных типов вирусов, распространяемых по почте, трояны составляют 76%, руткиты — 14%, другие типы вирусов — 8%. По данным аналитиков, чаще всего злоумышленники маскируют вредоносы под файлы формата .docx, .xls и .pdf. По словам депутата, в условиях возрастающего информационного давления структура кибератак будет меняться. — Вымогательство, конечно, останется одним из ключевых мотивов совершения правонарушений, но доля таких атак, возможно, постепенно будет снижаться. В любом случае российскому бизнесу следует озаботиться вопросами безопасности — общее информационное давление будет только возрастать. Сегодня обеспечение информационной безопасности должно стать основным принципом работы всей ИТ-архитектуры организаций, — подчеркнул депутат. По материалам пресс-службы депутата Государственной Думы РФ Антона Немкина