11:00 / 28 июня 2025
25% атак с ВПО пришлось на сферу здравоохранения - IT Speaker, новости информационных технологий
Около четверти всех российских компаний (25%), зараженных вредоносным программных обеспечением (ВПО), оказались из сферы здравоохранения. Специалисты считают, что компании из этой сферы хранят множество персональных данных, а их системы остаются достаточно уязвимыми. Об этом сообщили ТАСС в группе компаний «Солар».
В «Солар» рассказали, что полученные данные были собраны с сенсоров – устройств для сбора информации с различных других устройств, а также с ханипотов.
«Еще 18% сработок, указывающих на присутствие в сети вредоносов, пришлось на госсектор. В инфраструктурах обеих отраслей хранится множество персональных данных россиян, но в то же время на ИТ-периметрах организаций остается достаточно незакрытых уязвимостей», – рассказали специалисты «Солара».
На третьем месте по количеству заражения вредоносным ПО оказалась пищевая промышленность. Также эксперты выяснили, что меньше всего вирусов пришлось на финсектор, компании отрасли телекоммуникаций и ИТ-индустрии. Это связано с тем, что киберзащита там зачастую выстроена более качественно. Компании в области кибербезопасности обычно не раскрывают названия организаций, число пострадавших и то, был ли им действительно нанесен ущерб.
Больше всего в инфраструктуре заказчиков было выявлено средств удаленного доступа – 26% от всего выявленного вредоносного ПО. Хакеры, используя эти средства, дистанционно управляют атакованной ими системой. После этого они вносят изменения в данные, выгружают их, делают скриншоты нужной информации и меняют настройки оборудования. В 20% случаев «Солар» зафиксировал индикаторы присутствия в системах компаний известных АРТ-группировок – профессионалов, часто спонсируемых государствами.
Ранее сообщалось, что киберпреступники стали внедрять шпионские программы под видом медицинских документов. С помощью таких программ хакеры могут удаленно управлять устройством и выгружать с него данные. Такое ПО позволяет мошенникам не только получать доступ к данным, но и дистанционно выполнять команды на устройстве пользователя.
Поделиться новостью
11:00 / 28 июня 2025
20:00 / 27 июня 2025
19:30 / 27 июня 2025
19:00 / 27 июня 2025
16:30 / 27 июня 2025
20:00 / 26 июня 2025
19:30 / 26 июня 2025
17:00 / 26 июня 2025