Британия столкнулась с рекордным числом кибератак - IT Speaker, новости информационных технологий

Британия столкнулась с рекордным числом кибератак

Редакция

13:40 / 14 ноября 2023

Согласно исследованию Национального центра кибербезопасности Великобритании(National Cyber Security Centre, NCSC), страна столкнулась с рекордным количеством кибератак за этот год. Так, в 2023 году стало известно о 2005 инцидентах, что на 64% больше, чем в прошлом году. 

Фотография unsplash

Из 2005 добровольных сообщений, поступивших от жертв, что на 64% больше, чем в прошлом году, 371 случай был настолько серьезным, что потребовал вмешательства команды управления инцидентами NCSC. 

Более того, из всего количества кибератак 371 были особо серьезными. Настолько, что их разрешение потребовало участия команды управления инцидентами NCSC. При этом четыре случая были одними из самых серьезных за всю историю агентства.  

По данным исследователей, большинство инцидентов связаны со взломом приложений, в том числе 13 значимых на национальном уровне, связанных с уязвимостью (CVE-2023-3519) в продукте Citrix NetScaler. 

Первоначально ошибка была использована для установки веб-шеллов на уязвимые сервисы, что позволяло сохранять доступ даже после перезагрузки или установки исправления. После выхода обновления незащищенные сервисы подверглись более масштабным и автоматизированным атакам. 

NCSC отмечает плохую кибергигиену как одну из проблем, но также предупреждает о возросшей угрозе для критически важной инфраструктуры страны. Особую тревогу вызывают правительственные хакеры из Китая, Ирана и Северной Кореи. По мнению специалистов агентства, такие злоумышленники готовы вызвать разрушение инфраструктуры, а не просто DDoS-атаки или взлом данных. 

Отдельно сотрудниками агентства отмечается угроза для демократических процессов, особенно в свете предстоящих выборов в США и Великобритании. NCSC подчеркивает риски, связанные с использованием ИИ для распространения дезинформации и манипуляций, включая создание поддельных аудио и видео записей. 

Ранее компания Google подала в суд на мошенников, которые распространяют вредоносное ПО под видом «неопубликованной» версии чат-бота Bard. Предполагается, что злоумышленники действуют из Вьетнама.

Поделиться новостью