НКЦКИ: Новые уязвимости начинают эксплуатироваться хакерами через несколько часов

О результатах деятельности по обнаружению и предупреждению компьютерных атак и ликвидации последствий компьютерных инцидентов в 2022 году рассказал Николай Мурашов, заместитель директора Национального координационного центра по компьютерным инцидентам (НКЦКИ) на «Инфофорум-2023».

Как и другие выступающие он отметил рост числа кибератак на российскую инфраструктуру с началом СВО. В числе методов, применяемых хакерами – атаки на корневые DNS, массовые DDoS-атаки, координация которых ведётся в социальных сетях, встраивание вредоносного кода в сайты, дефейсы с целью психологического воздействия, атаки на цепочку поставщиков (их число увеличилось в два раза) и использование шифровальщиков. Найденные уязвимости систем начинают эксплуатироваться хакерами через несколько часов. Отмечены массовые утечки персональных данных. 

Уход западных компаний привёл к массовому отзыву сертификатов, прекращению обслуживания и технической поддержки ранее поставленного ПО и оборудования. Принятые руководством России меры были направлены на обеспечение ИБ страны, они требуют неукоснительного выполнения организациями критически значимой инфраструктуры. 

За 2022 г. НКЦКИ прекращена деятельность более 28300 вредоносных ресурсов, отозвано делегирование 3800 доменных имён. К ГосСОПКА подключились 1277 новых участников, всего система объединяет более 3,5 тыс. участников. Система 9200 раз реагирование на атаки и инциденты, по итогам 2000 компьютерных инцидентов 1400 владельцев повысили ИБ уязвимых информационных систем. Операторам связи направлено более 700 извещений о вредоносной активности в их информационном пространстве. 

Такое активное взаимодействие участников системы способствует повышению устойчивости и минимизирует последствия кибератак. 

8 февраля, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.04.2025
От обработки текста до учёта земель. Чем ИИ займётся в регионах
29.04.2025
Логистика, финансы, госсектор — печальный топ-3 первого квартала
29.04.2025
Объявлена программа 15-й Конференции MobiFinance-2025
29.04.2025
«Важно, чтобы медицинский ИИ в России развивался этично»
29.04.2025
F6: Количество уникальных утечек сократилось почти на треть
29.04.2025
ФБР объявило о начале «охоты за головами»
28.04.2025
Верховный суд: Кредитный договор, оформленный мошенниками, — ничтожен
28.04.2025
Metomic запустила своё решение по защите данных на базе ИИ
28.04.2025
Кто будет контролировать контролёра? Вопрос на [21] миллион
28.04.2025
Об активности ботов-парсеров во время апрельских распродаж

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных