|
Кибербезопасность в 2021 году: рост числа угроз на 22%, увеличение агрессивности DDoS-атак, уязвимость «нулевого дня»
Компания Tet (ранее Lattelecom) — крупнейший IT-интегратор в странах Балтии — рассказывает о том, с какими кибератаками и рисками пришлось столкнуться предприятиям и пользователям в 2021 году. Основной набор самых распространенных угроз не поменялся — в 2021 году команда Tet зафиксировала 50 миллионов спам-сообщений, 123 500 заблокированных вирусных писем и 3 066 остановленных кибератак типа «отказ в обслуживании» (DDoS), что на 22% больше, чем годом ранее. Половина попыток DDoS-атак длилась от 1 до 5 минут, а 1% этих атак не менее часа, что говорит о целенаправленности и изощренности нападений. Мощность самой серьезной DDoS-атаки, заблокированной Tet, составила 112 Гбит/с. В то же время количество электронных писем с вредоносным ПО, выявленных Tet в 2021 году, на 12% меньше, чем годом ранее, что может быть связано с меньшей «активностью» вируса Emotet.
«Как и прогнозировалось, в 2021 году число кибератак заметно возросло. Наблюдается «стабильный» прирост количества DDoS-атак, которые становятся все более агрессивными и масштабными. Их целью выступают не только отдельные люди, но и, в большинстве случаев, компании в сфере производства, электронной коммерции, их цепочки поставок. Так, в конце 2021 была зафиксирована крупнейшая DDoS-атака на российских ретейлеров. Также в прошедшем году от DDoS-атак пострадали в том числе и целые страны. Например, в январе этого года DDoS-атака, продолжавшаяся четыре дня, на много часов оставила без интернета Андорру. А Microsoft объявил, что в ноябре 2021 года сервисы компании боролись с DDoS-атакой, пиковый уровень трафика которой достигал 3,47 терабит в секунду. Атака была нацелена на компанию, работающую в сфере электронной коммерции в Азии, и длилась 15 минут», – рассказал Артур Филатов, руководитель услуг кибербезопасности компании Tet.
Одна из ключевых тенденций 2021 года в области кибербезопасности, на которую стоит обратить внимание и в этом году, — атаки «нулевого дня», которые сложнее всего выявить. «Одна из таких атак была обусловлена уязвимостью Log4j. Используя ее, злоумышленник может удаленно запустить любой код на целевом компьютере, что позволит ему украсть данные, установить вредоносное ПО или взять устройство под контроль. Уязвимость Log4j вызвала серьезные проблемы во всем мире в декабре 2021 года, не обойдя даже Apple и Microsoft. К сожалению, 100% эффективной защиты от этого типа атак не существует, но каждая компания может смягчить последствия и усложнить жизнь злоумышленникам путем мониторинга и правильного конфигурирования систем», – объясняет А. Филатов.
Несмотря на то, что в 2021 году зафиксировано чуть меньше вирусных писем, это не означает, что проблема уходит. «Согласно глобальным данным Symantec малые предприятия подвержены наибольшему риску получения писем с вредоносным ПО: в организациях с персоналом от 1 до 250 человек одно из 323 входящих писем — вирусное, тогда как при численности сотрудников от 1001 до 1500 заражено одно из 823 писем. Это говорит о том, что даже небольшой бизнес должен заботиться о своей безопасности, и что мышление «мы маленькие, поэтому неинтересны для злоумышленников» может привести к потере данных и остановить работу компании», – подчеркивает представитель Tet.
Предприятию необходим план действий, чтобы быстро реагировать на кибер-инцидент. «Лучшая защита – это кибератака, которая не случилась, поэтому мы призываем предприятия позаботиться о безопасности заранее». Это включает в себя наличие плана не только на случай кибер-кризиса, но и стратегию по обеспечению бесперебойного функционирования бизнеса. В процессе разработки таких планов можно выявить возможные уязвимости, улучшить производительность и определить ответственные подразделения на случай кризиса, чтобы сотрудники не паниковали и знали, что делать. Но самая важная и эффективная профилактика кибер-инцидентов – это постоянное обучение сотрудников кибергигиене!»
Контактное лицо: Наталья (написать письмо автору)
Компания: Tet (все новости этой организации)
Добавлен: 15:51, 22.02.2022
Количество просмотров: 215
Страна: Россия
Pro-Vision Communications выступило коммуникационным партнером Console Gaming Festival, Pro-Vision Communications, 04:30, 11.11.2024, Россия |
244 |
Pro-Vision Communications выступило консультирующим коммуникационным партнером Console Gaming Festival – фестиваля игр на консолях Nintendo, PlayStation и Xbox от компании «Ачивка». В рамках сотрудничества агентство разработало стратегию продвижения фестиваля для семейной аудитории и оказало комплексную коммуникационную поддержку в нишевых СМИ и социальных медиа. |
|
Банный чан будущего: запатентована технология «Умного чана», "Сибирский Банный Чан", 04:28, 11.11.2024, Россия |
236 |
Компания «Сибирский Банный Чан» запатентовала и запустила производство системы «Умный чан», которая позволит контролировать банные чаны и купели с помощью мобильного приложения. Презентация первого готового изделия запланирована на декабрь, но предзаказ на новинку доступен к оформлению уже сейчас. |
|
МегаФон ускорил интернет в Западной Двине, МегаФон, 04:26, 11.11.2024, Россия |
91 |
Высокоскоростной 4G‑интернет стал доступен для более 7,5 тысяч жителей одного из самых западных городов Тверской области. Теперь абоненты компании, проживающие в отдалении от столицы региона, могут пользоваться всеми необходимыми цифровыми сервисами на максимальных скоростях. |
|
«Наносемантика» участвует в проекте по созданию виртуального ассистента космонавта, Наносемантика, 04:24, 11.11.2024, Россия |
37 |
Разработчик нейросетевых решений «Наносемантика» в качестве технологического партнера сопровождает работы РКК «Энергия» по подготовке создания виртуального (голосового) ассистента космонавта. Целью проекта, помимо отработки технологии создания, является выполнение экспериментальных исследований влияния условий космического полета на эффективность технологий распознавания и идентификации речи космонавта. |
|
|
|