«Ростелеком» отразил более 1 300 кибератак в третьем квартале 2024 года

12.11.2024, 16:25
0 1609
Читайте KP40.RU:

В третьем квартале 2024 года специалисты «Ростелекома» отразили и расследовали 11 целевых атак на инфраструктуру, более половины из которых были инициированы проукраинскими хакерскими группировками. Злоумышленники использовали уязвимости внешних онлайн-ресурсов, а также отслеживали ошибки пользователей и нарушения внутренних правил безопасности со стороны отдельных сотрудников. Всего за этот период было отражено более 1 300 атак, включая фишинг, DDoS и другие виды угроз.

Самым популярным у злоумышленников стали DDoS-атаки, направленные на инфраструктуру, которая оказывает услуги связи клиентам массового сегмента (B2C). Наиболее мощная из них — UDP-Flood[1] — достигла пикового значения в 5 Тб/с или 440 миллионов пакетов в секунду.

Киберпреступники все реже прибегают к известным хакерским инструментам, предпочитая использовать штатные средства операционных систем, чтобы минимизировать свое присутствие в инфраструктуре. При этом наблюдается рост атак на цепочки поставок, что значительно усложняет защиту из-за многоуровневой структуры, различий в уровне защиты у поставщиков и сложности выявления уязвимостей на каждом этапе логистики.

«Ростелеком»активноработаетнадповышениемосведомленностиокиберугрозахи минимизацией рисков, связанных с человеческим фактором, так как ошибки администраторовинедостаткивуправлениииграютзначительнуюрольвуязвимости инфраструктуры.

Алексей Чугунов, вице-президент по развитию и обеспечению информационной безопасности «Ростелекома»:

«В «Ростелекоме» мы ежедневно сталкиваемся с новыми киберугрозами, и каждая из атак на нашу инфраструктуру отличается по сложности и продолжительности. Наша экосистема включает множество продуктов, которые вызывают повышенный интерес у злоумышленников. Для эффективной защиты от киберугроз важно регулярно обучать сотрудников, контролировать периметр инфраструктуры, поддерживать ИТ-системы в актуальном состоянии через инвентаризацию и обновления программного обеспечения, а также внедрять и эффективно использовать многоуровневые системы защиты, средства мониторинга и реагирования на инциденты информационной безопасности. Регулярное резервное копирование данных и проведение киберучений помогут минимизировать потери в случае атаки».

[1] UDP-flood — тип DDoS-атаки, при которой злоумышленник отправляет много бесполезных сообщений на сервер, чтобы перегрузить его и заставить работать медленнее или отключиться.

Реклама. ПАО «Ростелеком». erid: 2Vfnxy2QaVW
ВНИМАНИЕ!

Комментарии отключены.
Данная информация размещается исключительно для ознакомления.

Нашли в тексте ошибку?
Выделите её, нажмите Ctrl + Enter и мы всё исправим!

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