25% атак с ВПО пришлось на сферу здравоохранения - IT Speaker, новости информационных технологий

25% атак с ВПО пришлось на сферу здравоохранения

Редакция

19:50 / 18 декабря 2024

Около четверти всех российских компаний (25%), зараженных вредоносным программных обеспечением (ВПО), оказались из сферы здравоохранения. Специалисты считают, что компании из этой сферы хранят множество персональных данных, а их системы остаются достаточно уязвимыми. Об этом сообщили ТАСС в группе компаний «Солар». 

Фотография Freepik

В «Солар» рассказали, что полученные данные были собраны с сенсоров – устройств для сбора информации с различных других устройств, а также с ханипотов. 

«Еще 18% сработок, указывающих на присутствие в сети вредоносов, пришлось на госсектор. В инфраструктурах обеих отраслей хранится множество персональных данных россиян, но в то же время на ИТ-периметрах организаций остается достаточно незакрытых уязвимостей», – рассказали специалисты «Солара». 

На третьем месте по количеству заражения вредоносным ПО оказалась пищевая промышленность. Также эксперты выяснили, что меньше всего вирусов пришлось на финсектор, компании отрасли телекоммуникаций и ИТ-индустрии. Это связано с тем, что киберзащита там зачастую выстроена более качественно. Компании в области кибербезопасности обычно не раскрывают названия организаций, число пострадавших и то, был ли им действительно нанесен ущерб. 

Больше всего в инфраструктуре заказчиков было выявлено средств удаленного доступа – 26% от всего выявленного вредоносного ПО. Хакеры, используя эти средства, дистанционно управляют атакованной ими системой. После этого они вносят изменения в данные, выгружают их, делают скриншоты нужной информации и меняют настройки оборудования. В 20% случаев «Солар» зафиксировал индикаторы присутствия в системах компаний известных АРТ-группировок – профессионалов, часто спонсируемых государствами. 

Ранее сообщалось, что киберпреступники стали внедрять шпионские программы под видом медицинских документов. С помощью таких программ хакеры могут удаленно управлять устройством и выгружать с него данные. Такое ПО позволяет мошенникам не только получать доступ к данным, но и дистанционно выполнять команды на устройстве пользователя.


Поделиться новостью