«Ростелеком» отразил более 1 300 кибератак в третьем квартале 2024 года

12.11.2024, 16:25
0 1663
Читайте KP40.RU:

В третьем квартале 2024 года специалисты «Ростелекома» отразили и расследовали 11 целевых атак на инфраструктуру, более половины из которых были инициированы проукраинскими хакерскими группировками. Злоумышленники использовали уязвимости внешних онлайн-ресурсов, а также отслеживали ошибки пользователей и нарушения внутренних правил безопасности со стороны отдельных сотрудников. Всего за этот период было отражено более 1 300 атак, включая фишинг, DDoS и другие виды угроз.

Самым популярным у злоумышленников стали DDoS-атаки, направленные на инфраструктуру, которая оказывает услуги связи клиентам массового сегмента (B2C). Наиболее мощная из них — UDP-Flood[1] — достигла пикового значения в 5 Тб/с или 440 миллионов пакетов в секунду.

Киберпреступники все реже прибегают к известным хакерским инструментам, предпочитая использовать штатные средства операционных систем, чтобы минимизировать свое присутствие в инфраструктуре. При этом наблюдается рост атак на цепочки поставок, что значительно усложняет защиту из-за многоуровневой структуры, различий в уровне защиты у поставщиков и сложности выявления уязвимостей на каждом этапе логистики.

«Ростелеком»активноработаетнадповышениемосведомленностиокиберугрозахи минимизацией рисков, связанных с человеческим фактором, так как ошибки администраторовинедостаткивуправлениииграютзначительнуюрольвуязвимости инфраструктуры.

Алексей Чугунов, вице-президент по развитию и обеспечению информационной безопасности «Ростелекома»:

«В «Ростелекоме» мы ежедневно сталкиваемся с новыми киберугрозами, и каждая из атак на нашу инфраструктуру отличается по сложности и продолжительности. Наша экосистема включает множество продуктов, которые вызывают повышенный интерес у злоумышленников. Для эффективной защиты от киберугроз важно регулярно обучать сотрудников, контролировать периметр инфраструктуры, поддерживать ИТ-системы в актуальном состоянии через инвентаризацию и обновления программного обеспечения, а также внедрять и эффективно использовать многоуровневые системы защиты, средства мониторинга и реагирования на инциденты информационной безопасности. Регулярное резервное копирование данных и проведение киберучений помогут минимизировать потери в случае атаки».

[1] UDP-flood — тип DDoS-атаки, при которой злоумышленник отправляет много бесполезных сообщений на сервер, чтобы перегрузить его и заставить работать медленнее или отключиться.

Реклама. ПАО «Ростелеком». erid: 2Vfnxy2QaVW
ВНИМАНИЕ!

Комментарии отключены.
Данная информация размещается исключительно для ознакомления.

Нашли в тексте ошибку?
Выделите её, нажмите Ctrl + Enter и мы всё исправим!

eyJpdiI6IlVYeFM3eEVVTGlsb2lNdXZiUlVJTHc9PSIsInZhbHVlIjoiUlFTc2lUM0JuQlhUaHhqcUZYSS9jU3NWdkkvcmN0aExIUmZUaTROcVE3Ri96SkFaclJiRFo5c2cxM2Qwc0gxMW1ZN2s5MHdPSUFZdjRTSENIZ1pNbGhtUEpEL0xkM0NuMUNtMHRCVUdyT3pwR3dFd3Ntek1qWkpLdStSb0xCaUplL1VaUkVtanpKdzdRaXBxaURrS0VTS0xyWXFuOEhoOUxHb0crZHd3ejZRWWNhQk9QaXhFZy9TWkZ3YmR0V1NZR3FJUDVjd3lJclE4OGZScUk0Ry9HR2lFcFhnN2ZCbTBwcVRVY1k3cWpRUitYL2JIQmwzbStkRkE0MWNmeEJFbVBYQ2xrY1dhVGRuYWFIWG9lVVFjMytyR0M2VTkxdjdzc1hlMmdLVi96djBIU1RWN2ZMVC9lakp5aDJYVUhMNWtSU1FHd3VaMXA0UkVmSWg3UzBpb2FCWUlybHlFV3pKQU9JNXp3UURaaW83bzVqZzYvNU5xNStWb1JuNjJkbGVzYW1wVDEwa2J0Q0w2TWVUNmowcGg4Z0Z5a0ZEY0NWdFdCci92b0RjbStjMTFwMmxxcTRiSXFCMTA0YU9rN05JRCIsIm1hYyI6IjgzMTQ2MGRiZmE1MGU0NjFkNDVjZTFhYzA1ZWU2ZDNiODU5OWRiOTQwNGU1YzM1MmM0M2M3MWY2NjcxNGNiZWIiLCJ0YWciOiIifQ==
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